成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

警惕“釣魚WiFi”竊取賬號密碼 黑客15分鐘得手

安全
多數Wi-Fi網絡賬號需要登錄密碼,而在機場、火車站、圖書館、商場、咖啡店等公共場所,Wi-Fi網絡一般是不需要密碼的,部分商家把免費Wi-Fi網絡作為招攬人氣的手段。

走在沈陽大街上,用智能手機上網,手機可以自動搜索到附近的Wi-Fi網絡賬號,有時甚至有多個賬號供選擇登錄上網,這種情況在繁華街區更為明顯。多數Wi-Fi網絡賬號需要登錄密碼,而在機場、火車站、圖書館、商場、咖啡店等公共場所,Wi-Fi網絡一般是不需要密碼的,部分商家把免費Wi-Fi網絡作為招攬人氣的手段。

“釣魚Wi-Fi”15分鐘可竊取密碼

近日,一位網友發微博說:“今早發現淘寶賬號被盜,無法登錄,幸得客服給力,歷經半小時重新設置。進入賬號一看,這小偷居然大半夜的舍棄睡眠時 間,潛入我的賬號買了許多中看不中用的東西,好在沒法付款,不然損失可就大了。看樣子以后不能用公用的Wi-Fi上淘寶購物了。”

沈陽警方證實,近期警方在工作中發現,有黑客在互聯網上發帖,介紹如何設置釣魚Wi-Fi抓取用戶信息、竊取用戶名和密碼。

警方表示,從目前已發案例分析,受害者一般很難發現黑客搭建的“釣魚Wi-Fi”的真假,一旦連入,黑客在15分鐘之內就可以竊取上網用戶的個 人信息和密碼,包括網銀密碼、炒股賬號密碼等。黑客的作案地點經常是提供免費上網的場所,如肯德基、麥當勞和一些賓館、咖啡店等有無線熱點的地方。

為了讓更多手機用戶連接到該網絡,這類惡意Wi-Fi網絡可以被任意命名,且不設密碼,可以輕松接入。犯罪分子在用戶瀏覽網頁或聊天時竊取用戶的網銀支付寶賬號等,當被害人發現經濟損失時,犯罪分子早已逃之夭夭。

據了解,類似的“釣魚Wi-Fi”在國內外早已出現,業內人士也開始對這種犯罪形式加以關注:一位網友發帖稱,“初級黑客兩個小時就能掌握竊取 UC手機瀏覽器用戶個人信息和密碼,熟練后僅需15分鐘。”該網友甚至在帖子中展示了利用釣魚Wi-Fi竊取UC手機瀏覽器用戶信息和密碼的流程。

網上流傳的一段視頻也顯示,通過咖啡店提供的免費Wi-Fi,可以很容易地查看和拷貝使用該Wi-Fi上網的智能手機中的文件、照片和聊天記錄等。

有專家提醒,如果在商場、酒店、機場、咖啡廳、快餐店等公共場所搜索到一個無需密碼便可免費使用的Wi-Fi網絡,最好慎重一點,當心免費的Wi-Fi是一只“披著羊皮的狼”。#p#

“先天缺陷”導致Wi-Fi被黑客盯上

多次為單位設置Wi-Fi網絡的王峰告訴記者,相對于電信運營商提供的無線網絡,Wi-Fi的信號一般覆蓋幾十米到百米范圍,是典型的局域網 絡。黑客通過Wi-Fi盜取上網用戶的個人信息和密碼大致通過兩個步驟,先通過Wi-Fi局域網建立釣魚網站,引受害者上網,然后用破譯密碼的軟件盜取上 鉤用戶的信息。不過,銀行、金融機構、交易平臺等專業類應用服務商,一般都很重視自身的安全設置并不斷升級,對用戶信息進行嚴格審查并有效保護用戶隱私。

公安部第一研究所專家蘇智睿指出,常規有線網絡環境中物理連接是數據交換的基礎,網絡安全的風險模型建立在物理層安全的前提下。而Wi-Fi以 無線電波傳輸數據,常規有線網絡中的物理線路變成邏輯上的虛擬鏈路。這本是Wi-Fi的核心優勢,但同時也成為犯罪者攻擊的目標。

正因為存在著安全性上的“先天缺陷”,Wi-Fi“釣魚”就并非難事了。凡是不需要密碼直接接入的無線網絡,包括不設密碼的家庭Wi-Fi和快餐店、咖啡店、酒店、機場提供的未加密的訪問節點,它們所傳輸的數據內容都很容易被黑客截獲。

由于目前許多智能手機和平板電腦無法采用安全系數更高的HTTPS協議訪問網站(通過HTTPS上網的速度很慢,網絡資源消耗很大),信息被盜的潛在風險遠遠高于其他上網形式。

據介紹,搭建“釣魚Wi-Fi”很簡單,只需要帶有無線網卡的電腦主機充當虛擬AP,其他帶有無線網卡的電腦主機就可以通過點對點的方式直接連 接。不法分子建立的Wi-Fi網絡中,被釣的用戶信息會發送到不法分子用來充當主機的筆記本電腦上,引導這些被騙用戶在提前準備好的“釣魚”網站上輸入自 己的個人信息和密碼,最終實現“釣魚”犯罪的全過程。

在已經擁有“釣魚”網站的前提下,設置“釣魚”Wi-Fi所需的時間和成本都是極低的:僅僅需要價格幾十元到幾百元不等的覆蓋范圍從直徑幾十米乃至幾百米的無線路由器,加上隨身攜帶的筆記本電腦,便可以配置起一個Wi-Fi網絡,吸引受害者上鉤。

“釣魚Wi-Fi”所帶來的安全隱患,除了竊取用戶信息、中間人攻擊以及網絡濫用,還能造成大范圍無線網絡癱瘓、竊聽無線網絡、發送垃圾郵件、散布木馬病毒,進行商業網絡攻擊,甚至竊聽竊取國家機密等。#p#

謹慎設置自動連接Wi-Fi功能

那么,如何破解Wi-Fi所帶來的安全威脅?

沈陽警方提醒,用戶需謹慎設置自動連接Wi-Fi功能。有些手機的網絡設置中有自動連接功能,最好把Wi-Fi連接設置為手動,只有自己想用的時候才打開。市民在公共場合選擇Wi-Fi時,一定要看清楚網絡名稱,并向店內工作人員問清用戶名、密碼等信息。

有關專家也提出通過以下幾個方面有效降低受到來自Wi-Fi的安全威脅。

首先是操作系統經常升級。經常升級智能手機或平板電腦等Wi-Fi設備的操作系統,使其支持更多安全選項。

早期的無線網絡設備由于技術上的不成熟,無法支持一些主流或者更高安全性的功能。經常使用Wi-Fi的網民最好進行手動網絡配置,減少自動設 置。通過手動網絡配置,雖然不一定可以完全阻止攻擊者的入侵,但在一定程度上增加了攻擊的難度,加強了對網絡的安全控制,抵擋了一部分技術水平不高的攻 擊。

此外,應安裝防火墻軟件。通過防火墻設置,可以有效抵御多種DOS攻擊。在登錄網銀、支付寶、股票證券交易網站時盡量選擇有線連接方式,防止口令等重要信息以不安全方式傳輸而導致的失竊。

在設置無線路由器時,選用更安全的加密保護方式。采用WEP方式時采用密鑰共享(share)而非開放(open)方式,有條件時盡量使用 WAP2方式。這樣可以降低介入密鑰被破解的概率。在設置密碼時避免包含個人信息,盡量降低出現在密碼字典中的概率,比如使用無意義的數字和字母組合。這 樣可以增加采用字典進行暴力破解的難度,減少攻擊者推測出網絡關鍵信息的可能性。

最后,公共Wi-Fi須慎重使用。網民盡量減少無線網卡連接不明免費公共Wi-Fi。避免釣魚Wi-Fi造成危害。如果一定要使用公共Wi-Fi,若已經有應用程序是登錄狀態,則需要先退出,然后清除緩存。

責任編輯:藍雨淚 來源: cnBeta
相關推薦

2022-07-27 15:50:55

漏洞網絡攻擊

2015-10-21 13:38:28

2014-06-24 11:12:17

2015-05-27 16:40:33

2022-06-17 08:05:28

Grafana監控儀表盤系統

2009-10-10 13:47:07

2020-12-19 10:38:22

量子計算密碼學加密

2014-10-29 16:32:45

WiFiABLOOMY

2013-06-27 09:41:19

LuaLua語言Lua語言快速入門

2014-04-22 09:42:12

Bash腳本教程

2020-05-15 07:30:08

黑客Thunderbolt漏洞

2014-08-08 16:36:31

2017-07-24 09:02:27

2020-10-19 18:07:00

云計算技術應用

2010-11-15 09:59:00

2022-06-30 12:44:48

黑客數據泄露

2018-04-24 14:52:48

LinuxBash腳本

2023-08-22 21:30:12

2020-04-24 10:24:03

GitHub釣魚開發者

2018-04-20 16:43:23

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日本一区二区三区免费观看 | 成人午夜视频在线观看 | 国产欧美日韩精品一区 | 亚洲精品日韩综合观看成人91 | 狠狠做六月爱婷婷综合aⅴ 国产精品视频网 | 成人在线一区二区三区 | av色站| 国产情侣啪啪 | 一区福利视频 | 欧美色欧美亚洲另类七区 | 成人日韩精品 | 四虎影院在线观看免费视频 | www.日韩高清 | 亚洲人精品| 成年人网站在线观看视频 | 一区二区三区免费观看 | 日屁视频 | 国产黄色在线观看 | 亚洲在线免费观看 | 狼人伊人影院 | 亚洲精品久久久一区二区三区 | 精品1区| 久久国产精品视频 | 午夜伦4480yy私人影院 | 福利视频一二区 | av日韩在线播放 | 成人小视频在线 | 国产91久久久久蜜臀青青天草二 | 日韩电影一区 | 欧美一级电影免费 | 亚洲日本成人 | 81精品国产乱码久久久久久 | 国产精品夜间视频香蕉 | 高清国产午夜精品久久久久久 | 99热这里都是精品 | 久久只有精品 | 免费午夜视频 | 久草视 | 成人一级毛片 | 欧美激情久久久 | 波多野结衣先锋影音 |