公共Wi-Fi安全隱患引關(guān)注 詳細(xì)剖析幾大關(guān)鍵問(wèn)題
2月15日,甜蜜的情人節(jié)剛剛過(guò)去,中央電視臺(tái)《每周質(zhì)量報(bào)告》節(jié)目的播出讓不少人從美好的回憶被拉回到現(xiàn)實(shí)。很多情侶在約會(huì)、逛街、吃飯的時(shí)候都會(huì)搜索、連接一些免費(fèi)的商家公共Wi-Fi,而這個(gè)再簡(jiǎn)單不過(guò)的動(dòng)作可能存在著很大的網(wǎng)絡(luò)安全隱患。
北京的李女士在自家附近的超市連接商家無(wú)線網(wǎng)絡(luò)后,發(fā)現(xiàn)手機(jī)出現(xiàn)運(yùn)行變慢、自動(dòng)關(guān)機(jī)等現(xiàn)象,期間李女士通過(guò)網(wǎng)絡(luò)搜索咨詢了專業(yè)的網(wǎng)絡(luò)安全廠商深信服科技(信銳技術(shù)母公司)的專業(yè)人士,最終懷疑手機(jī)已在無(wú)線網(wǎng)接入過(guò)程中被植入惡意軟件,李女士隨即緊急更換了手機(jī)以避免財(cái)產(chǎn)損失。
李女士的安全防范意識(shí)較高,才避免了財(cái)產(chǎn)損失。但在2014年更多的消費(fèi)者,則被曝出自己在公共區(qū)域上免費(fèi)Wi-Fi后支付寶、網(wǎng)銀等系統(tǒng)被不知不覺(jué)的盜刷。作為業(yè)內(nèi)主打安全功能的企業(yè)級(jí)無(wú)線設(shè)備廠商,信銳技術(shù)產(chǎn)品經(jīng)理為記者詳細(xì)講解了無(wú)線安全問(wèn)題具體表現(xiàn)以及防范技巧。
公共Wi-Fi安全問(wèn)題剖析
1) 釣魚Wi-Fi
釣魚Wi-Fi是較為常見(jiàn)的公共Wi-Fi欺詐手段,不法分子利用部分顧客的粗心,利用單獨(dú)的網(wǎng)絡(luò)出口和無(wú)線設(shè)備偽造一個(gè)和附近商家相同或者相似的Wi-Fi名稱(SSID),誘使顧客連接,顧客一旦連接上,所有的數(shù)據(jù)都會(huì)被不法分子截獲并分析,導(dǎo)致信息的泄露甚至錢財(cái)?shù)谋I刷。
2) 惡意掃描
不法分子也會(huì)先接入商家搭建的正規(guī)的Wi-Fi網(wǎng)絡(luò),利用一些專業(yè)掃描工具對(duì)同樣接入網(wǎng)絡(luò)的其他顧客進(jìn)行信息掃描,能夠在短時(shí)間內(nèi)獲得顧客的軟件賬號(hào)用戶名、密碼等信息。
3) 惡意網(wǎng)絡(luò)信息點(diǎn)擊
用戶接入網(wǎng)絡(luò)后,訪問(wèn)一些非法、釣魚類網(wǎng)站,也會(huì)造成自身財(cái)產(chǎn)信息的泄露。
4) Wi-Fi萬(wàn)能鑰匙的危害
當(dāng)下Wi-Fi蹭網(wǎng)軟件異?;鸨?,可以幫助用戶獲得一些公共Wi-Fi的上網(wǎng)密碼,輕松實(shí)現(xiàn)上網(wǎng)。但這其中也存在了很大的安全隱患。當(dāng)用戶用此類軟件連接部分公共Wi-Fi的時(shí)候,用戶終端在其他網(wǎng)絡(luò)(尤其是家庭無(wú)線)的上網(wǎng)信息也會(huì)被自動(dòng)上傳到服務(wù)器上,這樣用戶的家庭網(wǎng)絡(luò)很容易被同樣使用該軟件的附近的人接入,進(jìn)而產(chǎn)生網(wǎng)絡(luò)安全問(wèn)題。
公共Wi-Fi安全防范建議
1) 針對(duì)公共場(chǎng)所
對(duì)于商超綜合體、酒店、景區(qū)、場(chǎng)館等公眾區(qū)域,建議選擇專業(yè)的企業(yè)級(jí)無(wú)線產(chǎn)品,一方面提高接入體驗(yàn)的同時(shí),安全防護(hù)方面更有保障。例如信銳技術(shù)無(wú)線產(chǎn)品可實(shí)現(xiàn)對(duì)釣魚Wi-Fi的發(fā)現(xiàn)與反制,保障用戶無(wú)法連接非法AP只能連接到商家建立的合規(guī)Wi-Fi。
即使不法分子接入到合規(guī)的無(wú)線網(wǎng)絡(luò)中,通過(guò)信銳技術(shù)的vlan用戶隔離技術(shù)可以有效防止掃描軟件對(duì)網(wǎng)絡(luò)的嗅探和掃描,避免其余接入用戶上網(wǎng)信息的泄露。
同樣,為了避免用戶誤點(diǎn)擊非法、釣魚類網(wǎng)站造成的信息安全問(wèn)題,信銳技術(shù)融合的業(yè)內(nèi)最豐富的上網(wǎng)行為管理功能,有效識(shí)別此類威脅網(wǎng)站及應(yīng)用,在訪問(wèn)源頭就實(shí)現(xiàn)危險(xiǎn)內(nèi)容的拒絕。
同時(shí),為避免顧客使用蹭網(wǎng)軟件破解Wi-Fi密碼,公共區(qū)域可選擇如短信、微信、二維碼掃描等上網(wǎng)認(rèn)證方式。
2) 針對(duì)個(gè)人用戶
對(duì)于普通用戶,信銳技術(shù)建議您在選擇連接無(wú)線信號(hào)前,仔細(xì)查找公共區(qū)域的無(wú)線上網(wǎng)提示,選擇正確的Wi-Fi信號(hào)(SSID)。同時(shí),對(duì)于陌生的網(wǎng)頁(yè)鏈接、信息不要輕易點(diǎn)擊,信息填寫更要慎重。個(gè)人用戶也盡量不要使用Wi-Fi蹭網(wǎng)軟件,避免家庭Wi-Fi被他人破解使用。