開放WIFI存路由器陷阱,可竊取個人隱私
當(dāng)一線城市的白領(lǐng)們愜意的在星巴克一邊品嘗著咖啡,一邊用手機(jī)、筆記本連接免費(fèi)WIFI上網(wǎng)消遣時,你是否想過,免費(fèi)無線網(wǎng)絡(luò)存在著陷阱呢?你是否想過,你的個人隱私甚至銀行卡密碼會被別人竊取呢?
近日,有網(wǎng)友在微博表示,公共場合的WIFI存在安全危機(jī),部分黑客只需憑借一些簡單設(shè)備,就可以監(jiān)視所有連接至該網(wǎng)絡(luò)的用戶正在瀏覽的內(nèi)容,甚至于用戶名、密碼等隱私信息也能手到擒來。
據(jù)了解,這樣的爆料并不是危言聳聽,而是確有其事,并存在了許久。早年,一名自稱“業(yè)余黑客”的用戶在天涯論壇發(fā)帖稱,通過自己的試驗(yàn),發(fā)現(xiàn)手機(jī)在公共場合上網(wǎng)時,可以輕易被騙入假的無線網(wǎng)絡(luò)。原文指出:在星巴克、麥當(dāng)勞等通常有無線網(wǎng)絡(luò)的公共場所,只要一臺Win7系統(tǒng)電腦、一套無線網(wǎng)絡(luò)及一個網(wǎng)絡(luò)包分析軟件,設(shè)置一個無線熱點(diǎn)AP,就能輕松搭建出一個“李鬼”WIFI網(wǎng)絡(luò)。
隨后,記者走訪了北京的幾家星巴克店,當(dāng)記者表示免費(fèi)上網(wǎng)是否存在安全問題時,服務(wù)員下意識地問道:“這能有什么安全問題?”當(dāng)記者進(jìn)一步追問時,服務(wù)人員表示無法保證上網(wǎng)安全,因?yàn)椴豢赡苓M(jìn)行全天監(jiān)控。
對于在公共場合使用免費(fèi)WIFI如何保證“蹭網(wǎng)”安全,記者聯(lián)系了國內(nèi)知名安全研究網(wǎng)站,相關(guān)人員給出了幾條具體建議:
1.用戶應(yīng)核對清楚WIFI名稱。在公共場合連接WIFI,一定要向店家確定好接入點(diǎn)的名稱,防止一些假接入點(diǎn)乘虛而入。
2.禁止手機(jī)自動連接WIFI。目前許多智能手機(jī)的網(wǎng)絡(luò)設(shè)置中,都有WIFI自動連接的功能,只要有無密碼WIFI就會自動連接,使得用戶在不知情的情況下落入黑客的陷阱。
3.給手機(jī)和電腦安裝殺毒軟件。
4.不要或盡量減少瀏覽不正規(guī)網(wǎng)站的次數(shù)。
同時,該技術(shù)人員表示,這些知識針對用戶而言的防護(hù)措施,屬于治標(biāo)不治本的方法,如果想要從源頭上解決這樣的問題,還需要店家提高自己的網(wǎng)絡(luò)安全措施。“目前已經(jīng)發(fā)生了多起路由器DNS劫持事件,如果店家可以對自己使用的硬件進(jìn)行安全性能提高,那對于用戶來說,肯定更好。”