收藏本页| 设为首页 | 会员中心 | 我要投稿 | RSS

www.148-law.com

法 律 新 闻 频 道
聘请律师专线电话
010-8256 2536/2537
↑工作时间拨;↓其他时间
13381063369

北京长济律师事务所 位置图
当前位置:首页 > 法治新闻

央视曝光“危险的WiFi” 无线上网存巨大安全隐患

2014-06-19 12:09:43  来源:猎豹移动  作者: 浏览:

6月17日晚间消息,央视《消费主张》昨日晚间以“危险的WiFi”为题,报道了人们日常使用的无线网络存在巨大的安全隐患。该节目播出后就引发了大量关注,不少民众看到天天使用的WiFi竟然存在那么多安全陷阱,纷纷表示十分震惊,感觉无线上网就像“裸奔”一样。QTJ在线律师

在节目中,央视联合金山毒霸安全工程师在多个场景实际测验显示,火车站、咖啡馆等公共场所的一些免费WiFi热点有可能就是钓鱼陷阱,而家里的路由器也可能被恶意攻击者轻松攻破。网民在毫不知情的情况下,就可能面临个人敏感信息遭盗取,访问钓鱼网站,甚至造成直接的经济损失。QTJ在线律师

QTJ在线律师
以免费为诱饵的WiFi钓鱼QTJ在线律师

QTJ在线律师

不久前,有媒体报道一位女子在麦当劳门前举牌抗议,使用公开WiFi上网被骗2000元,“连WiFi虽易,丢钱更易,且连且小心。”专家分析认为,该女子网购被盗的原因就很可能与WiFi钓鱼有关。QTJ在线律师

在昨日央视的节目中,记者就与两位金山毒霸安全工程师进行了这样一场“钓鱼”实验。他们模拟黑客,在北京火车站和王府井商业区分别设置了名为BEIJINGFREE和WANGFUJINGFREE的两个免费WiFi热点,不设密码,作为“诱饵”引诱附近的网民连接。QTJ在线律师

由于附近其他的WiFi均需要消费和输入密码,因此很快就有几十个网民通过手机、平板电脑、电脑等设备接入了这两个钓鱼热点。一旦“钓鱼”成功,网民在网络上的一举一动,甚至其手机型号、打开的应用名称及上网信息,如浏览过的网页、机主QQ号码、微信朋友圈照片、淘宝、微博账号等信息,均会被黑客(此免费WiFi分享者)截获。QTJ在线律师

QTJ在线律师

举例来说,如果网民登录微博,因为上网存在会话机制,所以黑客可轻松劫持该网民的微博帐号,不仅可以以主人的身份浏览网民的私信内容和加密的相册,还可以进行发微博和删微博等操作。而如果网民接入WiFi后进行网购,那么黑客一样可以直接进入其网购账号,查看网民购买记录及个人联系方式、家庭住址等。WiFi钓鱼带来的危害是不言而喻的。QTJ在线律师

金山毒霸安全工程师赵昱表示,WIFI钓鱼热点其实就是在数据传输的上游设置了一道阀门,所有客户的数据都通过这个阀门与相应的网站进行传输,黑客通过一些特定的攻击设备,就可以对这些数据进行记录和抓取分析。这样,客户的相关信息就会被黑客获取。QTJ在线律师

据了解,黑客所用的攻击设备在网上大量销售,而且成本很低,只需要几百元。它们的学习成本也不高,阅读一些使用说明就可以上手,一个电脑水平不高的人也可以在短时间内成为一名黑客!WiFi钓鱼的成本越低,同时也意味着普通网民面临的安全风险越大。QTJ在线律师

十分钟攻破家用路由器

连接公共WiFi有风险,在自己家里使用路由器上网就安全吗?并非如此。央视本次节目还实际演示了一次路由器劫持及网络欺诈过程。QTJ在线律师

据赵昱表示,黑客攻击家用路由器一般有三个步骤:第一,破解网民家里的WiFi密码;第二,接入WiFi之后,再破解路由器管理后台的账号和密码,获得路由器管理权;最后,在路由器中植入后门程序,窃取网民上网信息,或者篡改路由器DNS设置,使得网民在不知情的情况下访问钓鱼欺诈网站。QTJ在线律师

如节目所测试,被攻击的网民打开淘宝网站时,总会跳转到一个所谓的“淘宝10周年梦想创业基金活动官方网站”(实际为钓鱼网站)。该网站还提示网民要求输入淘宝账号、真实姓名、身份证号码、详细地址、甚至银行卡资料等一系列信息。如果网民稍不留意不辨真假,按提示输入,那这些敏感信息就已经被黑客窃取,有可能威胁资金安全。QTJ在线律师

整个攻击过程仅需十分钟,普通网民可能根本感觉不到异常。更值得担忧的是,这些攻击方法早已成为了网上的热搜词。在网上搜索“WiFi密码破解”,可以搜到约300万个结果,它们有的提供破解方法,有的提供破解软件,甚至还有讲解视频。这些本不该有的内容就成为普通网民路由器失守的关键。QTJ在线律师

金山毒霸安全工程师李铁军表示,多数网民缺乏一些相关的安全意识,路由器管理后台的初始登录账户和密码从不曾修改,这也给了恶意攻击者可乘之机。QTJ在线律师

安全使用WiFi五大建议

WiFi是普通网民高速上网、节省流量资费的重要方式,虽然面临一些安全陷阱,但不可能因噎废食。金山毒霸安全工程师为此提供了五大安全使用建议。QTJ在线律师

第一,谨慎使用公共场合的WiFi热点。官方机构提供的而且有验证机制的WiFi,可以找工作人员确认后连接使用。其他可以直接连接且不需要验证或密码的公共WiFi风险较高,背后有可能是钓鱼陷阱,尽量不使用。QTJ在线律师

第二,使用公共场合的WiFi热点时,尽量不要进行网络购物和网银的操作,避免重要的个人敏感信息遭到泄露,甚至被黑客银行转账。QTJ在线律师

第三,养成良好的WIFI使用习惯。手机会把使用过的WiFi热点都记录下来,如果WiFi开关处于打开状态,手机就会不断向周边进行搜寻,一旦遇到同名的热点就会自动进行连接,存在被钓鱼风险。因此当我们进入公共区域后,尽量不要打开WiFi开关,或者把WiFi调成锁屏后不再自动连接,避免在自己不知道的情况下连接上恶意WiFi。QTJ在线律师

第四,家里路由器管理后台的登录账户、密码,不要使用默认的admin,可改为字母加数字的高强度密码;设置的WiFi密码选择WPA2加密认证方式,相对复杂的密码可大大提高黑客破解的难度。QTJ在线律师

第五,不管在手机端还是电脑端都应安装安全软件。对于黑客常用的钓鱼网站等攻击手法,安全软件可以及时拦截提醒。金山毒霸正在内测的“路由管理大师”功能,还能有效防止家用路由器遭到攻击者劫持,防止网民上网裸奔QTJ在线律师

来顶一下
返回首页
返回首页
发表评论 共有条评论 >>查看评论
用户名: 密码:
验证码: 匿名发表
推荐资讯
铁路天价宣传片处长受贿40万,家中千万现金9房本
铁路天价宣传片处长受贿40万,家中千万现金9
张北县检察院为敛财非法办案之罗生门事件
张北县检察院为敛财非法办案之罗生门事件
律师解读高峰聂远案:最长可被判三年有期徒刑
律师解读高峰聂远案:最长可被判三年有期徒
德空难飞行员拉人“垫命”为哪般?
德空难飞行员拉人“垫命”为哪般?
“白静遇害案”第三者乔宇因诈骗罪被判11年
“白静遇害案”第三者乔宇因诈骗罪被判11年
官员遭“借种生女”, 情妇称:是我强奸他
官员遭“借种生女”, 情妇称:是我强奸他
背叛男友? 实习女主播惨死 更多内情浮出水面
背叛男友? 实习女主播惨死 更多内情浮出水
母亲打死女儿判缓刑?荒唐
母亲打死女儿判缓刑?荒唐
两任女友同时跳江 小伙救起现任扭头就走
两任女友同时跳江 小伙救起现任扭头就走
25岁央视实习女主播被男友狠砍七刀殒命
25岁央视实习女主播被男友狠砍七刀殒命
专家为你解读:房子70年使用权到期后会怎样?
专家为你解读:房子70年使用权到期后会怎样
废除嫖宿幼女罪还要待何时?
废除嫖宿幼女罪还要待何时?
  • 铁路天价宣传片处长受贿40万,家中千万现金9房本 引发公众一片哗然的原铁道部“天价宣传片”牵出一宗受贿案:原铁道部宣传处处长陈……
  • 张北县检察院为敛财非法办案之罗生门事件 张北检察院个别人涉嫌贪污挪用涉案财产。我们实名举报,至今无下文。这样的老虎/苍……
  • 律师解读高峰聂远案:最长可被判三年有期徒刑 律师表示,“故意伤害罪构成轻伤的话,量刑是一到三年有期徒刑。如果得到被害……
  • 德空难飞行员拉人“垫命”为哪般? 一共搜集了包括本次事故在内的6次“涉嫌自杀式大中型民航空难”(跨度从1982年到今……
  • “白静遇害案”第三者乔宇因诈骗罪被判11年 3年前女演员白静被丈夫周成海刺死后,乔宇被曝介入白静夫妇婚姻并诈骗周成海巨款。……
  • 新闻聚焦
    点击排行
    1. 涉嫌违法犯罪 郭伯雄儿子郭正钢被立案侦查
    2. 一家3女子当"裸模"十多年后遭解聘 状告学校
    3. “周薄”传曾密谈 否定开放要“大干”
    4. 郭伯雄儿媳军区土地上的烂尾生意
    5. 2014年中国十大影响性诉讼
    6. 女星自曝被强奸细节 导演回应:她是我情人
    7. 储户124万存款失踪 状告银行反成诈骗犯入狱4年
    8. 女生告教授强奸 因其处女膜未破损检方撤诉
    9. 多地银行储户存款频丢失 银行脱不了干系
    10. 背叛男友? 实习女主播惨死 更多内情浮出水面
    分类资讯
    相关文章

    长济律师事务所