從“熊貓燒香”開始,很多人知道了什么叫病毒;從股票被惡意拋售,人們漸漸知道了什么是傳說中的黑客--這家伙能神不知鬼不覺地從你的電腦中竊取信息。
據(jù)最新媒體消息,廣州多個公共場合均有免費的WiFi(無線網(wǎng)絡(luò)),很多手機(jī)用戶都會不假思索就連接上網(wǎng),以為蹭了免費占了便宜,殊不知卻可能掉入“陷阱”。近日,有黑客自曝在星巴克、麥當(dāng)勞(微博)這些提供免費WiFi的公共場合,用一臺Win7系統(tǒng)電腦、一套無線網(wǎng)絡(luò)及一個網(wǎng)絡(luò)包分析軟件,15分鐘就可以竊取手機(jī)上網(wǎng)用戶的個人信息和密碼。
黑客15分鐘可竊取用戶信息
公開資料顯示,目前廣州市包括各區(qū)(縣級市)在內(nèi),共有免費無線上網(wǎng)的熱點區(qū)域985個,無線接入點達(dá)6242個。分布區(qū)域包括白云機(jī)場、火車站、北京路、白云山等區(qū)域。免費無線上網(wǎng)熱點方便市民上網(wǎng)沖浪的同時,也增加了個人信息安全的隱憂。
近日,有黑客在天涯網(wǎng)等處發(fā)帖稱,在星巴克、麥當(dāng)勞等通常有無線熱點的公共場所,只要一臺Win7系統(tǒng)電腦、一套無線網(wǎng)絡(luò)及一個網(wǎng)絡(luò)包分析軟件,設(shè)置一個無線熱點AP,就能輕松搭建出一個WiFi,不設(shè)密碼。用戶很難察覺黑客搭建的偽造WiFi的真假,一旦連入,黑客15分鐘就可以竊取手機(jī)上網(wǎng)用戶的個人信息和密碼,包括網(wǎng)銀密碼、炒股賬號密碼等。
家庭WiFi用戶也要留心陷阱
據(jù)悉,目前WiFi陷阱有兩種:第一種就是“設(shè)套”,第二種是“進(jìn)攻”。前者是利用用戶想免費使用WiFi的心理,在公共場合搭建免費WiFi,誘惑一些貪小便宜的用戶中招,并記錄用戶在網(wǎng)上進(jìn)行的所有操作信息。后者則主要針對一些家庭網(wǎng)絡(luò)用戶。據(jù)了解,現(xiàn)在在一些開通寬帶網(wǎng)絡(luò)的家庭都會把自己的modem作為一個小型的WiFi發(fā)射器,以方便在家里進(jìn)行移動上網(wǎng)。但這種移動網(wǎng)絡(luò)在方便用戶的同時,也給黑客提供了入侵便利?,F(xiàn)在很多破解家庭網(wǎng)絡(luò)的工具,一旦黑客破解家庭WiFi,就有可能對用戶機(jī)器進(jìn)行遠(yuǎn)程控制。
●專家支招
手機(jī)炒股網(wǎng)民慎用免費WiFi
信息安全專家表示,黑客利用偽造WiFi盜取用戶信息的非法行為此前也有,但由于以前移動終端的功能有限,很少有人使用WiFi網(wǎng)絡(luò),因此之前黑客并沒有這樣猖狂;另外一個原因就是以前的WiFi網(wǎng)絡(luò)使用環(huán)境沒有現(xiàn)在好,在三大運營商增加WiFi熱點之后,使用WiFi上網(wǎng)的網(wǎng)民才越來越多,同時也給黑客提供了更多的機(jī)會。
有業(yè)內(nèi)人士提醒,如果黑客認(rèn)為某個用戶有可利用的價值,此后黑客可以利用一些工具對即時通信以及用戶瀏覽網(wǎng)頁進(jìn)行抓包分析,以便獲得自己想要的信息。因此,特別是一些利用手機(jī)炒股的網(wǎng)民,一定要慎用這些免費的WiFi。
1
運營商網(wǎng)絡(luò)相對安全
相對而言,在公共場合,目前國內(nèi)運營商提供的免費WiFi熱點安全性相對較高,用戶可以通過電話或短信,獲取免費的WiFi賬號、密碼。此外,專家表示,廣大網(wǎng)民還可以使用安全程度更高的3G網(wǎng)絡(luò),目前國內(nèi)運營商已經(jīng)提供了各種套餐給用戶選擇,如果用戶每月所需流量不大,可以選用運營商提供的2G或3G流量套餐。
2
核對清楚接入點名稱
用戶在公共場合選擇WiFi熱點時,一定要看清楚熱點名稱,黑客一般會起非常相近,容易迷惑人的WiFi名字,如Starbucks 2、KFC1等等,用戶在上網(wǎng)時,一定要問現(xiàn)場柜臺人員,不能輕易選擇。就算是自己建立的無線網(wǎng)絡(luò),用戶也要定期對家里的WiFi密碼進(jìn)行修改,而且密碼設(shè)置要用高等級的,不能隨便設(shè)置一個簡單的數(shù)字。
3
不要設(shè)置自動連接WiFi
據(jù)了解,有些手機(jī)的網(wǎng)絡(luò)設(shè)置中,有WiFi自動連接的功能,只要有免費的WiFi就自動連接。但往往這些用戶很容易就在“不知情”的情況下落入別人的圈套。因此用戶最好把WiFi連接設(shè)置為手動,只有自己想用的時候才打開。