隨著手機(jī)以及PAD等移動(dòng)終端逐漸成為集通話、身份標(biāo)識(shí)、娛樂、支付、閱讀、社交、溝通等為一體的手持設(shè)備,隨時(shí)隨地能夠通過wifi上網(wǎng),而不是用自己每個(gè)月的流量上網(wǎng)已經(jīng)成為越來越多的人所希望的事。
而隨時(shí)隨地地連接wifi目前看來也不是難事,即便是在路上,記者就曾經(jīng)用手機(jī)搜索出了很多wifi信號(hào),且都是沒有設(shè)置密碼的,而到了辦公室之後,除辦公wifi外,記者每天幾乎都能搜索出5、6個(gè)沒有設(shè)置密碼的wifi信號(hào),這些wifi起得名字基本都是“免費(fèi)上網(wǎng)、歡迎蹭網(wǎng)”等,但是,有專家提示,要小心這些免費(fèi)wifi,因?yàn)檫B接上後,可能會(huì)洩露出很多手機(jī)或者PAD等移動(dòng)終端中的的資訊。
“wifi萬能鑰匙”存隱患
“現(xiàn)在只需要一臺(tái)電腦、一套無線網(wǎng)路設(shè)備和一個(gè)網(wǎng)路封包分析軟體,有些居心叵測(cè)的人就能輕鬆搭建出一個(gè)不設(shè)密碼的wifi網(wǎng)路,而一旦其他用戶用移動(dòng)設(shè)備連接上這個(gè)所謂的免費(fèi)wifi之後,再使用手機(jī)瀏覽器登陸電子郵箱、網(wǎng)路論壇等賬號(hào)時(shí),就能很快分析出這個(gè)用戶的各種密碼,進(jìn)行竊取用戶的私密資訊,甚至利用用戶的QQ、微博、微信等通訊工具發(fā)佈廣告詐騙資訊。”日前,有網(wǎng)路資訊安全專家向記者如是表示。
除上述資訊洩露的方式外,近期,一款叫“wifi萬能鑰匙”的軟體極其火爆,這款軟體號(hào)稱“覆蓋1.2億個(gè)wifi熱點(diǎn)”。據(jù)記者了解,僅Android平臺(tái)下載量就達(dá)5.8億次,app store免費(fèi)應(yīng)用排行第一,僅10多天,下載量就達(dá)到6.8萬次。
雖然,記者並未親自試用這款軟體,但一位網(wǎng)際網(wǎng)路技術(shù)發(fā)燒友告訴記者,“我試過這款軟體,這是一款自動(dòng)獲取周邊免費(fèi)wifi熱點(diǎn)並建立連接的軟體。首次進(jìn)入之後,軟體會(huì)默認(rèn)自動(dòng)備份,選擇同意,就會(huì)將曾使用過的wifi密碼分享到雲(yún)端。搜索附近wifi,列表中就會(huì)出現(xiàn)幾個(gè)wifi熱點(diǎn),選擇萬能鑰匙自動(dòng)連接後,不管知不知道密碼都能夠自動(dòng)連接。”
不過,對(duì)於這款軟體,有手機(jī)安全專家表示,用戶默認(rèn)分享密碼會(huì)增加手機(jī)的安全風(fēng)險(xiǎn),尤其是安卓手機(jī),wifi密碼是明文保存在手機(jī)裏的,即便是加了密的雲(yún)端,駭客仍可以通過一定的技術(shù)手段獲取wifi密碼。“如果駭客通過修改路由器DNS地址的方式,將正規(guī)網(wǎng)站的地址定向到一個(gè)釣魚網(wǎng)站,風(fēng)險(xiǎn)就非常大,用戶的網(wǎng)銀、支付寶都可能被盜刷。”上述專家表示。
根據(jù)中國消費(fèi)者協(xié)會(huì)不久前的一項(xiàng)調(diào)查顯示,在2000多位受訪者中,約有三分之二的受訪者表示,個(gè)人資訊在2014年被洩露。當(dāng)個(gè)人資訊被洩露或竊取後,八成受訪者受到廣告騷擾,妨礙了正常生活。調(diào)查結(jié)果還顯示,非常不滿意和不滿意個(gè)人資訊保護(hù)現(xiàn)狀的受訪者佔(zhàn)比高達(dá)56.58%。
中國消費(fèi)者協(xié)會(huì)副會(huì)長(zhǎng)兼秘書長(zhǎng)常宇表示,消費(fèi)者個(gè)人資訊保護(hù)面臨防範(fàn)難、舉證難、索賠難等問題,需要?jiǎng)訂T多方力量,儘快從制度建設(shè)、法律措施、企業(yè)責(zé)任、消費(fèi)者自我防範(fàn)等方面築牢保護(hù)藩籬;應(yīng)在法律框架下儘快建立個(gè)人資訊保護(hù)標(biāo)準(zhǔn)規(guī)則,規(guī)範(fàn)行業(yè)企業(yè)在消費(fèi)者個(gè)人資訊上的採集和使用,通過有效的技術(shù)手段提升消費(fèi)者個(gè)人資訊數(shù)據(jù)庫安全。
免費(fèi)wifi存陷阱
除有意詐騙或者在不知情的情況下洩露外,據(jù)記者了解,有些公共場(chǎng)所提供的免費(fèi)wifi也有可能洩露個(gè)人資訊。
“有一次在一家咖啡店連接了他們的免費(fèi)wifi後,我經(jīng)常收到他們家的短資訊廣告,這讓我很詫異。”有朋友向記者表示。
“例如你在一個(gè)場(chǎng)所想要使用wifi,點(diǎn)擊後會(huì)發(fā)送給你一個(gè)驗(yàn)證碼,輸入你的手機(jī)號(hào)後,就會(huì)直接給驗(yàn)證碼,這樣你的手機(jī)號(hào)碼就會(huì)被後臺(tái)錄取,這樣就會(huì)有推送廣告的資訊發(fā)送給你了。”上述網(wǎng)路資訊安全專家表示。
同時(shí),該專家表示,用戶平時(shí)通過網(wǎng)路輸入或接收網(wǎng)路數(shù)據(jù),就如同到快遞公司收發(fā)貨物一樣。如果説wifi相當(dāng)於一家正規(guī)快遞公司,那麼駭客搭設(shè)的wifi就如同一家偽裝的企業(yè),他們打著正規(guī)快遞的名號(hào)到處招搖撞騙,用戶一不留神就落入了他們的圈套,各種數(shù)據(jù)包裹自然就落入了他們的手中。而除了這種偽裝設(shè)套的方式,有些駭客還能通過wifi侵入到商家或家庭的無線路由器,將其佔(zhàn)為己有,進(jìn)而控制wifi聯(lián)繫的所有設(shè)備。記者了解到,雖然目前不少網(wǎng)路安全公司已經(jīng)針對(duì)wifi技術(shù)進(jìn)行了升級(jí)改造,但想要防範(fàn)這種wifi陷阱,用戶良好的wifi使用習(xí)慣其實(shí)更加重要。
所以,在連接前一定要確認(rèn)wifi來源的安全性,保證是正規(guī)的來源;第二要關(guān)閉手機(jī)等設(shè)備的wifi自動(dòng)連接功能;第三,對(duì)於家庭的無線路由器,密碼不要設(shè)置得太簡(jiǎn)單,否認(rèn)容易被駭客侵入劫持,威脅自己的資訊安全;最後,他表示,為了安全考慮,最好還是不要隨意連接不明無線網(wǎng)。
[責(zé)任編輯: 王君飛]
近日,浙江義烏一名男子在網(wǎng)上不斷炫富,還用百元大鈔點(diǎn)煙...
關(guān)注臺(tái)灣食品油事件