wifi如今是十分流行的无线网络,虽然用起来方便但是其中也会出现不少问题,很多用户有出现过账号被盗的情况,很大原因是wifi的安全性不够。现在很多公用场所都有免费的WiFi可以连接上网。这是很多商家吸引客户的一种手段。但是问题随之来了,安全存在隐患。
“钓鱼Wi-Fi”15分钟可窃取密码
近日,一位网友发微博说:“今早发现淘宝账号被盗,无法登录,幸得客服给力,历经半小时重新设置。进入账号一看,这小偷居然大半夜的舍弃睡眠时间,潜入我的账号买了许多中看不中用的东西,好在没法付款,不然损失可就大了。看样子以后不能用公用的Wi-Fi上淘宝购物了。”
沈阳警方证实,近期警方在工作中发现,有黑客在互联网上发帖,介绍如何设置钓鱼Wi-Fi抓取用户信息、窃取用户名和密码。
警方表示,从目前已发案例分析,受害者一般很难发现黑客搭建的“钓鱼Wi-Fi”的真假,一旦连入,黑客在15分钟之内就可以窃取上网用户的个人信息和密码,包括网银密码、炒股账号密码等。黑客的作案地点经常是提供免费上网的场所,如肯德基、麦当劳和一些宾馆、咖啡店等有无线热点的地方。
为了让更多手机用户连接到该网络,这类恶意Wi-Fi网络可以被任意命名,且不设密码,可以轻松接入。犯罪分子在用户浏览网页或聊天时窃取用户的网银支付宝账号等,当被害人发现经济损失时,犯罪分子早已逃之夭夭。
据了解,类似的“钓鱼Wi-Fi”在国内外早已出现,业内人士也开始对这种犯罪形式加以关注:一位网友发帖称,“初级黑客两个小时就能掌握窃取 UC手机浏览器用户个人信息和密码,熟练后仅需15分钟。”该网友甚至在帖子中展示了利用钓鱼Wi-Fi窃取UC手机浏览器用户信息和密码的流程。
网上流传的一段视频也显示,通过咖啡店提供的免费Wi-Fi,可以很容易地查看和拷贝使用该Wi-Fi上网的智能手机中的文件、照片和聊天记录等。
有专家提醒,如果在商场、酒店、机场、咖啡厅、快餐店等公共场所搜索到一个无需密码便可免费使用的Wi-Fi网络,最好慎重一点,当心免费的Wi-Fi是一只“披着羊皮的狼”。
“先天缺陷”导致Wi-Fi被黑客盯上
多次为单位设置Wi-Fi网络的王峰告诉记者,相对于电信运营商提供的无线网络,Wi-Fi的信号一般覆盖几十米到百米范围,是典型的局域网络。黑客通过Wi-Fi盗取上网用户的个人信息和密码大致通过两个步骤,先通过Wi-Fi局域网建立钓鱼网站,引受害者上网,然后用破译密码的软件盗取上钩用户的信息。不过,银行、金融机构、交易平台等专业类应用服务商,一般都很重视自身的安全设置并不断升级,对用户信息进行严格审查并有效保护用户隐私。
<p> 公安部第一研究所专家苏智睿指出,常规有线网络环境中物理连接是数据交换的基础,网络安全的风险模型建立在物理层安全的前提下。而Wi-Fi以无线电波传输数据,常规有线网络中的物理线路变成逻辑上的虚拟链路。这本是Wi-Fi的核心优势,但同时也成为犯罪者攻击的目标。 |