在今年的315晚会上,央视曝光了免费Wi-Fi所存在的巨大隐患——利用伪造的Wi-Fi热点,不法分子可以在几分钟之内获得上网用户的设备运行数据、网络账户、密码、照片等私密信息,甚至可以窃取用户网银资产,晚会现场的实际演示让很多观众触目惊心。那么,不法分子是如何利用免费Wi-Fi进行攻击的呢,趋势科技安全专家对攻击原理进行了解释。

2015031630

「今年的315晚会现场,曝光了不法分子通过黑客技术获取到的观众关键信息」

黑客最惯用的伎俩是伪造一个与常见公共Wi-Fi名称类似的开放Wi-Fi,由于这些Wi-Fi看起来很像运营商、车站、机场等提供的官方Wi-Fi,很多人就放心的进行连接。但实际上,这只是不法分子挖的一个“陷阱”,在连接之后,用户联网的所有数据都会经过不法分子安装的网络嗅探软件。借助于软件,攻击者可以很容易地窃取你上网的内容,包括你在社交平台上发布的照片、购物支付信息等。

第二种方式是内网监听攻击。由于公共Wi-Fi很少验证使用者的真实身份,因此攻击者可以轻易的进入到内网之中,并发动针对公共网络内部的ARP攻击、混杂模式监听等攻击。一旦得手,攻击者就可以收到网内所有的广播流量,从中分析出用户的个人信息。

趋势科技(中国区)业务发展总监童宁表示:“公共Wi-Fi日渐流行,国内公共Wi-Fi的数量更是达到了几千万个,其中很大一部分存在着安全漏洞。然而,越来越多的用户习惯于享用‘免费’的网络大餐,忽略了其中的风险,使得不法分子有了可乘之机。而且,利用一些Wi-Fi共享软件,不法分子还能在不改变Wi-Fi名称的情况下,将私有Wi-Fi转变成实际上的公共Wi-Fi,吸引用户‘自投罗网’,监管难度也更大。”

要避免隐私信息被“免费”Wi-Fi窃走,趋势科技建议用户采取以下措施:

1、在连接之前严格审核Wi-Fi的名称与正规性。一般来说,连接机场、餐厅等地的公共Wi-Fi都会要求用户进行密码或短信验证。如果可以不经过验证直接接入某个公共Wi-Fi,就需要特别留意其安全性。

2、关闭移动设备的无线网络自动连接功能,在很多情况下,你的手机会在自动连接伪装成常见Wi-Fi的“钓鱼Wi-Fi”,用户的个人信息也会在不知不觉中被泄露。

3、尽量不要在公共Wi-Fi环境下进行网络购物、第三方支付,这些应用往往会包含个人网络支付账号、密码等高度隐私信息,这是不法分子最有兴趣的高价值目标。

4、在使用公共Wi-Fi时,建议用户选择趋势科技移动安全防护个人版等软件作为上网安全助手,趋势科技移动安全防护个人版具备领先的隐私扫描防护功能,能主动侦测透过APP、网页、短信等传送的恶意程序,防堵其进行个人信息的搜集,保护个人信息免于外泄。

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2018-03-14 16:38:30
市场情报 趋势科技发布PC-cillin 2018 云安全软件 AI技术开启病毒防护新纪元
近日,趋势科技正式推出 PC-cillin 2018 云安全软件,在延续云端拦截安全威胁等优势的同时,从防御手段、防御能力、防护效能三方面进行了全面升级。 <详情>
2018-01-17 15:30:15
市场情报 螳螂捕蝉黄雀在后 趋势科技提醒:使用外挂“吃鸡”当心反成“肉鸡”
“大吉大利,今晚吃鸡”。在最近几个月,以《绝地求生》为代表的“吃鸡”类游戏在全球特别是国内火爆度大增,很多人甚至下载外挂等辅助性工具,谋求胜利“吃鸡”。但是,这 <详情>
2016-07-15 16:19:45
市场情报 趋势科技:破解版手游已成“毒窝”一不小心“赔了媳妇又折兵”
“破解版”手游因其具备免费、道具解锁等诸多优势,而吸引了一大波铁杆粉丝。可是天下哪有免费的午餐,在你免费获得游戏的同时,可能付出的是隐私泄露、巨额话费等代价。趋 <详情>
2016-03-22 10:45:02
市场情报 趋势科技发布新版云安全软件PC-cillin
为了在安全威胁不断升级的背景下,给国内消费者带来更加全面、更加实用的安全防护服务,全球服务器安全、虚拟化及云计算安全领导厂商趋势科技于近期正式发布了新版云安全软 <详情>
2016-01-28 10:12:35
市场情报 趋势科技@升级强迫症患者:请注意!点击“升级”也可能导致系统中毒
趋势科技发现,不法分子传播有新招,利用消费者的升级“强迫症”心理来传播病毒,一旦中招,电脑系统就会被病毒侵入,导致个人信息被窃取等严重后果。 <详情>