"危险的WiFi"窃取网民上网信息 无线上网存安全隐患详情介绍

免费WIFI实为钓鱼诱饵 连接可致账户信息泄露

不久前,有媒体报道一位女子在麦当劳门前举牌抗议,使用公开WIFI上网被骗2000元,“连WIFI虽易,丢钱更易,且连且小心。”专家分析认为,该女子网购被盗的原因就很可能与WIFI钓鱼有关。

节目中,记者就与两位金山毒霸安全工程师进行了这样一场“钓鱼”实验。他们模拟黑客,在北京火车站和王府井商业区分别设置了名为BEIJINGFREE和WANGFUJINGFREE的两个免费WIFI热点,不设密码,作为“诱饵”引诱附近的网民连接。

由于该WIFI无需密码且信号较强,因此很快就有几十个网民通过手机、平板电脑、电脑等设备接入了这两个钓鱼热点,而网民在网络上的一举一动,甚至其手机型号、打开的应用名称及上网信息,如浏览过的网页、机主QQ号码、微信朋友圈照片、淘宝、微博账号等信息,则同时被该WIFI创建者截获。

实验发现,在钓鱼WIFI环境下,网民若登录微博,黑客则利用网上存在的会话机制轻松劫持该网民的微博帐号,不仅可以以主人的身份浏览网民的私信内容和加密的相册,还可以进行发微博和删微博等操作。而如果网民接入WIFI后进行网购,那么黑客一样可以直接进入其网购账号,查看网民购买记录及个人联系方式、家庭住址等。

金山毒霸安全工程师赵昱表示:“WIFI钓鱼热点其实就是在数据传输的上游设置了一道阀门,所有客户的数据都通过这个阀门与相应的网站进行传输,黑客通过一些特定的攻击设备,就可以对这些数据进行记录和抓取分析。这样,客户的相关信息就会被黑客获取。”

据了解,黑客所用的攻击设备在网上大量销售,而且成本很低,只需要几百元。它们的学习成本也不高,阅读一些使用说明就可以上手,一个电脑水平不高的人也可以在短时间内成为一名黑客。WIFI钓鱼的成本越低,也就意味着普通网民面临的安全风险越大。

家用路由器易被攻克 专家:切记修改出厂密码

连接公共WIFI有风险,在自己家里使用路由器上网就安全吗?此次节目还实际演示了一次路由器劫持及网络欺诈过程。

据赵昱表示,黑客攻击家用路由器一般有三个步骤:第一,破解网民家里的WiFi密码;第二,接入WIFI之后,再破解路由器管理后台的账号和密码,获得路由器管理权;最后,在路由器中植入后门程序,窃取网民上网信息,或者篡改路由器DNS设置,使得网民在不知情的情况下访问钓鱼欺诈网站。

如节目所测试,被攻击的网民打开淘宝网站时,总会跳转到一个“淘宝10周年梦想创业基金活动”的官方网站。该网站提示网民输入淘宝账号、真实姓名、身份证号码、详细地址、甚至银行卡资料等一系列信息。如果网民稍不留意很难辨认出所谓的官方网站实为钓鱼网站。一旦按提示输入,那么用户隐私信息就会被黑客窃取,有可能威胁资金安全。

整个攻击过程仅需十分钟,普通网民可能根本感觉不到异常。更值得担忧的是,这些攻击方法早已成为了网上的热搜词。在网上搜索“WIFI密码破解”,可以搜到约300万个结果,它们有的提供破解方法,有的提供破解软件,甚至还有讲解视频。这些本不该有的内容就成为普通网民路由器失守的关键。

金山毒霸安全工程师李铁军表示,多数网民缺乏一些相关的安全意识,路由器管理后台的初始登录账户和密码从不曾修改,这也给了恶意攻击者可乘之机。

五大WIFI安全使用建议为安全上网保驾护航

WIFI是普通网民高速上网、节省流量资费的重要方式,虽然面临一些安全陷阱,但不可能因噎废食。金山毒霸安全工程师为此提供了五大安全使用建议。

第一,谨慎使用公共场合的WIFI热点。官方机构提供的而且有验证机制的WiFi,可以找工作人员确认后连接使用。其他可以直接连接且不需要验证或密码的公共WiFi风险较高,背后有可能是钓鱼陷阱,尽量不使用。

第二,使用公共场合的WIFI热点时,尽量不要进行网络购物和网银的操作,避免重要的个人敏感信息遭到泄露,甚至被黑客银行转账。

第三,养成良好的WIFI使用习惯。手机会把使用过的WIFI热点都记录下来,如果WiFi开关处于打开状态,手机就会不断向周边进行搜寻,一旦遇到同名的热点就会自动进行连接,存在被钓鱼风险。因此当我们进入公共区域后,尽量不要打开WIFI开关,或者把WiFi调成锁屏后不再自动连接,避免在自己不知道的情况下连接上恶意WIFI。

第四,家里路由器管理后台的登录账户、密码,不要使用默认的admin,可改为字母加数字的高强度密码;设置的WIFI密码选择WPA2加密认证方式,相对复杂的密码可大大提高黑客破解的难度。

第五,不管在手机端还是电脑端都应安装安全软件。对于黑客常用的钓鱼网站等攻击手法,安全软件可以及时拦截提醒。金山毒霸正在内测的“路由管理大师”功能,还能有效防止家用路由器遭到攻击者劫持,防止网民上网裸奔。

(0)

相关推荐

  • 危险的WiFi 无线上网存安全隐患注意事项介绍

    17日,央视《消费主张》报道了人们日常使用的无线网络存在巨大的安全隐患。在节目中,央视联合金山毒霸安全工程师在多个场景实际测验显示,火车站、咖啡馆等公共场所的一些免费WIFI热点有可能就是钓鱼陷阱,而 ...

  • "危险的WiFi" 无线上网存安全隐患

    免费WIFI实为钓鱼诱饵 连接可致账户信息泄露 不久前,有媒体报道一位女子在麦当劳门前举牌抗议,使用公开WIFI上网被骗2000元,“连WIFI虽易,丢钱更易,且连且小心。”专家分析认为,该女子网购被 ...

  • 猎豹免费wifi手机版问题解答以及怎样避免危险的WiFi

    猎豹免费wifi手机版发布!国内首家推出永久免费、一键连接ChinaNet热点的劲爆功能!全国覆盖热点超百万个!移动、联通、电信均支持!更有WiFi安全体检,保障安全上网! 还不知道怎么用手机免费使用 ...

  • iphone5连接上WIFI,但是不能上网,求高手解答

    手机WiFi上网前提: 1.首先要确保你们的路由器有没有正常工作,可以使用其他手机或者数码产品连接该WIFI 热点,如果都能正常连接和正常上网,那么一般来说这个无线路由器是可以正常工作的. 2.其次要 ...

  • Win8共享无线wifi实现手机上网免流量教程

    Win8共享无线wifi实现手机上网免流量教程 操作步骤: 1. 首先确认无线网卡开关开启,驱动程序已成功安装,无线网络功能可正常使用. 打开 控制面板---查看网络状态和任务,点击左侧的" ...

  • 连接相同WIFI手机能上网,电脑不能上网解决方法

    连接相同WIFI手机能上网,但是电脑却不能上网,怎么解决呢?跟着小编一起来看看吧. 操作方法 01 首先,我们需要打开手机上的WLAN界面,如下图所示. 02 然后我们可以看到当前连接的WIFI更多信 ...

  • 笔记本连接wifi后无法上网的解决方法

    今天小编为朋友们介绍下,笔记本连接wifi后无法上网的解决方法. 操作方法 01 首先打开控制面板,进入网络和共享中心. 02 然后点击WLAN已连接上的网络,在弹出的页面中点击详细信息.查看IP地址 ...

  • 笔记本3G上网和无线上网有何区别

    最近想买本本,看到介绍说有支持3G上网和无线上网的功能,我不知道这两者之间有什么区别和联系,请帮忙指教一下,谢谢。 各种上网方式本质上来说是没有区别的,笔记本无线上网,之前一般是指笔记本的无线网卡接收 ...

  • 解决手机连上WIFI但不能上网的问题

    很多手机用户会发现这么一个奇怪的现在,手机明明已经连上了WIFI网络,但是却上不了网。在这里我们就为大家详细说说问题出在哪里,当然也会告诉大家如何解决问题。 先来听听小编遇到的情况吧,家里的TPlin ...