freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

隐患下的公共网络, 你还敢用吗?
2018-01-11 15:14:06

如今时代,手机上网几乎成了互联网时代的半壁江山。近年来,尽管4G高度普及的今天,WiFi上网也一直霸占着人们上网方式,据《2017年上半年中国公共WiFi安全报告》显示,上半年国内用户平均有61%的时间使用WiFi上网,并有超过50%的用户使用WiFi的时间占比超过70%。如此庞大的用户规模,让人不得不联想到公共WiFi的使用安全。

 

大多数公共WiFi连接是不需要密码的,都是连接方式简单,看似绿色无害,但是很有可能是黑客设计下的圈套,当你使用此WiFi上网时,浏览记录、个人信息、银行账户纷纷落入了黑客手中,瞬间变成了黑色产业链的交易筹码。由于餐饮店、酒店、咖啡厅等普通商家往往设备简陋,通常用 “一根网线加一台无线路由器就可以组成免费WiFi”,但这种情况下用户信息往往‘后门’大开,没有安全防范设置,这也为黑客打开了方便之门。

 

其实,利用WiFi获取用户信息看似很难,但技术门槛极低。据专业人士介绍,当手机连接星巴克、麦当劳等公共WiFi时,黑客只需要一台笔记本电脑、一套无线热点以及相关破解软件,就可以在15分钟内获取到临时无线上网者的账号和密码。

 

公共WiFi遍布商场、餐厅,让人无法分辨是免费网络还是钓鱼陷阱,那么如何识别陷阱呢?下面列举几种最常见的WiFi陷阱,供大家辨认。

 

WiFi钓鱼网站

 

实际上,大部分获取用户隐私的公共WiFi都是钓鱼WiFi,用户一旦连接上钓鱼WiFi,连接过程中传输的任何数据都会呈现在黑客眼前,而这时就可以通过特定的软件进行提取用户信息,或修改用户请求,将用户引导至其他带有木马和病毒的网站上,以此窃取用户的个人信息。

 

“以假乱真”免费WiFi

 

在连接公共WiFi时,除了黑客的钓鱼引领外,其中不乏还有黑客伪装成店铺的公共WiFi,当打开手机WiFi设置连接不需要密码的公用网络后,紧接着黑客会对你连接的WiFi信号进行干扰,迫使连接的WiFi信号减弱,手机就会自动连接上其它无密码的WiFi,而这个无密码的“公共WiFi”实则是黑客设下的陷阱。这就说明,尽管你连接的是真正的店铺安全WiFi,黑客还是会想方设法获取用户信息,让人防不胜防。

 

黑客主动攻击路由器

 

黑客会使用黑客工具,主动攻击正在提供服务的无线路由器,干扰用户的正常连接,而路由器普遍安全性较低,很容易就被黑客攻破,从而切断网络连接,切换到黑客提供的无线接入点上。此类攻击一旦形成,用户的所有相关信息将会被盗取,危害程度极大。

 

针对公共WiFi的安全问题,爱加密给出如下建议:

 

1、不使用无密码的公共WiFi,当必须使用时,再三向店员询问用户名和密码,确保无误时再选择使用。

2、使用公共WiFi时不打开微信、微博等泄露隐私的应用。

3、尽量避免使用WiFi时与他人进行网银交易、转账等行为,如必须操作,断开WiFi,使用移动数据进行交易。

4、在使用时,尽量浏览带有https://开头的网页,以防进入钓鱼网站。

5、定期更改银行账户密码、网银登录密码以及涉及个人隐私应用密码,确保复杂程度处于高级状态。

6、家庭WiFi密码设置尽量复杂,确保大小写字母、符号、数字交替组合 ,避免被黑客攻破。

总结:公共WiFi虽然免费快捷,但实则有可能是黑客布下的陷阱,使用时警惕意识要提高,不使用无安全保障的公共网络。


# wifi安全
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者