公共WiFi安全隱患:你如何保護自己
只要是遭遇釣魚WIFI,用戶上網過程中個人信息和密碼就都有可能被別有用心的黑客獲取。一想到有可能連網銀的賬號和密碼都泄露,就不敢再用,在專業人士眼中,這種擔憂有些過慮。
造成用戶信息泄露并非WIFI設備惹禍,而是用戶貪便宜的心理和瀏覽器網絡傳輸協議有漏洞。普通商家自行搭建的WIFI熱點大多使用民用級設備,有的甚至連密碼都沒有,給黑客留下機會。
坐在星巴克的落地窗邊,杜瑞強沒有如常打開iPhone的WIFI開關,雖然每天下午來星巴克喝杯咖啡、順便蹭蹭網早已成為他的習慣。但就像窗外廣州陰霾的天氣一樣,此時他的心情正在為天涯論壇上一篇網帖而備感糾結。
這篇名為《有圖有真相,你還敢用UC上網嗎?》的帖子說,“在星巴克、麥當勞,黑客只要用一臺筆記本、一套無線熱點和一個叫做Wireshark的軟件,最少只要15分鐘,就能獲取通過臨時無線網絡上網者的賬號和密碼。”
“雖然不知是真是假,但是聽起來真有點恐怖。”杜瑞強擔憂地說。
有著同樣憂慮的不止杜瑞強一人,自從上述網貼發布后,網絡上關于使用公共場所免費WIFI上網究竟是否安全的討論激增,更多市民開始對公共場所WIFI上網的安全性問題予以高度關注。
公共免費WIFI,上還是不上,一串串有關安全的追問隨之而來。#p#
如何防范釣魚
天涯網帖的火爆傳播,讓釣魚WIFI臭名遠揚,也讓不少對于技術不太精通的用戶聞之生畏。有關專家指出,只要用戶增強主動防范意識,并建立良好的WIFI使用習慣,就能夠防止墮入釣魚WIFI的陷阱。要想做到這一點,有些小技巧可以利用。
第一招 拒絕來源不明的
正如“妖妃娘娘”所披露的那樣,設置釣魚WIFI陷阱的黑客大多利用的是用戶想要免費蹭網的占便宜心理。因此要想避免墮入類似陷阱,首先要做到的就是盡量不要使用來源不明的WIFI,尤其是免費又不需密碼的WIFI。如果是在星巴克、麥當勞這樣有商家提供免費WIFI網絡的地方,用戶也要多留一個心眼,主動向商家詢問其提供的WIFI的具體名稱,以免在選擇WIFI熱點接入時不小心連接到黑客搭建的名稱類似的釣魚WIFI。
第二招 及時更新升級瀏覽器
和傳統有線網絡相比,WIFI網絡環境下,用戶信息的安全性挑戰更多。用戶在使用非加密的WIFI網絡或者陌生的WIFI網絡時,最好提前在筆記本電腦或智能手機中安裝一些安全防范軟件以作提防。
針對最容易泄露用戶信息的瀏覽器軟件,用戶除了要在官方網站進行下載的和安裝之外,還要養成定時更新升級的好習慣。例如此前提到的UC瀏覽器,其最新的版本就加入了連接到無密碼的WIFI網絡自動提醒用戶是否要斷開的功能,這種功能升級對于用戶防范釣魚WIFI無疑會起到比較實用的效果。
使用瀏覽器登錄網站時,如果碰到需要用戶輸入賬戶名和密碼并彈出“是否記住密碼”選項框的情況,最好不要選擇“記住密碼”,因為“記住密碼”功能會將用戶的賬號信息存儲到瀏覽器的緩存文件夾中,無形中方便了黑客進行竊取。
第三招 手機軟件設置莫偷懶
針對智能手機用戶尤其需要提醒的是,在日常使用時最好關閉WIFI自動連接這項功能。因為如果這項功能打開的話,手機在進入有WIFI網絡的區域就會自動掃描并連接上不設密碼的WIFI網絡,這無疑會大大增加用戶誤連釣魚WIFI的幾率,為了一時方便而留下安全隱患,未免有些得不償失。
另外,用戶在使用智能手機登錄手機銀行或者支付寶、財付通的金融服務類網站時,最好不要直接通過手機瀏覽器進行,請優先考慮使用銀行或者第三方支付公司推出的專用應用程序,這些程序的安全性要比開放的手機瀏覽器高上不少。
安全進化史
WIFI是一種短程無線傳輸技術,能夠在數百英尺范圍內支持互聯網接入的無線電信號。隨著技術的發展,以及IEEE802.11a、802.11b、802.11g以及802.11n等標準的出現,現在IEEE802.11這個標準已被統稱作WIFI。