新浪首页|新浪上海|城事|时尚|旅游|美食|汽车|投诉|站点导航|惠购

|邮箱|注册

新浪上海

新浪上海> 城事>科教卫>免费WiFi暗藏信息安全陷阱 个人账号极易被窃取

免费WiFi暗藏信息安全陷阱 个人账号极易被窃取

A-A+2013年7月27日07:46上海劳动报评论

  本报讯 综合相关媒体消息,随着移动互联网发展和智能设备的普及,提供移动上网服务的各类WiFi热点,越来越多地覆盖宾馆、机场、咖啡馆、公园等公共场所,给人们带来了便利。然而,这些免费WiFi安全吗?

  WiFi窃取信息不复杂

  “搭建一个免费WiFi热点,技术上并不复杂。”瑞星公司安全专家唐威说,从理论上看,只需要一台电脑、一套无线路由器及从网上下载一个网络分析软件就可以截取用户数据。

  唐威说,上免费WiFi的一个隐患就是可能落入黑客自行搭建的“黑网”。黑客通过搭建一个与公共WiFi很相近的名字,比如,模仿星巴克(Starbucks),搭建一个名为Starbucks01的WiFi热点,不用登录密码,诱使用户进入。用户如果登录账户,黑客就可从数据包里查到用户登录信息,窃取个人邮箱、电子商务账号等信息。

  此外,免费WiFi也给黑客植入钓鱼网站提供了便利。通过相关技术,黑客可以在用户浏览网站时植入一段HTML代码,使其自动跳转到钓鱼网站。如果此时登录银行、支付宝等进行电子商务交易,用户可能会有经济损失。

  唐威介绍,现在有很多破解家庭用WiFi的工具,而用户在使用中的一些习惯也容易出现安全隐患,如:采用低等级加密,WiFi密码易被破解;使用默认的路由器管理IP地址等。

  规范操作防止被“钓鱼”

  唐威介绍,从目前情况看,免费WiFi的隐患主要以黑客“设套”,诱使用户登录并窃取信息为主。如果用户提高安全意识、规范操作,可有效避免被“钓鱼”。

  唐威建议,在公共场合选择WiFi热点时,要辨明网络热点名称,黑客的“惯招”是利用用户免费蹭网心理,设置一个与公共环境非常相近、容易迷惑人的名称。而安全的方式是直接向提供服务的商家询问账号信息,并索要安全登录密码。此外,第三方软件发送的免费登录账号和密码,存在很大的安全隐患,要尽量避免使用。

  北京邮电大学信息与通信工程学院副教授李勇提醒说,接入WiFi时,要尽量找那些经过认证的公共网络,如中移动WLAN无线网络名称为“CMCC”,中国电信天翼WiFi热点标志为“ChinaNet”。

  李勇同时提醒,手机等移动电子设备,平时尽量关闭WiFi功能,在需要时才打开,以免自动掉入“黑网”陷阱。同时,最好关闭分享功能,并避免在免费WiFi的情况下输入电子商务等敏感信息。

 

保存|打印|关闭

新浪首页|新浪上海|城事|时尚|旅游|美食|汽车|投诉|健康|团购|站点导航

分享到微博 返回顶部