当前位置:主页>资 讯>安全动态>

近四分之一的里约奥运场馆周边Wi-Fi不安全

里约热内卢奥运会即将开始,卡巴斯基实验室的分析和研究人员对游客可能会遇到的位于奥运场馆周边的Wi-Fi网络的安全性进行了标记和评估。我们在奥运会场馆周边共发现超过4,500个无线接入点。其中,有18%的Wi-Fi网络为开放式的,这意味着通过这些网络发送和接收的数据没有进行加密保护,所以很容易被截获和破译。



 

我们在旅行时,经常需要使用互联网,例如在社交网络上分享照片、同家人进行交流或者预定出租车。但是,国际漫游流量套餐通常很贵,所以我们通常会寻找替代解决方案,例如免费的Wi-Fi热点等至少比国际漫游资费便宜的联网手段。

网络罪犯意识到我们有这种需求,所以会设置假的接入点,或者入侵合法的网络,拦截和篡改通过这些接入点传输的数据。最受网络罪犯青睐的是开放的和设置不当的Wi-Fi网络,因为他们可以通过这些网络,窃取密码、信用卡详情和其他敏感用户数据。

卡巴斯基实验室的分析人员对热门地区进行了研究,尤其是巴西奥委会、奥林匹克公园和马拉卡纳体育场和阿维兰热奥林匹克体育场周边进行了调查,标记了游客可能会遇到的Wi-Fi网络。



 

经过两天的快速勘察,分析人员在以上地图中标记星号的区域发现了超过4,500个接入点。这些接入点大多使用最新的802.11n硬件,非常适合进行多媒体传输,因为这些接入点提供高达600Mbps的接入速度。



 

在对这些接入点的安全性进行分析时,卡巴斯基实验室专家发现有18%的Wi-Fi网络是开放的。这意味着通过这些网络传输的数据没有采取加密保护。此外,我们还发现有7%的Wi-Fi网络使用WPA-Personal加密协议,这是一种被认为是过时的加密算法,很容易被破解。



 

卡巴斯基实验室拉丁美洲区研究和分析总监Dmitry Bestuzhev表示:“这些网络的安全性非常重要,因为当用户连接到这些网络时,以为自己的信息安全能够得到保护。但是事实上,这些网络能够被网络罪犯所入侵,从而针对用户发动多种类型的攻击,拦截和篡改用户通过这些网络传输的数据。”

总体来看,里约热内卢奥运会场馆附近的Wi-Fi网络中,有25%并不安全,或者采用了较弱的加密协议,很容易被网络罪犯入侵,用来窃取用户的个人数据和金融信息。

Bestuzhev补充说:“使用开放的Wi-Fi网络,同时还想要安全的使用网络是不可能实现的。但是,使用VPN(虚拟专用网络)是非常必要的。我们建议用户在旅行中一直使用这种加密技术,不管使用何种互联网连接,因为通过VPN的所有数据都是加密的。即使有人破解和入侵了你使用的Wi-Fi网络,由于不知道解密密匙,所以无法获取你的数据。”

使用VPN连接之前,还有一点非常重要,就是要避免DNS泄露问题。要确保不发生DNS泄露,最简单的办法是使用具有自己DNS服务器的互联网服务提供商,或者使用具有DNS加密功能的软件,例如DNSCrypt,可以对DNS请求进行加密。尽管这看起来似乎只是一个小细节,但这种泄露可能会导致重大的安全问题。另外,除了家和公司意以外的网络,都不能完全信任,因为你不知道这些网络是否已经被入侵。

原文链接:http://sec.chinabyte.com/234/13813234.shtml

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

开源压缩库Librachive曝高危漏洞,影响Debi

开源压缩库Librachive曝高危漏洞,影响Debian Linux、FreeBSD等大量产品

最近Libarchive又被曝出存在安全漏洞——Libarchive是个开源压缩库,为各种不同文件档...[详细]

黑客使用社会工程学绕过双因子验证

黑客使用社会工程学绕过双因子验证

根据安全人员透露的信息,黑客现在可以伪装成谷歌公司的技术人员,然后向用户发送虚假的...[详细]

Infoblox:2016 Q1 五分之四的企业网络遭受

Infoblox:2016 Q1 五分之四的企业网络遭受DNS攻击

6月23日讯 美国网络和数据服务提供商Infoblox于上周公布了2016年第一季度的安全评估报...[详细]

僵尸网络在Twitter眼皮子底下疯狂滋长

僵尸网络在Twitter眼皮子底下疯狂滋长

专职社交媒体及广告欺诈调查的公司Sadbottrue近日发想Twitter中存在一个多达300万僵尸...[详细]

一名学生用10年前的攻击手法感染了17000多

一名学生用10年前的攻击手法感染了17000多名开发者的电脑

大约10年前,有种名为Typosquatting的古老攻击手法——国内有将之翻译成“误植域名”...[详细]

返回首页 返回顶部