公共場(chǎng)所免費(fèi)wifi存隱患 建議不使用涉隱私軟件
2012年10月09日 09:17
據(jù)中國(guó)之聲《新聞晚高峰》報(bào)道,現(xiàn)在移動(dòng)互聯(lián)網(wǎng)的發(fā)展已經(jīng)頗具規(guī)模,但隨之而來(lái)的問(wèn)題也出現(xiàn)了,今天,一條名為“警惕免費(fèi)wifi,15分鐘內(nèi)就能盜走手機(jī)資料”的微博不斷被轉(zhuǎn)發(fā),這就是人們最擔(dān)心的問(wèn)題之一 ——安全,使用免費(fèi)wifi究竟有沒(méi)有這么危險(xiǎn)?如果有風(fēng)險(xiǎn)的話,又該做好怎樣的防護(hù)?
一些不法分子在公共場(chǎng)合用一臺(tái)電腦、一套無(wú)線網(wǎng)絡(luò)及一個(gè)網(wǎng)絡(luò)包分析軟件就可建一個(gè)無(wú)線熱點(diǎn),搭建一個(gè)不設(shè)密碼的wifi。如用戶使用該wifi,不法分子就可以盜取手機(jī)上的資料。這就是那條微博提到的風(fēng)險(xiǎn),手機(jī)安全專家黃禮強(qiáng)告訴記者,這種方式叫wifi釣魚,專門對(duì)手機(jī)用戶下手。
黃禮強(qiáng):現(xiàn)在大多數(shù)WiFi的傳輸信道是沒(méi)有經(jīng)過(guò)任何加密的,在這種情況下,假如用戶使用的軟件對(duì)自己所傳輸?shù)臄?shù)據(jù)也不加密的話,就意味著在一個(gè)公共范圍之內(nèi),如果有人用監(jiān)聽無(wú)線信號(hào)設(shè)備,用戶連接一個(gè)WiFi熱點(diǎn)并發(fā)送數(shù)據(jù),其實(shí)監(jiān)聽者也會(huì)收得到。比如到了酒吧或者咖啡館,不用密碼就可以登錄上,你試一下打開QQ,這個(gè)時(shí)候就會(huì)向無(wú)線路由器發(fā)送你的登錄請(qǐng)求,所以如果他做了監(jiān)聽,原理上可以拿得到數(shù)據(jù)。
不過(guò),雖然通過(guò)這樣的方式可以竊取用戶信息,但黃禮強(qiáng)覺(jué)得可在15分鐘以內(nèi)竊取手機(jī)上網(wǎng)用戶的QQ、網(wǎng)銀等密碼的說(shuō)法還是有點(diǎn)聳人聽聞。
黃禮強(qiáng):這個(gè)有些聳人聽聞,因?yàn)榇蠖鄶?shù)軟件為了保護(hù)自己密碼的安全,都會(huì)對(duì)自己的數(shù)據(jù)做一次封裝。作為聊天軟件,用戶去登錄服務(wù)器的時(shí)候,軟件會(huì)把用戶名和密碼用密鑰加密后再進(jìn)行傳輸,即便有人監(jiān)聽,可能看到的是一個(gè)數(shù)據(jù)包。
現(xiàn)在商家在會(huì)主動(dòng)提供免費(fèi)WiFi,如星巴克、麥當(dāng)勞等,還有像首都機(jī)場(chǎng)這樣的大型公共場(chǎng)所也有WiFi提供,這樣的wifi是否有安全隱患呢?
黃禮強(qiáng):第一是要看這個(gè)WiFi的提供者,像在機(jī)場(chǎng)或者是在星巴克是有加密的認(rèn)證的,需要密碼才能登錄進(jìn)來(lái)。另一個(gè)就是在一些公共區(qū)域,建議用戶盡量不使用帶有個(gè)人帳號(hào)和密碼信息的這類軟件,瀏覽一些網(wǎng)頁(yè)是沒(méi)有什么影響的,不涉及個(gè)人隱私。
(編輯:Jesse)