黑無線也能讓你傾家蕩產 防范自救就靠10條
如果智能手機不能上網,那和辣雞有什么本質上的區別?讓我們這些“低頭族”如何獲取新聞資訊、聽歌看視頻、玩游戲呢?但運營商那么摳,每個月的流量就那么點。想要玩的溜,免費Wi-Fi就得用!
但這么多年的現實教育我們說: 天上不僅會掉餡餅,還會掉板磚。不僅那些開放式的免費Wi-Fi們可能是別有用心的人做成的釣魚Wi-Fi,連你自家使用的路由器都可能被人用Android手機直接攻破,注入腳本后成為“木馬Wi-Fi”,為他人提供支付寶、QQ等重要賬號信息,可別不信哦!
小編可不是來教大家怎么做“木馬Wi-Fi”的,而是在被人玩弄之后告訴大家應該如何保證自己的上網安全。
外出時應該如何使用Wi-Fi?
1、拒絕與來源不明的Wi-Fi連接,黑客大多利用是用戶想要免費蹭網的占便宜心理,要謹慎使用免費又不需密碼的Wi-Fi。很多商家都有提供免費網絡的地方,但我們也要多留一個心眼,必須詢問詳細的名稱,避免被注入“星巴克-1”等假Wi-Fi欺騙;
2、用手機登錄網上銀行和網絡購物時須謹慎,為了資金的安全也不差那點流量,用3/4G上網模式進行吧!
3、在手機設置項目中關掉“選擇自動連接”的選項,因為如果這項功能打開的話,手機在進入有Wi-Fi網絡的區域就會自動掃描,并連接上不需要密碼的網絡,會大大增加誤連“釣魚Wi-Fi”的幾率。
4、拒絕使用“Wi-Fi萬能鑰匙”等Wi-Fi連接、密碼獲取工具,這是因為它們基于數據上傳和分享原則,將你或他人連接過的Wi-Fi信息進行分享,如果有人連過“釣魚Wi-Fi”或“木馬Wi-Fi”,恰巧你在也在附近,那恭喜你,你也中招了!
怎么防范自己的路由被攻破呢?
就在剛剛,小編和盆友誓言旦旦的打賭說,他絕對不可能攻破現在所用的路由器,結果,技術男僅憑一個Android手機就把花了幾千塊大洋請回來的高端路由器報銷了!而且還那么輕松簡單,就那么幾個測試常用的APP,什么Wi-Fi分析儀、Wi-Fi萬能鑰匙等工具。
流程也很簡單,首先破解路由器的密碼,對路由器進行DNS劫持,然后就為所欲為的竊取小編的各種信息了。
咱先不說那些過程,有教唆的嫌疑,從今天這個事情里面總結出來,想要自己的路由器不會變成別人的“木馬Wi-Fi”,要做到以下幾點:
1、強大的密碼是Wi-Fi安全最重要的基石。所謂強密碼,是指同時包含了大小寫字母、數字和符號的8位數以上復雜密碼,如Gt/eB7@2。只要對Wi-Fi采用WPA/WPA2加密,并且設置強密碼,就幾乎不可能被攻破。
2、隱藏你的SSID,就是指在路由器管理界面進行相關的設置,使得無線網絡的SSID不再廣播出來,成為一個“隱形網絡”,這樣同樣可以大大降低被黑客攻擊的概率。
3、關閉無線路由器的QSS、WDS功能,開啟Guest網絡供他人使用。首先QSS、WDS功能它大大降低無線路由器的安全性,因此如非必須,應將這兩個功能關閉,而Guest網絡只要做好功能限制,能夠有效保護路由器的安全。
4、對常用聯網設備進行MAC綁定。MAC綁定是指在路由器中進行相關的設置,開啟MAC地址黑名單或白名單功能。當然,此處更建議使用的是白名單的方式。用戶只需將需要連接到網絡的設備的物理地址(MAC Address)添加到白名單列表中,那么只有這些添加過的設備可以連接到這個無線網絡。
5、此外,就還要從源頭下手,不要購買存在已知漏洞的路由器產品。如果路由器使用了很久,更新下最新的固件版本。如果不是高玩的話,盡量不要刷第三方固件。至于后臺管理密碼,小編就不說了,拿紙筆記下能想到的最麻煩的密碼和更改路由器的管理界面登陸地址,確保萬無一失吧!
能介紹的安全問題就這么多了,再多說也都是老生常談的內容。小編能給到大家的建議就是多加小心,畢竟互聯網時代我們都是裸奔者。想占別人便宜的時候,往往會被人先占便宜。去安排黑客朋友吃大餐了,不然價值XX元的QQ號碼和支付寶就要歸別人了!