| 关键词: 记者 黑客 wi fi 陈湘玲 机上 路由器 网民 个人 免费 |
随着我国公共场所免费wi-fi的不断增多,蹭个网、转个账、淘个宝等,成为不少网民的习惯动作。然而,由于免费wi-fi存在路由器和网络漏洞,也成为黑客攻击的对象,导致网民个人隐私泄露、网银被盗等案例时有发生。网络专家指出,免费的wi-fi很容易受到黑客攻击,个人隐私泄露是大概率事件,而网民对此却一无所知。据介绍,餐饮店、酒店、咖啡厅等普通商家是wi-fi的高风险区。腾讯移动安全实验室工程师陈湘玲介绍,在公共场所接入免费wi-fi的安全风险包括用户的社交软件账号、密码被劫持和恶意利用;手机或电脑中的文件及照片等个人信息泄露;用户网银和支付宝等移动支付的资金被盗刷等。根据2014年猎豹免费wi-fi对全国8万个公共wi-fi热点进行的抽样调查,有21%的公共热点存在风险,其中绝大多数wi-fi热点加密方式不安全,包括黑客在内的任何一个人都可以侦听到该局域网内的数据通讯,如账号、密码、个人信息等。在腾讯公司的wi-fi风险实验室,陈湘玲向记者演示了黑客最常见的三大“阴招”。1、域名劫持。在实验室,记者用手机连上了一个不设密码的wi-fi后,输入正确的工商银行网站,跳出的网页却是个与之相似度很高的山寨钓鱼网站。陈湘玲说,在当前的wi-fi环境下,她可以进入无线路由器的管理后台,并对域名系统进行修改。当记者输入工行网址时,服务器直接把ip跳到她设置的工行钓鱼网站。2、钓鱼wi-fi。陈湘玲说,黑客往往选择在繁华商业区构建一个不加密的wi-fi,并把wi-fi的名字起为“cmcc”、“kfc”等众所周知的热点名称,引诱网民“上钩”。值得关注的是,架设一个钓鱼虚假wi-fi毫不费力。网络专家说,黑客只要把一个3g网卡插入到巴掌大的便携迷你无线路由器,就能释放wi-fi信号。设置好无线路由和网络共享后,黑客“就能喝着咖啡守株待兔了。”3、arp(地址解析协议)欺骗。陈湘玲和记者各自用手机连接了同一个wi-fi,记者登陆了自己的新浪微博开始浏览,陈湘玲则在其手机上打开了一款黑客软件。记者看到,该黑客软件很快就进入路由器的web管理界面,并将记者的手机信息读取出来。陈湘玲在其手机上发出一条微博测试,不到5秒钟,记者手机上就显示了这条“新微博”。“这意味着,你在手机上的所有操作我都能一览无余。这样的会话劫持软件在网上可以轻易下载。”陈湘玲说。 |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|