公共Wi-Fi安全隱患引關注 詳細剖析幾大關鍵問題
2月15日,甜蜜的情人節剛剛過去,中央電視臺《每周質量報告》節目的播出讓不少人從美好的回憶被拉回到現實。很多情侶在約會、逛街、吃飯的時候都會搜索、連接一些免費的商家公共Wi-Fi,而這個再簡單不過的動作可能存在著很大的網絡安全隱患。
北京的李女士在自家附近的超市連接商家無線網絡后,發現手機出現運行變慢、自動關機等現象,期間李女士通過網絡搜索咨詢了專業的網絡安全廠商深信服科技(信銳技術母公司)的專業人士,最終懷疑手機已在無線網接入過程中被植入惡意軟件,李女士隨即緊急更換了手機以避免財產損失。
李女士的安全防范意識較高,才避免了財產損失。但在2014年更多的消費者,則被曝出自己在公共區域上免費Wi-Fi后支付寶、網銀等系統被不知不覺的盜刷。作為業內主打安全功能的企業級無線設備廠商,信銳技術產品經理為記者詳細講解了無線安全問題具體表現以及防范技巧。
公共Wi-Fi安全問題剖析
1) 釣魚Wi-Fi
釣魚Wi-Fi是較為常見的公共Wi-Fi欺詐手段,不法分子利用部分顧客的粗心,利用單獨的網絡出口和無線設備偽造一個和附近商家相同或者相似的Wi-Fi名稱(SSID),誘使顧客連接,顧客一旦連接上,所有的數據都會被不法分子截獲并分析,導致信息的泄露甚至錢財的盜刷。
2) 惡意掃描
不法分子也會先接入商家搭建的正規的Wi-Fi網絡,利用一些專業掃描工具對同樣接入網絡的其他顧客進行信息掃描,能夠在短時間內獲得顧客的軟件賬號用戶名、密碼等信息。
3) 惡意網絡信息點擊
用戶接入網絡后,訪問一些非法、釣魚類網站,也會造成自身財產信息的泄露。
4) Wi-Fi萬能鑰匙的危害
當下Wi-Fi蹭網軟件異常火爆,可以幫助用戶獲得一些公共Wi-Fi的上網密碼,輕松實現上網。但這其中也存在了很大的安全隱患。當用戶用此類軟件連接部分公共Wi-Fi的時候,用戶終端在其他網絡(尤其是家庭無線)的上網信息也會被自動上傳到服務器上,這樣用戶的家庭網絡很容易被同樣使用該軟件的附近的人接入,進而產生網絡安全問題。
公共Wi-Fi安全防范建議
1) 針對公共場所
對于商超綜合體、酒店、景區、場館等公眾區域,建議選擇專業的企業級無線產品,一方面提高接入體驗的同時,安全防護方面更有保障。例如信銳技術無線產品可實現對釣魚Wi-Fi的發現與反制,保障用戶無法連接非法AP只能連接到商家建立的合規Wi-Fi。
即使不法分子接入到合規的無線網絡中,通過信銳技術的vlan用戶隔離技術可以有效防止掃描軟件對網絡的嗅探和掃描,避免其余接入用戶上網信息的泄露。
同樣,為了避免用戶誤點擊非法、釣魚類網站造成的信息安全問題,信銳技術融合的業內最豐富的上網行為管理功能,有效識別此類威脅網站及應用,在訪問源頭就實現危險內容的拒絕。
同時,為避免顧客使用蹭網軟件破解Wi-Fi密碼,公共區域可選擇如短信、微信、二維碼掃描等上網認證方式。
2) 針對個人用戶
對于普通用戶,信銳技術建議您在選擇連接無線信號前,仔細查找公共區域的無線上網提示,選擇正確的Wi-Fi信號(SSID)。同時,對于陌生的網頁鏈接、信息不要輕易點擊,信息填寫更要慎重。個人用戶也盡量不要使用Wi-Fi蹭網軟件,避免家庭Wi-Fi被他人破解使用。