免费视频淫片aa毛片_日韩高清在线亚洲专区vr_日韩大片免费观看视频播放_亚洲欧美国产精品完整版

打開(kāi)APP
userphoto
未登錄

開(kāi)通VIP,暢享免費(fèi)電子書(shū)等14項(xiàng)超值服

開(kāi)通VIP
WiFi免費(fèi)上網(wǎng):是“餡餅”還是“陷阱”?

    來(lái)源:科技日?qǐng)?bào)——打破砂鍋

   近日,某黑客在網(wǎng)上自曝:在星巴克、麥當(dāng)勞等提供免費(fèi)WiFi的公共場(chǎng)合,用一臺(tái)Win7系統(tǒng)電腦、一個(gè)網(wǎng)絡(luò)包分析軟件等,15分鐘就可以竊取手機(jī)上網(wǎng)用戶(hù)的個(gè)人信息和密碼。請(qǐng)關(guān)注——

    個(gè)人可自行架設(shè)WiFi熱點(diǎn)

    在免費(fèi)提供WiFi的公共場(chǎng)所,不少顧客會(huì)用筆記本和手機(jī)上網(wǎng)。但是黑客也盯上了免費(fèi)WiFi龐大的用戶(hù)群體。黑客是否如網(wǎng)上傳言能夠通過(guò)簡(jiǎn)單的設(shè)備架設(shè)虛假的免費(fèi)WiFi熱點(diǎn),進(jìn)而盜取私人信息數(shù)據(jù)?

    對(duì)此,北京郵電大學(xué)計(jì)算機(jī)學(xué)院網(wǎng)絡(luò)與信息安全實(shí)驗(yàn)室主任崔寶江副教授介紹道,黑客確實(shí)可以通過(guò)網(wǎng)卡功能配置或者安裝第三方軟件,將電腦配置成一個(gè)用于釣魚(yú)的無(wú)線(xiàn)AP,通過(guò)設(shè)置具有迷惑性的無(wú)線(xiàn)AP標(biāo)識(shí),誘使用戶(hù)在提供免費(fèi)WiFi的公共場(chǎng)合上網(wǎng)時(shí),錯(cuò)登錄到釣魚(yú)無(wú)線(xiàn)AP中,進(jìn)而捕獲用戶(hù)上網(wǎng)的所有網(wǎng)絡(luò)數(shù)據(jù)。通過(guò)數(shù)據(jù)包嗅探分析軟件,則可對(duì)捕獲的網(wǎng)絡(luò)數(shù)據(jù)包解析出其上網(wǎng)的內(nèi)容信息。如果上網(wǎng)的數(shù)據(jù)包中包含明文的個(gè)人信息,例如登錄的賬號(hào)和口令等,那么這些明文信息便可被黑客獲取?!搬烎~(yú)的無(wú)線(xiàn)接入AP,它的名稱(chēng)可能和免費(fèi)WiFi站點(diǎn)的名稱(chēng)很相似,容易迷惑人,例如Starbucks2、KFC1等?!?/p>

    “個(gè)人自行架設(shè)WiFi熱點(diǎn),現(xiàn)在的筆記本基本都可以實(shí)現(xiàn),通過(guò)自己的無(wú)線(xiàn)網(wǎng)卡或者無(wú)線(xiàn)路由器均可以架設(shè)?!鼻捌婊?60殺毒中心工作人員、資深反病毒工作者李云告訴筆者,局域網(wǎng)欺騙或者偽造熱點(diǎn)都可以將自己的代碼嵌入數(shù)據(jù)包中,再返回給請(qǐng)求者,導(dǎo)致用戶(hù)訪(fǎng)問(wèn)惡意網(wǎng)頁(yè)或者執(zhí)行惡意代碼。“比較常見(jiàn)的攻擊是在網(wǎng)站傳輸客戶(hù)數(shù)據(jù)時(shí),攻擊者會(huì)嘗試監(jiān)聽(tīng)或嗅探傳輸中的數(shù)據(jù)。比如獲取用戶(hù)的某些卡號(hào)之后,對(duì)用戶(hù)訪(fǎng)問(wèn)的其它站點(diǎn)的數(shù)據(jù)包進(jìn)行嗅探,竊取生日、其他敏感卡號(hào)及字母組合?!?/p>

    竊取用戶(hù)信息并不容易

    公共場(chǎng)所存在釣魚(yú)性質(zhì)的虛假免費(fèi)WiFi熱點(diǎn)新聞曝光后,有些市民不禁開(kāi)始擔(dān)憂(yōu),在公共場(chǎng)所通過(guò)WiFi上網(wǎng)還有安全保障嗎?如若進(jìn)行日常網(wǎng)上銀行交易會(huì)不會(huì)存在泄密風(fēng)險(xiǎn),甚至造成經(jīng)濟(jì)損失?

    雖然黑客可通過(guò)設(shè)置虛假免費(fèi)WiFi熱點(diǎn)“引君入甕”,但奇虎360公司軟件工程師孫誠(chéng)同時(shí)也指出,“這條流言有部分是夸大的。這個(gè)黑客確實(shí)建立了一個(gè)免費(fèi)未加密的WiFi網(wǎng)絡(luò)讓用戶(hù)接入,之后使用嗅探工具將無(wú)線(xiàn)網(wǎng)卡設(shè)置為混雜模式,從而截獲到網(wǎng)絡(luò)中所有傳輸?shù)臄?shù)據(jù)。但這里是利用了某手機(jī)瀏覽器的漏洞,如果這個(gè)漏洞不存在,數(shù)據(jù)傳輸過(guò)程中也使用了SSL進(jìn)行加密,竊取用戶(hù)網(wǎng)銀賬號(hào)和密碼也是非常困難的?!?/p>

    針對(duì)網(wǎng)上銀行交易等行為,崔寶江指出,如果用戶(hù)上網(wǎng)的網(wǎng)站不支持加密的上網(wǎng)數(shù)據(jù)傳輸功能,則明文的個(gè)人信息就可能泄密。黑客如果將用戶(hù)導(dǎo)向到自己建立的釣魚(yú)網(wǎng)站,并誘使用戶(hù)輸入賬號(hào)和密碼登錄釣魚(yú)網(wǎng)站,那么用戶(hù)的網(wǎng)銀安全就沒(méi)有保證了。

    “但是網(wǎng)銀和某些大型正規(guī)網(wǎng)站需要輸入賬號(hào)密碼的登錄過(guò)程都是加密的,并不容易被破解?!?他表示,用數(shù)碼設(shè)備和手機(jī)登錄正確的個(gè)人網(wǎng)上銀行網(wǎng)址進(jìn)行交易,安全是有保障的。個(gè)人網(wǎng)上銀行會(huì)采用SSL等加密協(xié)議來(lái)保障交易安全,網(wǎng)址中的協(xié)議名稱(chēng)顯示為https,結(jié)尾比常見(jiàn)的http多了s。這說(shuō)明通過(guò)這個(gè)頁(yè)面輸入并傳送的數(shù)據(jù),會(huì)被基于SSL協(xié)議協(xié)商的會(huì)話(huà)密鑰進(jìn)行加密,即使這些加密數(shù)據(jù)被黑客盜取,也很難破解。“所以,黑客難以通過(guò)釣魚(yú)AP的方法獲取用戶(hù)的銀行賬號(hào)密碼。除非黑客在用戶(hù)的計(jì)算機(jī)中植入了木馬,黑客才可通過(guò)木馬偷取用戶(hù)的銀行賬號(hào)密碼?!?/p>

    李云也認(rèn)為,關(guān)于黑客15分鐘便能通過(guò)架設(shè)免費(fèi)WiFi熱點(diǎn)竊取信息的報(bào)道只是個(gè)例。“要在短時(shí)間內(nèi)竊取數(shù)據(jù)存在著相當(dāng)?shù)碾y度?!睋?jù)李云介紹,大部分無(wú)線(xiàn)嗅探及解密行為,是使用類(lèi)似入侵檢測(cè)操作系統(tǒng)及網(wǎng)絡(luò)封包分析軟件進(jìn)行數(shù)據(jù)包截取,經(jīng)解密后進(jìn)行用戶(hù)名及密碼的獲取。而這種行為一般需要被動(dòng)監(jiān)聽(tīng)時(shí)間較多,其破解速度由必須的數(shù)據(jù)包和密碼字典大小決定,為了解密則必須抓取大量數(shù)據(jù)包,這通常需要很長(zhǎng)時(shí)間?!翱赡茉跊](méi)有獲取到有價(jià)值信息之前,用戶(hù)已經(jīng)離開(kāi)了這個(gè)監(jiān)聽(tīng)范圍?!?/p>

    防“李鬼”需提高安全意識(shí)

    目前,北京市不少公眾場(chǎng)所的免費(fèi)WiFi賬號(hào)密碼都已在網(wǎng)上公布,而在免費(fèi)供應(yīng)地內(nèi)搜索到賬號(hào)需要索取密碼時(shí),也可直接向工作人員索要。雖然如此,卻也不乏市民習(xí)慣性搜索到無(wú)需密碼的免費(fèi)WiFi后,直接聯(lián)網(wǎng)進(jìn)行網(wǎng)上活動(dòng)的現(xiàn)象。

    “用戶(hù)連接加密的WiFi網(wǎng)絡(luò),會(huì)需要輸入密碼,如果用戶(hù)沒(méi)有輸入密碼就可以連接到一個(gè)WiFi網(wǎng)絡(luò)并且可以訪(fǎng)問(wèn)互聯(lián)網(wǎng),這時(shí)就要注意了,可能連接的WiFi網(wǎng)絡(luò)會(huì)有問(wèn)題?!睂O誠(chéng)指出,想破解使用SSL協(xié)議加密傳輸?shù)臄?shù)據(jù)其實(shí)比較困難,因此一般黑客會(huì)采用證書(shū)欺騙的方法,但假的證書(shū)在瀏覽器上都會(huì)給出安全提示,用戶(hù)只要不去訪(fǎng)問(wèn)就可以了。

    他認(rèn)為,“李鬼”WiFi的危害程度需要從用戶(hù)的安全使用習(xí)慣和網(wǎng)絡(luò)應(yīng)用的安全性?xún)煞矫嫒タ紤]。用戶(hù)在使用公共網(wǎng)絡(luò)時(shí)要盡量開(kāi)啟ARP防火墻,并且要連接加密的WiFi網(wǎng)絡(luò)。而應(yīng)用程序和網(wǎng)站更要提供對(duì)一些涉及到用戶(hù)隱私的數(shù)據(jù)進(jìn)行加密傳輸,在產(chǎn)品設(shè)計(jì)上一定要將安全擺在第一位。

    崔寶江建議,為了預(yù)防因登錄假WiFi站點(diǎn)或者釣魚(yú)的WiFi站點(diǎn)造成用戶(hù)隱私泄露,在公共場(chǎng)所上網(wǎng)的用戶(hù),需主動(dòng)了解商家或運(yùn)營(yíng)商WiFi無(wú)線(xiàn)接入點(diǎn)AP的正確站點(diǎn)名稱(chēng)和登錄密碼,并且選擇合法和正規(guī)網(wǎng)站進(jìn)行互聯(lián)網(wǎng)信息獲取。

本站僅提供存儲(chǔ)服務(wù),所有內(nèi)容均由用戶(hù)發(fā)布,如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請(qǐng)點(diǎn)擊舉報(bào)。
打開(kāi)APP,閱讀全文并永久保存 查看更多類(lèi)似文章
猜你喜歡
類(lèi)似文章
電腦DNS被篡改HTTPS也不再安全
攻下隔壁女神的路由器后,我都做了些什么
請(qǐng)注意!您所輸入的密碼正在被截取……
流量劫持如何產(chǎn)生的?
詐騙技術(shù)升級(jí),支付寶、銀行卡的錢(qián)可自動(dòng)轉(zhuǎn)賬,大家都要小心了!
WiFi安全14年來(lái)重磅升級(jí):大批路由器將淘汰?
更多類(lèi)似文章 >>
生活服務(wù)
分享 收藏 導(dǎo)長(zhǎng)圖 關(guān)注 下載文章
綁定賬號(hào)成功
后續(xù)可登錄賬號(hào)暢享VIP特權(quán)!
如果VIP功能使用有故障,
可點(diǎn)擊這里聯(lián)系客服!

聯(lián)系客服