據(jù)廈門(mén)晚報(bào)報(bào)道 公共場(chǎng)所的免費(fèi)WiFi(無(wú)線網(wǎng)絡(luò)),你會(huì)使用嗎?想必不少手機(jī)用戶都會(huì)不假思索就連接上網(wǎng),以為蹭了便宜,殊不知卻可能掉入“陷阱”呢。日前有黑客自曝內(nèi)幕,稱可偽造免費(fèi)WiFi“釣魚(yú)”,讓手機(jī)上網(wǎng)用戶多多小心。
根據(jù)這位黑客在網(wǎng)上的報(bào)料,只需在星巴克、肯德基這些提供免費(fèi)WiFi的場(chǎng)所,用一臺(tái)Win7電腦、一套無(wú)線網(wǎng)絡(luò)及一個(gè)分析軟件,15分鐘就可以輕松搭建出一個(gè)釣魚(yú)WiFi網(wǎng)絡(luò),竊取手機(jī)上網(wǎng)用戶的個(gè)人信息和密碼。
比如在星巴克里用手機(jī)上網(wǎng),用戶往往會(huì)搜索到星巴克官方WiFi和假的無(wú)線接入點(diǎn)。而后者并不需要密碼。“有免費(fèi)的午餐可以蹭,很多人通常想都不想就會(huì)接進(jìn)去的。”IT業(yè)內(nèi)人士許蘇浩說(shuō),這樣一來(lái),黑客“釣魚(yú)”的目的達(dá)到了,用戶在網(wǎng)上進(jìn)行的所有操作信息將被黑客獲取。
在業(yè)內(nèi)浸淫多年,許蘇浩說(shuō),盡管偽造免費(fèi)WiFi“釣魚(yú)”早已不是新鮮事,但很多普通人卻不知深淺,還好在廈門(mén)還沒(méi)聽(tīng)說(shuō)過(guò)有誰(shuí)上過(guò)當(dāng)。
許蘇浩建議,為避免掉入“釣魚(yú)”WiFi的陷阱,手機(jī)或電腦用戶應(yīng)盡量避免使用不帶密碼的WiFi,一般店家的WiFi是需要輸入密碼的,用戶可以向店家咨詢。
而記者了解到,即使是星巴克提供的免費(fèi)WiFi,也是要通過(guò)手機(jī)號(hào)碼再輸入驗(yàn)證碼,如果留心問(wèn)一下店家WiFi的賬號(hào),并和搜索的賬號(hào)進(jìn)行核對(duì),就可避免進(jìn)入“釣魚(yú)”WiFi了。
“如果一定要使用不明WiFi時(shí),應(yīng)盡量避免用其炒股或使用網(wǎng)銀?!痹S蘇浩建議,手機(jī)用戶在使用WiFi時(shí),可以通過(guò)網(wǎng)銀、支付寶等的手機(jī)客戶端而非第三方瀏覽器軟件進(jìn)行訪問(wèn),這樣安全性就大大提高。
固定IP容易被黑客得手
廈門(mén)電信相關(guān)負(fù)責(zé)人告訴記者,事實(shí)上,即使不是偽造的WiFi網(wǎng)絡(luò),用戶只要通過(guò)免費(fèi)WiFi這種途徑,都很容易被黑客獲取信息。
“像星巴克這樣的免費(fèi)WiFi網(wǎng)絡(luò),使用的都是固定的IP地址,所以黑客能很容易地識(shí)別和獲取到地址信息,從而潛入用戶電腦獲取信息。而且,跟原來(lái)電腦黑客通過(guò)遠(yuǎn)程盜取信息不同,如果會(huì)通過(guò)WiFi這種途徑來(lái)盜取用戶資料,這個(gè)黑客可能就在你身邊?!?/P>
廈門(mén)電信相關(guān)負(fù)責(zé)人跟記者解釋道,原本的遠(yuǎn)程黑客由于區(qū)域可能相隔千里,獲取的信息可能沒(méi)有針對(duì)性,但如果在公共場(chǎng)合,這個(gè)黑客可能知道你是誰(shuí),然后再有針對(duì)性地獲取可利用的信息?!岸遥捎诤诳鸵苍谕瑐€(gè)地方,可以不廢吹灰之力地得到IP等信息,對(duì)技術(shù)的要求也同時(shí)降低。即使這個(gè)人不是黑客,只要借助一些簡(jiǎn)單的黑客工具或軟件,也可以很輕易地得到自己想要的資料?!?/P>
如何避免個(gè)人隱私的泄露呢?廈門(mén)電信相關(guān)負(fù)責(zé)人表示,如果在公共場(chǎng)所上網(wǎng),最好盡量不要進(jìn)行網(wǎng)上支付等需要輸入個(gè)人賬號(hào)和密碼的行為。如果需要上網(wǎng),最好使用CHINANET這種需要密碼驗(yàn)證的途徑。
“我們現(xiàn)在在機(jī)場(chǎng)、麥當(dāng)勞、茶館等大多數(shù)公共場(chǎng)合都有提供WiFi上網(wǎng),用戶可以通過(guò)輸入自己的天翼手機(jī)號(hào)碼或者寬帶賬號(hào)的方式進(jìn)行免費(fèi)上網(wǎng)。由于用CHINANET方式,每次提供給用戶的都是不固定的IP地址,所以即使黑客要攻擊也比較費(fèi)功夫?!?/P>
此外,廈門(mén)電信相關(guān)負(fù)責(zé)人建議,如果網(wǎng)民在使用免費(fèi)WiFi的時(shí)候,一定要看清WiFi接入名,以免落入黑客圈套。如果是在家里,也不要隨便使用那些無(wú)需密碼且來(lái)歷不明的無(wú)線網(wǎng)絡(luò),以防被“釣魚(yú)”。就算是自己建立的無(wú)線網(wǎng)絡(luò),也要定期對(duì)家里的WiFi密碼進(jìn)行修改,而且密碼設(shè)置要用高等級(jí)的,不能隨便設(shè)置一個(gè)簡(jiǎn)單的數(shù)字。(記者 陳毅彬)