免費(fèi)WiFi成釣魚陷阱 用戶蹭網(wǎng)需把牢安全關(guān)
2014年12月04日 13:50
隨著網(wǎng)絡(luò)的飛速發(fā)展,免費(fèi)WiFi的規(guī)?;渴鹨咽谴髣?shì)所趨,諸多互聯(lián)網(wǎng)巨頭紛紛殺進(jìn)免費(fèi)WiFi主場(chǎng),與此同時(shí),免費(fèi)WiFi的安全問(wèn)題也在困擾著大眾。消費(fèi)者在暢享公共場(chǎng)所的免費(fèi)WiFi時(shí)遭遇隱私信息外泄、病毒感染等諸多安全風(fēng)險(xiǎn)的情況不在少數(shù),甚至因使用公共WiFi導(dǎo)致手機(jī)上的網(wǎng)銀、QQ等賬號(hào)和密碼被“釣魚”,賬戶里的錢財(cái)終被洗劫一空的事件也時(shí)有發(fā)生。
在近日舉辦的首屆國(guó)家網(wǎng)絡(luò)安全宣傳周的“金融日”上,中國(guó)人民銀行科技司王永紅司長(zhǎng)表示,沒(méi)有密碼的免費(fèi)WiFi較容易出現(xiàn)金融安全問(wèn)題,“在這種WiFi環(huán)境中,用戶應(yīng)該盡量少做網(wǎng)上支付或者網(wǎng)銀的操作”。而日前,央視《焦點(diǎn)訪談》報(bào)道,揚(yáng)州一名用戶因使用公共WiFi,致其銀行卡里的6萬(wàn)多元錢不到兩天時(shí)間就僅剩下500元,這又一次向喜歡接入公共場(chǎng)所免費(fèi)WiFi的“蹭網(wǎng)族”們敲響了警鐘。
互聯(lián)網(wǎng)巨頭卡位免費(fèi)WiFi,隱私安全成困擾
隨著移動(dòng)手持設(shè)備的風(fēng)靡,WiFi大行其道,近一段時(shí)間,360、百度、騰訊、阿里、小米等互聯(lián)網(wǎng)巨頭都進(jìn)入免費(fèi)WiFi領(lǐng)域拼殺。騰訊日前宣布聯(lián)合光音網(wǎng)絡(luò)等國(guó)內(nèi)10家商用WiFi服務(wù)提供商成立安全WiFi聯(lián)盟,號(hào)稱已實(shí)現(xiàn)對(duì)10000+商超、15000+咖啡館、35000+餐廳的WiFi覆蓋,其將商用WiFi之意表露無(wú)遺。最早進(jìn)入隨身WiFi市場(chǎng)的360近日稱,其和三大運(yùn)營(yíng)商達(dá)成合作,整合利用三大運(yùn)營(yíng)商共約600萬(wàn)個(gè)熱點(diǎn),免費(fèi)WiFi熱點(diǎn)目前共計(jì)3600萬(wàn)個(gè)。而百度據(jù)稱已與中國(guó)電信合作,覆蓋中國(guó)電信熱點(diǎn)100萬(wàn)個(gè)。
WiFi熱潮洶涌來(lái)襲,在方便人們使用快捷網(wǎng)絡(luò)的同時(shí),也帶來(lái)了一系列的信息安全隱患。據(jù)央視《晚間新聞》報(bào)道,伴隨著雙十一網(wǎng)絡(luò)狂歡的落幕,移動(dòng)支付的安全問(wèn)題也逐漸凸顯。數(shù)據(jù)顯示,31.8%有網(wǎng)絡(luò)購(gòu)物經(jīng)歷的網(wǎng)民曾在網(wǎng)購(gòu)過(guò)程中遇到釣魚網(wǎng)站或詐騙網(wǎng)站,網(wǎng)購(gòu)被騙網(wǎng)民的規(guī)模達(dá)6169萬(wàn)人次。針對(duì)如此高的釣魚中招率,360安全專家指出,公共WiFi是其幕后幫兇,很多用戶每到一個(gè)地方都習(xí)慣性地連接免費(fèi)WiFi,殊不知“免費(fèi)的午餐”也可能是陷阱。
大多數(shù)公共WiFi存在各種各樣的安全問(wèn)題,其不僅可以通過(guò)篡改DNS等手段將用戶的訪問(wèn)轉(zhuǎn)跳至釣魚網(wǎng)站,更有甚者干脆截獲用戶的網(wǎng)銀密碼。日前,央視《焦點(diǎn)訪談》報(bào)道,揚(yáng)州一名用戶在使用公共WiFi后不到兩天,其銀行卡里的6萬(wàn)多元錢就僅剩下500元。
事實(shí)上,國(guó)內(nèi)互聯(lián)網(wǎng)巨頭布局免費(fèi)WiFi無(wú)非就是想尋找一種新的盈利模式,其看中的正是WiFi類的APP端所具備的整合整個(gè)物理WiFi網(wǎng)絡(luò)的能力,進(jìn)而守住最后的用戶入口。而事實(shí)上,隱私安全、用戶體驗(yàn)等才是困擾用戶的真正問(wèn)題,在顯性的用戶剛需面前,誰(shuí)走得最極致,誰(shuí)才能笑到最后。
免費(fèi)WiFi靠不住,蹭網(wǎng)謹(jǐn)防“被釣魚”
如今,網(wǎng)絡(luò)安全是中國(guó)網(wǎng)民普遍關(guān)注的話題。根據(jù)中國(guó)互聯(lián)網(wǎng)絡(luò)信息中心發(fā)布的報(bào)告,截至2014年6月,我國(guó)網(wǎng)民規(guī)模已達(dá)6.32億,其中手機(jī)網(wǎng)民達(dá)5.27億。與龐大的用戶量相對(duì)應(yīng)的是:中國(guó)也是網(wǎng)絡(luò)攻擊的受害國(guó)。國(guó)家互聯(lián)網(wǎng)信息辦公室主任魯煒曾表示,中國(guó)每個(gè)月有1萬(wàn)多個(gè)網(wǎng)站被篡改,80%的政府網(wǎng)站受到過(guò)攻擊。此外,中國(guó)互聯(lián)網(wǎng)用戶的個(gè)人信息泄露現(xiàn)狀十分嚴(yán)峻,在2013年,約有600余個(gè)中國(guó)網(wǎng)站用戶信息數(shù)據(jù)庫(kù)在網(wǎng)上被公開出售,其中真實(shí)數(shù)據(jù)近億條。毋庸置疑,通過(guò)使用WiFi進(jìn)行網(wǎng)絡(luò)支付的安全問(wèn)題已成為用戶的心頭大患。
難道僅僅蹭個(gè)網(wǎng),對(duì)方就能輕易竊取你的個(gè)人賬戶和密碼嗎?許多人對(duì)此表示懷疑。但事實(shí)上,這種事情的發(fā)生概率是十分大的,因?yàn)樵诠矆?chǎng)合搭建一個(gè)免費(fèi)WiFi熱點(diǎn),技術(shù)上并不復(fù)雜。比如,在星巴克等通常有無(wú)線網(wǎng)絡(luò)的公共場(chǎng)所,只要一臺(tái)Win 7系統(tǒng)的電腦、一套無(wú)線網(wǎng)絡(luò)及一個(gè)網(wǎng)絡(luò)包分析軟件就可以截取用戶數(shù)據(jù)。
公共場(chǎng)合不設(shè)密碼的WiFi很有可能是不法分子意圖竊取網(wǎng)銀、QQ密碼等私人信息所設(shè)的陷阱。如果手機(jī)用戶恰巧在某個(gè)不夠安全的WiFi網(wǎng)絡(luò)覆蓋范圍內(nèi)開啟QQ、網(wǎng)購(gòu)等功能,就有可能存在被盜取信息的風(fēng)險(xiǎn)。
安全為上,請(qǐng)小心使用免費(fèi)WiFi
免費(fèi)WiFi的規(guī)?;渴鹫谔嵘先粘蹋诖吮尘跋?,用戶該如何實(shí)現(xiàn)安全“蹭網(wǎng)”呢?有關(guān)專家指出,只要用戶增強(qiáng)主動(dòng)防范意識(shí),并養(yǎng)成良好的WiFi使用習(xí)慣,就能夠防止墮入釣魚WiFi的陷阱。
首先,來(lái)路不明的WiFi盡量不要去“蹭”。在公眾場(chǎng)合,最好使用一些大型商家、主要運(yùn)營(yíng)商提供的熱點(diǎn),不要去使用一些蹭網(wǎng)程序。畢竟運(yùn)營(yíng)商提供的WiFi網(wǎng)絡(luò)采用的是電信級(jí)的網(wǎng)絡(luò)設(shè)備,并且這些設(shè)備都有明確的安全功能規(guī)范要求。如果搜索到不明來(lái)路的WiFi,盡量別碰;平時(shí)也要注意關(guān)閉無(wú)線網(wǎng)絡(luò)的自動(dòng)連接功能,僅在需要的時(shí)候開啟。
其次,用戶在使用公共網(wǎng)絡(luò)時(shí),要對(duì)智能手機(jī)、筆記本電腦、平板電腦等設(shè)備做好安全設(shè)置,盡量開啟ARP防火墻,并且及時(shí)更新升級(jí)瀏覽器。ARP欺騙攻擊將使用戶在上網(wǎng)的時(shí)候訪問(wèn)到虛假頁(yè)面或帶有病毒木馬的網(wǎng)頁(yè),進(jìn)而導(dǎo)致中毒,甚至系統(tǒng)安全、游戲賬號(hào)和銀行賬號(hào)都會(huì)受到病毒木馬的威脅。此外,有無(wú)線上網(wǎng)需求的用戶,最好提前在移動(dòng)上網(wǎng)設(shè)備中安裝一些安全防范軟件以作提防。
最后,不要設(shè)置“自動(dòng)連接WiFi”。在絕大多數(shù)的手機(jī)網(wǎng)絡(luò)設(shè)置中,都有WiFi自動(dòng)連接功能。這種自動(dòng)連接的方式雖然方便省事,但也容易使用戶“躺著中槍”。因此,平時(shí)外出時(shí)最好關(guān)閉WiFi自動(dòng)連接功能。
在近日舉辦的首屆國(guó)家網(wǎng)絡(luò)安全宣傳周的“金融日”上,中國(guó)人民銀行科技司王永紅司長(zhǎng)表示,沒(méi)有密碼的免費(fèi)WiFi較容易出現(xiàn)金融安全問(wèn)題,“在這種WiFi環(huán)境中,用戶應(yīng)該盡量少做網(wǎng)上支付或者網(wǎng)銀的操作”。而日前,央視《焦點(diǎn)訪談》報(bào)道,揚(yáng)州一名用戶因使用公共WiFi,致其銀行卡里的6萬(wàn)多元錢不到兩天時(shí)間就僅剩下500元,這又一次向喜歡接入公共場(chǎng)所免費(fèi)WiFi的“蹭網(wǎng)族”們敲響了警鐘。
互聯(lián)網(wǎng)巨頭卡位免費(fèi)WiFi,隱私安全成困擾
隨著移動(dòng)手持設(shè)備的風(fēng)靡,WiFi大行其道,近一段時(shí)間,360、百度、騰訊、阿里、小米等互聯(lián)網(wǎng)巨頭都進(jìn)入免費(fèi)WiFi領(lǐng)域拼殺。騰訊日前宣布聯(lián)合光音網(wǎng)絡(luò)等國(guó)內(nèi)10家商用WiFi服務(wù)提供商成立安全WiFi聯(lián)盟,號(hào)稱已實(shí)現(xiàn)對(duì)10000+商超、15000+咖啡館、35000+餐廳的WiFi覆蓋,其將商用WiFi之意表露無(wú)遺。最早進(jìn)入隨身WiFi市場(chǎng)的360近日稱,其和三大運(yùn)營(yíng)商達(dá)成合作,整合利用三大運(yùn)營(yíng)商共約600萬(wàn)個(gè)熱點(diǎn),免費(fèi)WiFi熱點(diǎn)目前共計(jì)3600萬(wàn)個(gè)。而百度據(jù)稱已與中國(guó)電信合作,覆蓋中國(guó)電信熱點(diǎn)100萬(wàn)個(gè)。
WiFi熱潮洶涌來(lái)襲,在方便人們使用快捷網(wǎng)絡(luò)的同時(shí),也帶來(lái)了一系列的信息安全隱患。據(jù)央視《晚間新聞》報(bào)道,伴隨著雙十一網(wǎng)絡(luò)狂歡的落幕,移動(dòng)支付的安全問(wèn)題也逐漸凸顯。數(shù)據(jù)顯示,31.8%有網(wǎng)絡(luò)購(gòu)物經(jīng)歷的網(wǎng)民曾在網(wǎng)購(gòu)過(guò)程中遇到釣魚網(wǎng)站或詐騙網(wǎng)站,網(wǎng)購(gòu)被騙網(wǎng)民的規(guī)模達(dá)6169萬(wàn)人次。針對(duì)如此高的釣魚中招率,360安全專家指出,公共WiFi是其幕后幫兇,很多用戶每到一個(gè)地方都習(xí)慣性地連接免費(fèi)WiFi,殊不知“免費(fèi)的午餐”也可能是陷阱。
大多數(shù)公共WiFi存在各種各樣的安全問(wèn)題,其不僅可以通過(guò)篡改DNS等手段將用戶的訪問(wèn)轉(zhuǎn)跳至釣魚網(wǎng)站,更有甚者干脆截獲用戶的網(wǎng)銀密碼。日前,央視《焦點(diǎn)訪談》報(bào)道,揚(yáng)州一名用戶在使用公共WiFi后不到兩天,其銀行卡里的6萬(wàn)多元錢就僅剩下500元。
事實(shí)上,國(guó)內(nèi)互聯(lián)網(wǎng)巨頭布局免費(fèi)WiFi無(wú)非就是想尋找一種新的盈利模式,其看中的正是WiFi類的APP端所具備的整合整個(gè)物理WiFi網(wǎng)絡(luò)的能力,進(jìn)而守住最后的用戶入口。而事實(shí)上,隱私安全、用戶體驗(yàn)等才是困擾用戶的真正問(wèn)題,在顯性的用戶剛需面前,誰(shuí)走得最極致,誰(shuí)才能笑到最后。
免費(fèi)WiFi靠不住,蹭網(wǎng)謹(jǐn)防“被釣魚”
如今,網(wǎng)絡(luò)安全是中國(guó)網(wǎng)民普遍關(guān)注的話題。根據(jù)中國(guó)互聯(lián)網(wǎng)絡(luò)信息中心發(fā)布的報(bào)告,截至2014年6月,我國(guó)網(wǎng)民規(guī)模已達(dá)6.32億,其中手機(jī)網(wǎng)民達(dá)5.27億。與龐大的用戶量相對(duì)應(yīng)的是:中國(guó)也是網(wǎng)絡(luò)攻擊的受害國(guó)。國(guó)家互聯(lián)網(wǎng)信息辦公室主任魯煒曾表示,中國(guó)每個(gè)月有1萬(wàn)多個(gè)網(wǎng)站被篡改,80%的政府網(wǎng)站受到過(guò)攻擊。此外,中國(guó)互聯(lián)網(wǎng)用戶的個(gè)人信息泄露現(xiàn)狀十分嚴(yán)峻,在2013年,約有600余個(gè)中國(guó)網(wǎng)站用戶信息數(shù)據(jù)庫(kù)在網(wǎng)上被公開出售,其中真實(shí)數(shù)據(jù)近億條。毋庸置疑,通過(guò)使用WiFi進(jìn)行網(wǎng)絡(luò)支付的安全問(wèn)題已成為用戶的心頭大患。
難道僅僅蹭個(gè)網(wǎng),對(duì)方就能輕易竊取你的個(gè)人賬戶和密碼嗎?許多人對(duì)此表示懷疑。但事實(shí)上,這種事情的發(fā)生概率是十分大的,因?yàn)樵诠矆?chǎng)合搭建一個(gè)免費(fèi)WiFi熱點(diǎn),技術(shù)上并不復(fù)雜。比如,在星巴克等通常有無(wú)線網(wǎng)絡(luò)的公共場(chǎng)所,只要一臺(tái)Win 7系統(tǒng)的電腦、一套無(wú)線網(wǎng)絡(luò)及一個(gè)網(wǎng)絡(luò)包分析軟件就可以截取用戶數(shù)據(jù)。
公共場(chǎng)合不設(shè)密碼的WiFi很有可能是不法分子意圖竊取網(wǎng)銀、QQ密碼等私人信息所設(shè)的陷阱。如果手機(jī)用戶恰巧在某個(gè)不夠安全的WiFi網(wǎng)絡(luò)覆蓋范圍內(nèi)開啟QQ、網(wǎng)購(gòu)等功能,就有可能存在被盜取信息的風(fēng)險(xiǎn)。
安全為上,請(qǐng)小心使用免費(fèi)WiFi
免費(fèi)WiFi的規(guī)?;渴鹫谔嵘先粘蹋诖吮尘跋?,用戶該如何實(shí)現(xiàn)安全“蹭網(wǎng)”呢?有關(guān)專家指出,只要用戶增強(qiáng)主動(dòng)防范意識(shí),并養(yǎng)成良好的WiFi使用習(xí)慣,就能夠防止墮入釣魚WiFi的陷阱。
首先,來(lái)路不明的WiFi盡量不要去“蹭”。在公眾場(chǎng)合,最好使用一些大型商家、主要運(yùn)營(yíng)商提供的熱點(diǎn),不要去使用一些蹭網(wǎng)程序。畢竟運(yùn)營(yíng)商提供的WiFi網(wǎng)絡(luò)采用的是電信級(jí)的網(wǎng)絡(luò)設(shè)備,并且這些設(shè)備都有明確的安全功能規(guī)范要求。如果搜索到不明來(lái)路的WiFi,盡量別碰;平時(shí)也要注意關(guān)閉無(wú)線網(wǎng)絡(luò)的自動(dòng)連接功能,僅在需要的時(shí)候開啟。
其次,用戶在使用公共網(wǎng)絡(luò)時(shí),要對(duì)智能手機(jī)、筆記本電腦、平板電腦等設(shè)備做好安全設(shè)置,盡量開啟ARP防火墻,并且及時(shí)更新升級(jí)瀏覽器。ARP欺騙攻擊將使用戶在上網(wǎng)的時(shí)候訪問(wèn)到虛假頁(yè)面或帶有病毒木馬的網(wǎng)頁(yè),進(jìn)而導(dǎo)致中毒,甚至系統(tǒng)安全、游戲賬號(hào)和銀行賬號(hào)都會(huì)受到病毒木馬的威脅。此外,有無(wú)線上網(wǎng)需求的用戶,最好提前在移動(dòng)上網(wǎng)設(shè)備中安裝一些安全防范軟件以作提防。
最后,不要設(shè)置“自動(dòng)連接WiFi”。在絕大多數(shù)的手機(jī)網(wǎng)絡(luò)設(shè)置中,都有WiFi自動(dòng)連接功能。這種自動(dòng)連接的方式雖然方便省事,但也容易使用戶“躺著中槍”。因此,平時(shí)外出時(shí)最好關(guān)閉WiFi自動(dòng)連接功能。