在有免费WIFI的地方,不少人会打开笔记本电脑或者使用手机进行网上购物,很少有人意识到这样做的危险性。近日,有黑客自曝:在星巴克、麦当劳这些提供免费WiFi的公共场合,用一台Win7系统电脑、一套无线网络及一个网络包分析软件,15分钟就可以窃取手机上网用户的个人信息和密码。资深黑客格瑞克也曾经向CNN记者演示,他在洛杉矶国际机场架起一个假WiFi热点,马上引来一堆人上网,这些人的一举一动不但被监视,而且电脑内还可能被植入“永久”的间谍软件。
天上掉馅饼 免费WIFI漏洞多
资深信息安全专家表示,在机场、星巴克等有免费WIFI场合,用户一般会优先选择连接WIFI,但一般要索要密码。某些不法分子会利用用户不想找麻烦的心理,自建WiFi热点,名称与正确WIFI名称很相似,并且不设密码,用户可以轻松接入。黑客通过自建的网络渠道,记录大家在网上进行的所有操作信息,用户完全没有隐私可言。
即使用户进入正确站点,也会存在安全漏洞。如2月21日爆出的UC安全漏洞事件,资深信息安全专家表示,由于UC手机浏览器使用的是云端加速,当用户对流量、速度比较敏感的时候选择打开网站,这时网站的内容全部会在UC的服务器做一下压缩中转,再发到用户手机上,也就是说其实用户和网站之间的所有的交互都是由UC的服务器中转的。并且手机上大多数的软件与后台通讯都未使用TSL对传输路径进行加密,导致了黑客很容易就能获取用户的隐私。
遇到WIFI擦亮眼 专家为您来支招
资深信息安全专家表示,为了更好的保护自己的信息,首先,用户在公共场合选择WIFI热点时,一定要看清楚热点名称,黑客一般会起非常相近,容易迷惑人的WIFI名字,如Starbucks 2、KFC 1等等,用户在上网时,一定要问现场柜台人员,不能轻易选择。其次,在上网的时候尽量不要登录具有敏感信息网站。最后,专家呼吁,提供WIFI热点的场地应该提醒客户选择正确的WIFI热点,以免造成不必要的损失。