当前位置:主页>资 讯>安全动态>

不安全的WiFi:别为黑客打开大门

“人傻、钱多、没人管”,这是央视3·15晚会总导演对互联网行业的定义,虽然不少业内人士对此说法不以为然,但可以确定的一点是,随着互联网和移动互联网与日常生活的关系日益紧密,“互联网+”的模式将越来越多,只是当人们将更多的钱、信息都托付给互联网时,其暗藏的风险也令人触目惊心。

3月15日消费者权益保护日到来之际,《IT时报》通过微博、微信等多种渠道发布了维权征集令,在消费者反馈的信息中,安全成为人们在互联网生活上最担忧的话题。

当各路互联网企业都将Wi-Fi作为争夺用户的入口时,更多黑客则将其看做是更快攻入电脑、手机的捷径;当人们欣喜于自己的投资收益可以高达20%时,一些P2P网贷平台的老板们正在悄悄将资金转移到他处;当越来越多的人享受各种手机App提供生活便利时,可能有个公司正在收集你所有的信息……安全与便捷,这一对相生相悖的词,将一直纠缠于整个互联网带来的信息消费生活中。



 

“Ghost in the air,信号在大气中传播,实体化的防火墙无法影响信号的广播范围和游走方向,信号所到之处也就存在着安全风险。因此,没有绝对安全的Wi-Fi。”在一位安全界人士看来,任何形式的Wi-Fi都有被黑客攻入的可能。刘先生,长期从事信息安全工作,他告诉《IT时报》记者,他从不使用公共或商用Wi-Fi,家中的Wi-Fi也通过技术隔离,给访客单独开辟一条通道,为的就是防止Wi-Fi在共享时造成信息泄露。

如此的小心翼翼看似有些夸张,但接下来的一组报道回顾会让你明白究竟什么样的危险已经来到你身边:游客在入住的酒店随机登录了一个不需密码的免费Wi-Fi,手机当即中毒,400多元话费10分钟内不翼而飞;一位市民在当地使用公共场所Wi-Fi,家中的电脑随即被入侵,网银内的6万多元两天内被69次盗刷,而所谓保障安全的U盾、银行卡,账户绑定的手机短信、密码都在,账户内的钱却不见了……据一份非官方的Wi-Fi信息安全报告显示,过去一年,全国范围内的无线网络遭到攻击的次数正呈几何级增长,而让人更为担忧的是,依然有很大一部分用户并没有意识到Wi-Fi可能带来的安全风险。

一双双无形的幕后黑手正跟着“信号”自如地穿梭于各种账号间,让所谓的安全形同虚设,而在这场危机重重的Wi-Fi网络攻防战中,我们就真的束手无策了吗?除了自保,谁又能来保护我们的安全呢?

  * 消费案例

  网站莫名“变身”?

打开百度,网站瞬间就变成了黄色网站,同一时间,QQ账号也被盗。重启了路由器,事态却依然没有得到控制。不久前,山东的付先生在上网时,家里的Wi-Fi路由器就遭到了攻击。“一点击百度、新浪等官方网站,网站自动跳转为黄色网站。一开始以为浏览器出了问题,但试了几个浏览器后都不行,重启电脑、路由器还是一样的结果。”

没有办法的付先生意识到可能中毒了,为防万一,他只能拔了网线。此后,付先生重新设置了路由器,但情况依旧没有好转。然而几天后,付先生在登录QQ时看到了“QQ异地登录”的提示。

付先生告诉《IT时报》记者,身边有朋友曾经因为连了陌生的Wi-Fi,银行卡账户信息被盗,这还可以理解,但是自己用的是家里的Wi-Fi,而且路由器密码设置的是数字加字母组合,结果还是被黑客攻破了。

这种情况正是黑客利用路由器的漏洞,绕开管理界面的密码验证,进入后台大肆篡改、劫持用户路由器的DNS地址,把用户访问的页面劫持到自己的服务器上,以此盗取网银、QQ等。

“如果黑客攻入的是商场、饭店的路由器,那么这时由他们提供的Wi-Fi就是不安全的,而且受众的受害面会更加大。”安全专家营智敏说。付先生现在几乎都不敢用外面的无线网络了。

  ◆ 十年始终只有入门级监管

“很难说在国内哪种类型的免费Wi-Fi会更安全。”据了解,目前市场上可连接的Wi-Fi大体可分为由运营商提供的官方公共Wi-Fi、商家自建的商用Wi-Fi、Wi-Fi运营商提供的Wi-Fi平台,以及各类虚假免费Wi-Fi。如此多的种类,如何界定安全与否?很可惜,到目前为止,无论是官方还是非官方,都无法给出一个切实有效的方案。

到目前为止,行业内唯一可遵循的规则是自2006年3月1日起施行的《互联网安全保护技术措施规定》,在业内被称为“第82号令”,从10年前颁布一直延用至今,其根本要求是用户可溯源。

“一般情况,我们对正规Wi-Fi渠道最简单的鉴定就是看其是否需要用户输入账户和密码,是否需要进行认证登录,关键的动作是用户输入动态的短信验证码,这就是认证的过程。”一位业内人士透露,验证机制是目前国家安全部门对Wi-Fi安全的主要要求。当用户输入验证码之后,Wi-Fi提供商的后台即生成相应的认证号、留下了用户资料,从而完成对用户识别。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

由蜜罐引发的物联网安全小谈

由蜜罐引发的物联网安全小谈

最近几年,物联网正以迅雷不及掩耳之势四处圈地,凡联网之物都能被黑的恶名也如影随形...[详细]

女子傻眼:银行卡刚存30万,瞬间只剩400

女子傻眼:银行卡刚存30万,瞬间只剩400

个人信息被泄露,在这个年代,好像已经屡见不鲜。但昨天,记者从海曙检察院听闻了一个...[详细]

黑客针对香港的网络攻击中利用了新型的IE浏

黑客针对香港的网络攻击中利用了新型的IE浏览器0day

微软公司在昨日修复了漏洞(CNNVD-201508-429),但攻击者已经在进行水坑攻击的过程中利...[详细]

骗子植入手机木马的10大招术:看完你将会“

骗子植入手机木马的10大招术:看完你将会“百毒不侵”

一、冒充移动客服10086 此类案件中,犯罪分子通过技术手段伪装成移动客服10086向不特...[详细]

滴滴打车有漏洞 淘宝买个软件免费打车

滴滴打车有漏洞 淘宝买个软件免费打车

近日,重庆晚报记者接到读者反映,不法商人用黑客软件刷券在淘宝网销售,声称只要几元...[详细]

返回首页 返回顶部