手機映象網 導航 - 收藏
                新聞 圖庫 社區 娛樂 地市 財經 汽車 房產 女性 健康 美食 旅游 家居 教育 法制 農村
                >> 返回映象網首頁
                "危險的WiFi"曝光:無線上網存安全隱患

                2014-06-18 10:30:00 來源:中國新聞網

                網友評論0條  查看全文(共1頁)

                    昨日,央視《消費主張》報道了人們日常使用的無線網絡存在巨大的安全隱患。在節目中,央視聯合金山毒霸安全工程師在多個場景實際測驗顯示,火車站、咖啡館等公共場所的一些免費WIFI熱點有可能就是釣魚陷阱,而家里的路由器也可能被惡意攻擊者輕松攻破。網民在毫不知情的情況下,就可能面臨個人敏感信息遭盜取,上網如同“裸奔”,訪問釣魚網站,會直接造成經濟損失。

                  免費WIFI實為釣魚誘餌 連接可致賬戶信息泄露

                  不久前,有媒體報道一位女子在麥當勞門前舉牌抗議,使用公開WIFI上網被騙2000元,“連WIFI雖易,丟錢更易,且連且小心。”專家分析認為,該女子網購被盜的原因就很可能與WIFI釣魚有關。

                  節目中,記者就與兩位金山毒霸安全工程師進行了這樣一場“釣魚”實驗。他們模擬黑客,在北京火車站和王府井商業區分別設置了名為BEIJINGFREE和WANGFUJINGFREE的兩個免費WIFI熱點,不設密碼,作為“誘餌”引誘附近的網民連接。

                  由于該WIFI無需密碼且信號較強,因此很快就有幾十個網民通過手機、平板電腦、電腦等設備接入了這兩個釣魚熱點,而網民在網絡上的一舉一動,甚至其手機型號、打開的應用名稱及上網信息,如瀏覽過的網頁、機主QQ號碼、微信朋友圈照片、淘寶、微博賬號等信息,則同時被該WIFI創建者截獲。

                  實驗發現,在釣魚WIFI環境下,網民若登錄微博,黑客則利用網上存在的會話機制輕松劫持該網民的微博帳號,不僅可以以主人的身份瀏覽網民的私信內容和加密的相冊,還可以進行發微博和刪微博等操作。而如果網民接入WIFI后進行網購,那么黑客一樣可以直接進入其網購賬號,查看網民購買記錄及個人聯系方式、家庭住址等。

                  金山毒霸安全工程師趙昱表示:“WIFI釣魚熱點其實就是在數據傳輸的上游設置了一道閥門,所有客戶的數據都通過這個閥門與相應的網站進行傳輸,黑客通過一些特定的攻擊設備,就可以對這些數據進行記錄和抓取分析。這樣,客戶的相關信息就會被黑客獲取。”

                  據了解,黑客所用的攻擊設備在網上大量銷售,而且成本很低,只需要幾百元。它們的學習成本也不高,閱讀一些使用說明就可以上手,一個電腦水平不高的人也可以在短時間內成為一名黑客。WIFI釣魚的成本越低,也就意味著普通網民面臨的安全風險越大。

                  家用路由器易被攻克 專家:切記修改出廠密碼

                  連接公共WIFI有風險,在自己家里使用路由器上網就安全嗎?此次節目還實際演示了一次路由器劫持及網絡欺詐過程。

                  據趙昱表示,黑客攻擊家用路由器一般有三個步驟:第一,破解網民家里的WiFi密碼;第二,接入WIFI之后,再破解路由器管理后臺的賬號和密碼,獲得路由器管理權;最后,在路由器中植入后門程序,竊取網民上網信息,或者篡改路由器DNS設置,使得網民在不知情的情況下訪問釣魚欺詐網站。

                  如節目所測試,被攻擊的網民打開淘寶網站時,總會跳轉到一個“淘寶10周年夢想創業基金活動”的官方網站。該網站提示網民輸入淘寶賬號、真實姓名、身份證號碼、詳細地址、甚至銀行卡資料等一系列信息。如果網民稍不留意很難辨認出所謂的官方網站實為釣魚網站。一旦按提示輸入,那么用戶隱私信息就會被黑客竊取,有可能威脅資金安全。

                  整個攻擊過程僅需十分鐘,普通網民可能根本感覺不到異常。更值得擔憂的是,這些攻擊方法早已成為了網上的熱搜詞。在網上搜索“WIFI密碼破解”,可以搜到約300萬個結果,它們有的提供破解方法,有的提供破解軟件,甚至還有講解視頻。這些本不該有的內容就成為普通網民路由器失守的關鍵。

                  金山毒霸安全工程師李鐵軍表示,多數網民缺乏一些相關的安全意識,路由器管理后臺的初始登錄賬戶和密碼從不曾修改,這也給了惡意攻擊者可乘之機。

                  五大WIFI安全使用建議為安全上網保駕護航

                  WIFI是普通網民高速上網、節省流量資費的重要方式,雖然面臨一些安全陷阱,但不可能因噎廢食。金山毒霸安全工程師為此提供了五大安全使用建議。

                  第一,謹慎使用公共場合的WIFI熱點。官方機構提供的而且有驗證機制的WiFi,可以找工作人員確認后連接使用。其他可以直接連接且不需要驗證或密碼的公共WiFi風險較高,背后有可能是釣魚陷阱,盡量不使用。

                  第二,使用公共場合的WIFI熱點時,盡量不要進行網絡購物和網銀的操作,避免重要的個人敏感信息遭到泄露,甚至被黑客銀行轉賬。

                  第三,養成良好的WIFI使用習慣。手機會把使用過的WIFI熱點都記錄下來,如果WiFi開關處于打開狀態,手機就會不斷向周邊進行搜尋,一旦遇到同名的熱點就會自動進行連接,存在被釣魚風險。因此當我們進入公共區域后,盡量不要打開WIFI開關,或者把WiFi調成鎖屏后不再自動連接,避免在自己不知道的情況下連接上惡意WIFI。

                  第四,家里路由器管理后臺的登錄賬戶、密碼,不要使用默認的admin,可改為字母加數字的高強度密碼;設置的WIFI密碼選擇WPA2加密認證方式,相對復雜的密碼可大大提高黑客破解的難度。

                  第五,不管在手機端還是電腦端都應安裝安全軟件。對于黑客常用的釣魚網站等攻擊手法,安全軟件可以及時攔截提醒。金山毒霸正在內測的“路由管理大師”功能,還能有效防止家用路由器遭到攻擊者劫持,防止網民上網裸奔。

                分享到:

                    查看全部評論(0條)

                    發表評論

                    映象網>> 法制頻道>> 正文

                    最新消息

                    熱點關注

                    新聞|圖庫|社區|娛樂

                    地市|財經|汽車|房產

                    女性|健康|美食|旅游

                    家居|教育|法制|農村

                    幫助 - 廣告 - 友鏈

                    導航 - 收藏 - 頂部

                    映象網手機版:hnr.cn

                    Top 主站蜘蛛池模板: 国产日韩精品欧美一区喷| 日韩精品视频在线观看免费 | 国产精品无码久久av| 中文字幕av高清片| 日本高清黄色片| 亚洲欧美日韩国产成人| 男女下面一进一出视频在线观看 | 欧美日韩精品久久久久| 哒哒哒免费视频观看在线www| 青草视频免费看| 国产精品水嫩水嫩| 一二三四日本高清社区5| 护士在办公室里被躁视频| 亚洲va在线va天堂va手机| 欧美激情一欧美吧| 别急慢慢来在线观看| 老司机激情影院| 国产无遮挡裸体免费视频| 99ri在线观看| 天天操天天摸天天干| 久久久久99精品成人片直播| 日韩精品久久无码人妻中文字幕| 亚洲精品国产精品乱码不卡√| 秦老头大战秦丽娟无删节| 国产免费午夜a无码v视频| 2021国产精品久久| 国产色a在线观看| 一个妈妈的女儿在线观看5| 成人看的午夜免费毛片| 九九热在线视频观看这里只有精品| 欧美乱人伦人妻中文字幕| 亚洲色欲色欲综合网站| 男人资源在线观看| 国产91精品系列在线观看| 萝li交小说合集| 国产激情视频在线观看首页| 99国产精品免费观看视频| 大香大香伊人在钱线久久下载| 中文字幕亚洲一区二区va在线| 新婚夜的娇吟声| 久九九久福利精品视频视频|