釣魚Wi-Fi
釣魚Wi-Fi
央視“315晚會”現場演示了黑客如何利用虛假WiFi盜取晚會現場觀眾手機系統、品牌型號、自拍照片、郵箱帳號密碼等各類隱私數據,這也讓所有手機用戶對公共WiFi上網安全產生恐慌。
用智能手機上網,手機可以自動搜索到附近的Wi-Fi網路賬號,有時甚至有多個賬號供選擇登錄上網,多數Wi-Fi網路賬號需要登錄密碼,而在機場咖啡店等公共場所,Wi-Fi網路一般是不需要密碼的,部分商家把免費Wi-Fi網路作為招攬人氣的手段,但也給“釣魚WiFi”竊取賬號、密碼的機會,無論使用電腦、iPad,還是手機,通過Wi-Fi上網時,只要用戶正確操作,黑客都無法獲取網銀和支付寶
釣魚Wi-Fi ,愈來愈多的網友通過公共場所的Wi-Fi來獲取資訊,不成想“蹭網”有風險,網上曝出Wi-Fi也能“釣魚”竊取網銀賬號、密碼等的消息,專家表示通過Wi-Fi進行網路支付網友只要選擇來源明確的網路,
操作方法正確,再結合銀行最新的加密和認證手段,可確保賬戶安全。
騰訊安全WiFi聯盟的數據顯示,全球約10%的人口正在使用WiFi,作為全球最大的市場之一,中國目前公共場所WiFi熱點覆蓋至少超過千萬個,這項服務幾乎已經成為了公共場所服務範圍內的標準配置。
據騰訊手機管家《愛蹭WIFI的人必看》報告顯示,在Android聯網用戶中,高達49.75%的人用WIFI聯網,86.03%的用戶最愛用WIFI聊天,67.23%的人認為WIFI聯網的最大問題是速度慢,62.05%的人吐槽WIFI連接麻煩需要密碼,而有49.14%的人擔心WIFI的安全問題。
騰訊手機管家安全專家分析,虛假WiFi釣魚是當前免費WiFi的主要安全風險, 315晚會現場黑客盜取用戶隱私的主要方法就是利用了虛假WiFi釣魚的手法。所謂虛假WiFi釣魚,是指犯罪分子通過架設一個與某公共WiFi熱點同名的WiFi網路,吸引用戶通過移動設備接入該網路,然後就可以通過分析軟體竊取這些接入虛假WiFi熱點用戶的資料,包括WiFi登錄密碼,從而成功破譯。
而且通過這一手段,還能竊取到用戶的銀行賬戶、網路支付賬戶密碼,從而實施資金的盜刷。除了虛假WiFi釣魚外,“DNS劫持”、“ARP欺騙攻擊”等黑客攻擊手段也會被用來在免費WiFi網路下對在網用戶進行惡意攻擊,導致網路癱瘓、竊取網購支付賬號密碼等。
在星巴克、麥當勞這些提供免費Wi-Fi的公共場合,用一台Win7系統電腦、一套無線網路及一個網路包分析軟體,15分鐘就可以竊取手機上網用戶的個人信息和密碼,網銀、支付寶密碼等,請大家不要在公共場合進行網購和轉賬等操作。
所謂“釣魚Wi-Fi”的事件曾在2012年2月份出現,UC瀏覽器被爆出存在安全漏洞,才是造成用戶密碼信息可能被竊取的主要原因。如果手機沒有存在安全漏洞,無需擔心密碼被竊取。
有不少賬戶被盜的案例是因為訪問了釣魚網站。公共Wi-Fi提供了植入釣魚網站的可能性,利用ARP(地址解析協議,是在僅知道主機的IP地址時確定其物理地址的一種協議欺騙),可以在用戶瀏覽網站時植入一段HTML代碼,使其自動跳轉到釣魚網站。從這個角度說,公共Wi-Fi網路為不法分子提供了一個便利的釣魚環境。
惡意的公共Wi-Fi被“釣魚”的可能性增加,那正規的網路銀行已採取加密和認證手段來“屏蔽”黑客,只要用戶正確操作,黑客是無法獲取網銀和支付寶等密碼的。
用戶通過手機客戶端程序使用手機銀行時,通過WAP(為無線應用協議,是一項全球性的網路通信協議)方式與銀行系統建立聯繫,並進行賬戶查詢、轉賬、繳費付款、消費支付等金融服務。與一般上網方式不同,WAP方式中手機銀行的賬戶信息是經過靜態加密處理的,更加安全。
手機銀行的認證手段也能有效防範他人冒用賬號和密碼。認證手段是審查接收數據的人是否為授權用戶、數據是否篡改,用來保證數據是真實可靠的,使用者是被授權的。
當通過工商銀行進行涉及賬戶資金變動的操作時,輸入賬號和密碼后,銀行會提示輸入特定的電子口令,這些方法都能有效杜絕賬號被盜后的使用。
個人網上銀行則會採用https的加密協議來保障交易安全。當用戶在電腦上使用個人網上銀行時,頁面跳轉到賬戶信息輸入,網址欄就由http變為https,而且在最後還多了一隻“小掛鎖”,這表示只有銀行方面才能正確解密。同樣的用電腦通過https方式訪問個人網上銀行時,也有認證手段的保護,例如口令卡和U盾。
釣魚Wi-Fi
3、及時升級軟體,安裝防火牆 用戶在使用非加密的Wi-Fi網路或者陌生的Wi-Fi網路時,最好提前在筆記本電腦或智能手機中安裝一些安全防範軟體以作提防。同時,安裝ARP防火牆能提高安全性能。
4、.登錄網銀選用專業程序 使用手機登錄手機銀行或者支付寶等金融服務類網站時,最好不要直接通過手機瀏覽器進行,盡量使用銀行或者第三方支付公司推出的專用應用程序,如無法保證安全性,就盡量避免從事一些涉及資金的操作。
第一,謹慎使用公共場合的WIFI熱點。官方機構提供的而且有驗證機制的WiFi,可以找工作人員確認后連接使用。其他可以直接連接且不需要驗證或密碼的公共WiFi風險較高,背後有可能是釣魚陷阱,盡量不使用。
第二,使用公共場合的WIFI熱點時,盡量不要進行網路購物和網銀的操作,避免重要的個人敏感信息遭到泄露,甚至被黑客銀行轉賬。
第三,養成良好的WIFI使用習慣。手機會把使用過的WIFI熱點都記錄下來,如果WiFi開關處於打開狀態,手機就會不斷向周邊進行搜尋,一旦遇到同名的熱點就會自動進行連接,存在被釣魚風險。因此當我們進入公共區域后,盡量不要打開WIFI開關,或者把WiFi調成鎖屏后不再自動連接,避免在自己不知道的情況下連接上惡意WIFI。
第四,家裡路由器管理後台的登錄賬戶、密碼,不要使用默認的admin,可改為字母加數字的高強度密碼;設置的WIFI密碼選擇WPA2加密認證方式,相對複雜的密碼可大大提高黑客破解的難度。
第五,不管在手機端還是電腦端都應安裝安全軟體。對於黑客常用的釣魚網站等攻擊手法,安全軟體可以及時攔截提醒。日前,騰訊安全攜手邁外迪、光音網路、維盟、潮Wi-Fi等商用Wi-Fi服務提供商,成立“騰訊安全Wi-Fi聯盟”。為了方便用戶上網,裝有騰訊手機管家的手機能夠自動搜索和連接識別為安全的Wi-Fi熱點,實現一鍵連接。騰訊手機管家還開放安全能力,使得騰訊安全Wi-Fi聯盟提供真假熱點識別、數據傳輸加密保護、DNS保護三大專業保障來為用戶提供上網安全。