免费WiFi暗藏陷阱:如何防止被“钓”

  如今,当你进入一个餐馆或者咖啡厅,跟侍者说的第一句话可能是“有wifi吗?”而不是“请给我菜单”。随着智能手机、平板电脑等个人移动智能终端的普及,人们对于接入互联网的需求也越来越多,登录个人社交应用、搜索周边商户信息、查看地图导航等等,对于无线上网信号的依存度也越来越高。与之相适应,提供移动上网服务的各类公共 WiFi 热点,也越来越多地覆盖机场、火车站、公交车等公共交通工具。在享受公共 WiFi 的便利的同时,该如何防范可能出现的泄密等不安全因素?笔者就此问题采访了全国最大的公共交通领域 wifi 运营服务商——e 路 wifi 的首席运营官凌新涛先生。

  连接无密码的 WiFi 热点需谨慎

  凌新涛表示理论上讲,任何网络其实都存在漏洞。黑客只需要一台电脑、一套无线路由器及从网上下载一个网络分析软件可以截取用户数据。通过搭建一个与公共 WiFi 很相近的名字,比如,模仿某个咖啡馆的热点名称,搭建一个与其热点名称相似的 WiFi 热点,不用登录密码,诱使用户进入。在这种看似简单的上网操作时,用户传输的数据可被第三方监视,如果登录账户,黑客可以从数据包里查到用户登陆信息,窃取个人邮箱、电子商务账号等信息。

  此外,这种简单的 WiFi 使用方式也给黑客植入钓鱼网站提供了便利。通过

  相关技术,黑客可以在用户浏览网站时植入一段 HTML 代码,使其自动跳转到钓鱼网站。如果此时登录银行、支付宝等进行电子商务交易,用户可能会有经济损失。所以,用户在连接免费的公共 WiFi 时,需要认准 WiFi 的热点名称,比如现在公交车上的免费 WiFi 热点名称是“16wifi”。

  哪些公共 WiFi 能放心使用?

  从目前情况看,免费 WiFi 的隐患主要以黑客“设套”,诱使用户登录并窃取用户信息。

  黑客会引导用户到山寨钓鱼网站,从而获取账号和密码。因网上银行、支付宝等金融类网站和手机客户端信息经过了层层加密,破解的难度大,而微博、QQ、邮箱、游戏等账号则会相对容易被黑客破解。

  凌新涛表示,“从技术角度讲,没有绝对安全的网络。但是在同等条件下,

  手机浏览器比使用手机客户端更容易破解,客户端的访问模式增加了黑客盗取用户信息的难度和时间。e 路 WiFi 有苹果和安卓两个版本,在 e 路 WiFi 的官网、苹果商店以及各大应用市场用户可以免费下载使用。

  目前,e 路 WiFi 也推出了手机客户端应用,以代替原来的网页访问模式,进一步规避用户使用公交 WiFi 的安全隐患。乘客在使用公交 WiFi 上网前,需要下载公交 WiFi 的手机客户端,并进行用户注册,每次用户使用时,需通过客户端进行身份认证,这就相当于为用户的手机增加了一道安全屏障。”

  综上所述,用户在选择免费网络时,还需擦亮双眼拒绝使用来源不明的 wifi,使用正规商家运营的 wifi。此外,手机用户使用公共 wifi 时,专门的 APP 客户端的安全性高于第三方手机浏览器。若使用浏览器登录网站,弹出“是否记住用户名及密码”选项框,最好不要选择“是”,否则用户的账号信息会存储到浏览器的缓存文件夹中,极易泄露。同时,关闭 wifi 自动连接功能也可降低安全隐患。

 

上一篇:智能无惧挑战 山石网科轰动RSA2015

下一篇:如何解决网络安全专家短缺的问题?