自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

公共場(chǎng)所慎用免費(fèi)WiFi

安全
在咖啡廳,當(dāng)你發(fā)現(xiàn)兩個(gè)Wi-Fi熱點(diǎn):一個(gè)收費(fèi)登錄;一個(gè)免費(fèi)登錄,你選擇哪個(gè)?如果不假思索地選擇“免費(fèi)”這個(gè),那你很可能馬上“中招”。

在咖啡廳,當(dāng)你發(fā)現(xiàn)兩個(gè)Wi-Fi熱點(diǎn):一個(gè)收費(fèi)登錄;一個(gè)免費(fèi)登錄,你選擇哪個(gè)?如果不假思索地選擇“免費(fèi)”這個(gè),那你很可能馬上“中招”,被黑客獲得個(gè)人信息和密碼——因?yàn)樗芸赡苷呛诳驮O(shè)置的釣魚(yú)網(wǎng)站!

近日,有黑客自曝在星巴克、麥當(dāng)勞這些提供免費(fèi)WiFi的公共場(chǎng)合,只需要用一臺(tái)Windows7系統(tǒng)電腦、一套無(wú)線網(wǎng)絡(luò)以及一個(gè)網(wǎng)絡(luò)包分析軟件,15分鐘就可以竊取手機(jī)上網(wǎng)用戶的個(gè)人信息和密碼。業(yè)內(nèi)專家表示,天下沒(méi)有免費(fèi)的午餐,完全免費(fèi)開(kāi)放的WiFi很多都可能有陷阱,用戶在進(jìn)入店家后必須向店家咨詢,登錄店家設(shè)置的官方WiFi。此外,有業(yè)內(nèi)人士表示,關(guān)于信息安全的立法應(yīng)該盡快提上日程。

黑客自爆釣魚(yú)WiFi

獲取用戶的個(gè)人私隱乃至密碼有多簡(jiǎn)單?答案是非常簡(jiǎn)單!“初級(jí)黑客兩個(gè)小時(shí)就能掌握竊取用戶個(gè)人信息和密碼,熟練后僅需15分鐘。”近日,有黑客發(fā)帖稱,在星巴克、麥當(dāng)勞等通常有無(wú)線熱點(diǎn)的公共場(chǎng)所,只要一臺(tái)Windows7系統(tǒng)電腦、一套無(wú)線網(wǎng)絡(luò)及一個(gè)網(wǎng)絡(luò)包分析軟件,設(shè)置一個(gè)釣魚(yú)性質(zhì)的無(wú)線Wi-Fi熱點(diǎn)AP,就能輕松搭建出一個(gè)“釣魚(yú)”Wi-Fi。這個(gè)釣魚(yú)Wi-Fi不設(shè)密碼。由于普通用戶很難察覺(jué)黑客搭建的偽造WiFi的真假,一旦連入,黑客只需15分鐘就可以竊取手機(jī)上網(wǎng)用戶的個(gè)人信息和密碼,包括網(wǎng)銀密碼、炒股賬號(hào)密碼等。

根據(jù)該黑客透露的設(shè)置釣魚(yú)Wi-Fi的詳細(xì)“教程”,在星巴克、麥當(dāng)勞等有無(wú)線Wi-Fi的地方,通過(guò)Win7電腦、無(wú)線網(wǎng)絡(luò)和Wireshark軟件,即可設(shè)置出釣魚(yú)的WiFi。這個(gè)釣魚(yú)WiFi需要起一個(gè)具備欺騙性的名字,比如“Starbucks2”。

由于正規(guī)的星巴克和麥當(dāng)勞都需要輸入繁瑣的密碼認(rèn)證才能使用。而這個(gè)釣魚(yú)Wi-Fi熱點(diǎn)不會(huì)設(shè)置密碼。當(dāng)用戶進(jìn)入星巴克后,會(huì)同時(shí)搜索到星巴克的官方WiFi和帶有欺騙性質(zhì)的“Starbucks2”熱點(diǎn)。由于“Starbucks2”不需要密碼,用戶自然會(huì)首先連接該熱點(diǎn)。這樣一來(lái),當(dāng)某用戶訪問(wèn)live或者gmail等https網(wǎng)站時(shí),提交的用戶名和密碼會(huì)被Wireshark軟件截取到。

手機(jī)電腦都易中招

該黑客網(wǎng)友還表示,如果使用UC手機(jī)瀏覽器會(huì)特別容易“出事”,原因是使用UC瀏覽器登錄用戶名和密碼均使用明文密碼。所謂“明文密碼”,就是指網(wǎng)站保存密碼或網(wǎng)絡(luò)傳送密碼的時(shí)候,用的是可以看得懂的明文字符,而不是經(jīng)過(guò)加密后的密文。

針對(duì)這個(gè)網(wǎng)帖指控,UC優(yōu)視公司隨即發(fā)表聲明稱:“這是競(jìng)爭(zhēng)對(duì)手的刻意抹黑”。UC公司表示,該公司已迅速按照文章內(nèi)容進(jìn)行驗(yàn)證,但網(wǎng)貼所指情況完全無(wú)法復(fù)現(xiàn)。此后,UC優(yōu)視進(jìn)行了一次全平臺(tái)的安全驗(yàn)證和檢查,發(fā)現(xiàn)在iPhone版本的UC瀏覽器存在一個(gè)極端情況下的漏洞,隨后UC優(yōu)視立即上線了新的iPhone版本。

不過(guò)UC公司也表示,如果用戶在公共場(chǎng)所連接任何不安全的釣魚(yú)Wi-Fi,無(wú)論用手機(jī),還是用計(jì)算機(jī),信息都可能被黑客捕獲,因此要注意識(shí)別釣魚(yú)Wi-Fi。

專家觀點(diǎn)

WiFi登錄方式應(yīng)簡(jiǎn)化

有法律專家在接受記者采訪時(shí)表示,WiFi熱點(diǎn)已經(jīng)成為潮人上網(wǎng)的重要方式,但目前國(guó)內(nèi)信息安全立法滯后,導(dǎo)致類似的釣魚(yú)Wi-Fi難以監(jiān)管。他建議,國(guó)內(nèi)立法機(jī)關(guān)有必要盡快出臺(tái)信息安全法律對(duì)類似行為進(jìn)行監(jiān)管。

也有業(yè)內(nèi)人士表示,許多用戶之所以容易被釣魚(yú)Wi-Fi設(shè)套,大部分是為了貪便宜和方便等原因,樂(lè)意在公共場(chǎng)所搜索免費(fèi)Wi-Fi使用,從未想過(guò)類似釣魚(yú)Wi-Fi的存在。對(duì)此,運(yùn)營(yíng)商也要負(fù)一部分責(zé)任。該人士表示,其實(shí)目前三大運(yùn)營(yíng)商均在積極鋪設(shè)WiFi熱點(diǎn),但運(yùn)營(yíng)商Wi-Fi登錄無(wú)一例外需要短信認(rèn)證等方式,非常繁瑣。而一些連鎖咖啡廳和餐廳在與運(yùn)營(yíng)商合作推廣WiFi后,不但沒(méi)有簡(jiǎn)化登錄手續(xù),反而讓登錄變得更加困難。如此無(wú)疑加大了釣魚(yú)Wi-Fi設(shè)陷阱成功的可能性。因此,三大運(yùn)營(yíng)商需要考慮提供更簡(jiǎn)便的Wi-Fi登錄方式,以方便Wi-Fi一族。

專家支招

三招防止釣魚(yú)Wi-Fi

1.謹(jǐn)慎辨認(rèn)官方熱點(diǎn)

用戶如何避免不被WiFi“釣魚(yú)”?據(jù)業(yè)內(nèi)專家表示,最重要的預(yù)防途徑是要看清Wi-Fi熱點(diǎn)的名稱。有業(yè)內(nèi)信息安全業(yè)內(nèi)專家表示,為了成功將用戶“釣入網(wǎng)”,黑客一般會(huì)起一個(gè)跟店鋪官方Wi-Fi非常相近、非常容易迷惑人的Wi-Fi名字。比如,如果在星巴克和KFC,則可能起一個(gè)Starbucks2、KFC等。因此用戶在上網(wǎng)時(shí),一定要問(wèn)清現(xiàn)場(chǎng)柜臺(tái)人員哪個(gè)才是官方Wi-Fi,不能輕易選擇。

2.選擇運(yùn)營(yíng)商熱點(diǎn)

此外,應(yīng)該盡可能選擇運(yùn)營(yíng)商Wi-Fi熱點(diǎn)。相對(duì)而言,在公共場(chǎng)合,目前國(guó)內(nèi)運(yùn)營(yíng)商提供的免費(fèi)Wi-Fi熱點(diǎn)安全性相對(duì)較高。以廣州為例,目前三大運(yùn)營(yíng)商均為自身客戶提供了免費(fèi)的Wi-Fi熱點(diǎn),用戶可以通過(guò)電話或短信,獲取免費(fèi)的WiFi賬號(hào)、密碼。如果用戶是要使用網(wǎng)上金融工具的時(shí)候,則應(yīng)該使用安全程度更高的3G網(wǎng)絡(luò)。

3.不打開(kāi)Wi-Fi自動(dòng)鏈接

在有些手機(jī)的網(wǎng)絡(luò)設(shè)置中,有Wi-Fi自動(dòng)連接的功能,只要有免費(fèi)的Wi-Fi就自動(dòng)連接。但往往這些用戶很容易就在“不知情”的情況下落入別人的圈套。因此,用戶最好把Wi-Fi連接設(shè)置為手動(dòng),只有自己想用的時(shí)候才打開(kāi)。

【編輯推薦】

  1. 希臘黑客因?yàn)锳nonymous攻擊事件被捕
  2. 視頻演示:手機(jī)黑客跟蹤用戶地理位置
  3. 黑客組織Anonymous威脅要干掉整個(gè)互聯(lián)網(wǎng)
  4. 為什么不是所有人隨時(shí)都可能遭遇黑客攻擊
責(zé)任編輯:于爽 來(lái)源: 信息時(shí)報(bào)
相關(guān)推薦

2011-10-25 10:12:49

2012-07-26 09:39:26

2019-01-16 08:37:19

2019-01-28 05:04:31

物聯(lián)網(wǎng)公共安全IOT

2011-09-13 13:07:42

WiFi

2020-02-07 12:29:02

物聯(lián)網(wǎng)技術(shù)智能城市

2009-04-10 18:54:08

2013-07-26 15:23:45

飛魚(yú)星無(wú)線云飛魚(yú)星路由器飛魚(yú)星

2011-08-11 13:17:48

2017-12-19 15:04:06

Wi-Fi蹭網(wǎng)公共WiFi

2019-01-24 09:53:49

2010-06-09 18:14:02

2017-08-14 13:46:20

免費(fèi)WiFi流量運(yùn)營(yíng)商

2013-12-03 09:31:20

免費(fèi)Wi-Fi趨勢(shì)科技

2021-10-08 10:56:49

人臉識(shí)別人工智能數(shù)據(jù)

2014-02-13 10:31:56

2019-06-04 09:30:01

2012-10-12 13:56:55

2010-12-22 14:12:10

2012-07-25 14:23:07

黑客WiFi免費(fèi)WiFi
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)