謹(jǐn)防“陷阱” 使用免費(fèi)WiFi的注意事項(xiàng)
2012年03月22日 15:03
星巴克、麥當(dāng)勞、肯德基、咖啡廳……長(zhǎng)沙多個(gè)公共場(chǎng)合均有免費(fèi)的WiFi(無(wú)線網(wǎng)絡(luò)),不少手機(jī)用戶一進(jìn)入這些地方就會(huì)不假思索地拿出手機(jī),邊喝飲料邊“蹭網(wǎng)”,以為蹭了免費(fèi)網(wǎng)絡(luò)占了便宜,殊不知就掉入了“陷阱”。近日,有黑客自曝:在星巴克、麥當(dāng)勞這些提供免費(fèi)WiFi的公共場(chǎng)合,用一臺(tái)Windows7系統(tǒng)電腦、一套無(wú)線網(wǎng)絡(luò)及一個(gè)網(wǎng)絡(luò)包分析軟件,15分鐘內(nèi)就可以竊取上網(wǎng)用戶的個(gè)人信息和密碼。
假WiFi“請(qǐng)君入甕”
據(jù)悉,今年湖南將再建2.1萬(wàn)個(gè)WiFi熱點(diǎn),熱點(diǎn)總數(shù)將達(dá)到6.1萬(wàn)。目前,長(zhǎng)沙黃花機(jī)場(chǎng)、長(zhǎng)沙武廣火車(chē)站、袁家?guī)X新華書(shū)店、侯家塘國(guó)美電器、五一廣場(chǎng)、河西高校區(qū)等地都設(shè)有WiFi熱點(diǎn),免費(fèi)WiFi在方便市民上網(wǎng)沖浪的同時(shí),也增加了個(gè)人信息安全的隱憂。
近日,有黑客在天涯網(wǎng)等處發(fā)帖稱,在星巴克、麥當(dāng)勞等通常有WiFi的公共場(chǎng)所,只要一臺(tái)Windows7系統(tǒng)電腦、一套無(wú)線網(wǎng)絡(luò)及一個(gè)網(wǎng)絡(luò)包分析軟件,設(shè)置一個(gè)無(wú)線熱點(diǎn)AP,就能輕松搭建出一個(gè)WiFi,不設(shè)密碼。用戶很難察覺(jué)黑客搭建的偽造WiFi的真假,用戶一旦連接,黑客15分鐘內(nèi)就可以竊取上網(wǎng)用戶的個(gè)人信息和密碼,包括網(wǎng)銀密碼、炒股賬號(hào)密碼等。
假WiFi讓用戶很不安
此帖子一出,令大批網(wǎng)民嘩然?!拔颐刻於忌衔⒉?、上網(wǎng)收郵件,查淘寶、京東賬單等也在手機(jī)上搞定,有免費(fèi)WiFi肯定就連接上了。這事要是真的,就太可怕了。”90后年輕小伙盛青楓一臉不可置信的樣子?!拔?guī)缀趺刻於家檬謾C(jī)上網(wǎng),套餐流量又不夠,所以經(jīng)常去星巴克、麥當(dāng)勞這些地方蹭免費(fèi)WiFi,沒(méi)想到還有人用假WiFi釣魚(yú)啊?!笔忻駝⑿〗泱@訝地說(shuō)。
星巴克一直是“無(wú)線族”的天堂,記者在星巴克檢索到名為“Chinanet-starbucks”的WiFi熱點(diǎn),有幾位消費(fèi)者正在用手機(jī)上網(wǎng),還有一人在用手機(jī)看視頻。對(duì)于免費(fèi)WiFi可能隱藏著“黑網(wǎng)”的事情,星巴克店員表示不是很清楚。他說(shuō),“如果客人在店內(nèi)自行搭建其他WiFi網(wǎng)絡(luò),我們也無(wú)權(quán)干涉,畢竟很多筆記本電腦都能直接共享網(wǎng)絡(luò)?!?/p>
直接操縱手機(jī)的可能性不大
金山網(wǎng)絡(luò)安全專家李鐵軍表示,從技術(shù)角度來(lái)說(shuō)黑客的釣魚(yú)方法是可行的。他說(shuō),“只要使用免費(fèi)WiFi上網(wǎng),手機(jī)或者電腦都有可能被釣魚(yú),這種技術(shù)被業(yè)內(nèi)稱為‘攻擊中間人’?!崩铊F軍進(jìn)一步解釋,如果用戶使用黑客設(shè)置的“李鬼” WiFi上網(wǎng),黑客就有可能使用相關(guān)軟件監(jiān)視并記錄用戶在網(wǎng)上進(jìn)行的所有操作信息,從中竊取有價(jià)值資料,比如QQ聊天記錄、郵件內(nèi)容等,“不過(guò),黑客通過(guò)這種方式直接對(duì)用戶的手機(jī)和電腦進(jìn)行操縱的可能性不大?!?/p>
據(jù)悉,目前WiFi“陷阱”有兩種:第一種就是“設(shè)套”,第二種是“進(jìn)攻”。前者是利用用戶想免費(fèi)使用WiFi的心理,在公共場(chǎng)合搭建免費(fèi)WiFi,誘惑一些“蹭網(wǎng)”用戶中招;后者主要針對(duì)一些家庭網(wǎng)絡(luò)用戶。據(jù)了解,現(xiàn)在一些開(kāi)通寬帶網(wǎng)絡(luò)的家庭都會(huì)把自己的modem作為一個(gè)小型的WiFi發(fā)射器,以方便在家里進(jìn)行移動(dòng)上網(wǎng)。這種移動(dòng)網(wǎng)絡(luò)在方便用戶的同時(shí),也給黑客提供了入侵便利。一旦黑客破解家庭WiFi,就有可能對(duì)用戶電腦進(jìn)行遠(yuǎn)程控制。
相關(guān)鏈接
使用免費(fèi)WiFi的注意事項(xiàng)
1、手機(jī)炒股慎用免費(fèi)WiFi。黑客利用假WiFi盜取用戶信息的非法行為此前也有,但由于以前移動(dòng)終端的功能有限,黑客并沒(méi)有這樣猖狂;另外一個(gè)原因就是以前的WiFi使用環(huán)境沒(méi)有現(xiàn)在好,在三大運(yùn)營(yíng)商增加WiFi熱點(diǎn)之后,使用WiFi上網(wǎng)的用戶越來(lái)越多,也給黑客提供了更多的機(jī)會(huì)。一些利用手機(jī)炒股的用戶,一定要慎用免費(fèi)WiFi。
2、運(yùn)營(yíng)商網(wǎng)絡(luò)相對(duì)安全。在公共場(chǎng)合,目前三大運(yùn)營(yíng)商提供的WiFi安全性相對(duì)較高,用戶可以通過(guò)電話或短信,獲取免費(fèi)的WiFi賬號(hào)、密碼。此外,用戶還可以使用安全程度更高的3G網(wǎng)絡(luò)。
3、核對(duì)清楚接入點(diǎn)名稱。用戶在公共場(chǎng)合選擇WiFi熱點(diǎn)時(shí),一定要看清楚熱點(diǎn)名稱,黑客一般會(huì)起非常相近、容易迷惑人的WiFi名字,如Starbucks 2、KFC1等,用戶在上網(wǎng)時(shí),一定要問(wèn)店面人員。就算是自己建立的無(wú)線網(wǎng)絡(luò),用戶也要定期對(duì)家里的WiFi密碼進(jìn)行修改,而且密碼設(shè)置要用高等級(jí)的,不能隨便設(shè)置一個(gè)簡(jiǎn)單的數(shù)字組合。
4、不要設(shè)置自動(dòng)連接WiFi的功能。據(jù)了解,有些手機(jī)的網(wǎng)絡(luò)設(shè)置中有WiFi自動(dòng)連接的功能,只要有免費(fèi)的WiFi,手機(jī)就自動(dòng)連接,用戶很容易在“不知情”的情況下落入黑客的圈套。因此,用戶最好把WiFi連接功能設(shè)置為手動(dòng)。
(編輯:Jesse)