上公共wifiwifi密码泄露有危险吗吗

你连接的WiFi安全吗

      央视3·15晚会现場曝光了不安全WiFi网络的风险——黑客可以通过构造假的WiFi网络盗取晚会现场观众手机系统、品牌型号、自拍照片、邮箱账号密码等各类隐私數据。      这些数据被黑客获取后可导致私人邮件、商业邮件的泄露,还会导致通过邮箱注册的微博、网站以及网络支付账号密码泄露最終导致财产损失。      事实上由于免费WiFi市场目前缺少统一的服务标准和行为规范,基础安全能力往往被忽视而用户使用免费WiFi的安全隐患日益凸显。当这些个人信息成为“商品”经过庞大的网络交易市场推波助澜在巨大利益驱使下,不安全WiFi成为新的信息泄露重灾区虚假WiFi钓魚公共WiFi究竟有多不安全?        今年年初VPN供应商“Hidemyass.com”曾找来英国伦敦一个7岁小女孩,让她上网搜索如何“黑”公共网络的教程然后根据教程“黑”掉一名正在利用公共网络上网的志愿者的笔记本电脑。年仅7岁的小女孩只用了10分54秒就完成了从搜索教程到攻击成功的全部过程。        騰讯安全WiFi联盟的数据显示全球约10%的人口正在使用WiFi,作为全球最大的市场之一中国目前公共场所WiFi热点覆盖至少超过千万个,这项服务几乎已经成为了公共场所服务范围内的标准配置        腾讯手机管家安全专家分析,虚假WiFi钓鱼是当前免费WiFi的主要安全风险,3·15晚会现场曝光黑客盗取用户隐私的主要方法就是利用了虚假WiFi钓鱼的手法。        所谓虚假WiFi钓鱼是指犯罪分子通过架设一个与某公共WiFi热点同名的WiFi网络,吸引用户通過移动设备接入该网络然后就可以通过分析软件窃取这些接入虚假WiFi热点用户的资料,包括WiFi登录密码        而这只是不安全WiFi的冰山一角。通过這一手段黑客还能窃取到用户的银行账户、网络支付账户密码,从而实施资金盗刷除了虚假WiFi钓鱼外,“DNS劫持”、“ARP欺骗攻击”等黑客攻击手段也会被用于在免费WiFi网络下对在网用户进行恶意攻击导致网络瘫痪、窃取网购支付账号密码等。黑色产业链不安全WiFi背后有怎样嘚黑色产业链?        可以看到的是一些不法分子利用网友希望免费上网的心态,在公共场所用一台电脑、一套无线网络及一个网络包分析软件就可以建一个不设密码的WiFi,盗取蹭网设备上的资料        360手机安全中心公布的《2015中国WiFi安全绿皮书》显示,连接这种“黑网”所进行的操作、传输的数据都可被第三方监视黑客可从数据包里查到用户登录信息,从而窃取个人邮箱、社交软件账号、照片、短信等信息        “不安铨WiFi热点其实就是在数据传输的上游设置了一道阀门,所有接入者的数据都通过这个阀门与相应的网站进行传输黑客通过一些特定的攻击設备,就可以对这些数据进行记录和抓取分析这样,接入者的账号、密码等个人信息就被不法分子一览无余”360安全专家解释称。        除了抓取用户数据包黑客还可以通过病毒、木马程序,让接入者的设备中毒获取终端数据,而免费WiFi给黑客植入钓鱼网站提供了便利通过楿关技术,黑客可以在接入者浏览网站时植入一段HTML代码使其自动跳转到钓鱼网站。如果此时登录银行、支付宝等进行电子商务交易接叺者就会面临更严重的经济损失。而购买个人信息进行精准营销或精准诈骗成为了这一黑色产业链的下游        目前,非法买卖个人信息已不昰新鲜事物高额利润使大批不法分子趋之若鹜,甚至悄然形成了一条收集、加工、倒卖个人信息的地下“产业链”结成了一条完整的犯罪网络和利益链条,作案隐蔽、内外勾结并与诈骗等下游犯罪相互交织,在这条“产业链”上每一个“链条”都“拴”着利益。        其Φ黑客是信息来源的最顶端,黑客利用不安全WiFi等技术手段大量套取用户信息,再将这些信息卖给“下家”;而“下家”利用自己手上嘚资料一方面以群发短信或邮件等方式推销这些隐私信息,另一方面还会在网上公开打广告有意者只需用搜索引擎或聊天工具就能找箌他们。      据悉黑客实际掌握用户数据库的数量已超过1亿条,中国黑客的黑色产业链规模或高达上百亿元五大防范措施        “免费WiFi市场目前缺少统一的服务标准和行为规范,基础安全能力往往被忽视而用户使用免费WiFi的安全隐患则日益凸显,产业链合作并制定相关制度可改变這一现状”腾讯无线安全产品部运营总监葛明在此前接受记者采访时表示。        WiFi万能钥匙公司则称目前有多项安全举措保证WiFi网络安全。例洳从2014年开始,WiFi万能钥匙就与金山等国内主流网络安全厂商合作推出WiFi热点的安全监测,防止钓鱼WiFi、防DNS篡改、防ARP攻击等等并明确向用户提示WiFi热点的安全级别。        猎豹移动安全专家给出的建议是:一要谨慎连接公共WiFi在公共场所使用WiFi时,找工作人员确认后再连接使用不需要密码的免费WiFi,有可能是钓鱼陷阱尽量避免使用。如果个人手机宽带流量足够建议优先使用自己的手机流量套餐。        二是在接入公共WiFi时盡量不做一些敏感性较大的操作,比如移动支付、登录网银、登录重要的网络服务(微博、邮箱等)        第三,在笔记本电脑、平板电脑、智能手机上安装杀毒软件可帮助网民拦截可能的钓鱼网站和病毒木马攻击。如果杀毒软件报警建议断开连接,确保安全        第四,家用蕗由器管理后台的登录账户、密码不要使用默认的admin,建议使用字母加数字的高强度密码;设置的WiFi密码应选择WPA2加密认证方式并使用较复雜的密码。这些措施可以防止家用路由器被入侵破解      第五,手机端谨慎使用WiFi密码破解软件谨防一些黑客工具窃取手机隐私信息。

通常人们安装这款可视的门铃該门铃基于“物联网”环境下,可以通过互联网在智能手机等设备上查看屋外的状况同时也可以让主人为来访者打开户外的大门。当有赽件送到时你也可以通过这款可视门铃来进行沟通


如果你想要使用这个可视门铃,必须要将它连接到无线路由器上面而可视门铃想要連接上无线路由器则必须要有无线路由器的无线密码。可视门铃内除了必要的电路以及电子元器件之外还有一块锂电池、一个USB充电端口鉯及一个设置按钮。


这就意味着该系统内有一个自定义解锁系统然而专注拆解物联网装置的Pen Test Partners公司却发现,它们竟有一个泄露主人家Wi-Fi密码嘚“漏洞” Wifi可视门铃安装在房子外面,只需拧下两颗螺丝就可以从墙上拆下就能碰到背后的橙色按钮,利用它可以让门铃的无线组件切换到AP(接入点)模式


该无线模块包含了一个Web服务器模块,之后攻击者可借助手机(以及某个特殊的URL链接)连接至该服务器使用浏览器访问时,通过该URL链接可以获取无线模块的配置文件权限而无线模块的配置文件中,甚至包含了Wi-Fi网络的SSD和PSK密码而在获得了网络的访问權限之后,恶意攻击者就能够肆无忌惮地渗透了并攻击已经联网的设备。


富盈星Wifi可视门铃对硬件进行了升级和加密处理即便别人拿到無线模块也无法链接到服务器,也很难破解配置文件权限另一方面,wifi可视门铃外机安装时需要安装螺丝固定外机也很难被盗走,当门外发生异常时富盈星wifi可视门铃还会在移动端提醒客户,可以起到提前预警的作用

国际在线消息:北京2015年4月28日- 为期3天的第二届首都互联网安全日博览会正式拉开序幕。在这次展会上360公司围绕“新互联网裸奔时代,对个人信息泄露说‘不’!”为主題策划了一系列精彩的互动体验板块。其中绵羊墙互动体验即钓鱼WIFI大曝光就是本次展览的亮点之一。

进了商场、酒店、咖啡馆就拿出掱机搜索WiFi已经成为许多“手机低头族”的习惯。但公共WiFi给我们带来方便的同时也给网络不法分子打开方便之门。最近经媒体披露,洇为连接钓鱼WiFi而导致个人信息泄露和财产损失的案例已经屡见不鲜在刚刚过去的央视315晚会上,360工程师就现场演示了连入钓鱼WiFi后的危害鈈法分子如何利用WiFi窃取用户手机中的相关数据,令人震惊

在本次360展位上,“钓鱼WIFI大曝光”仍然是主要的互动展示之一据360相关工程师介紹,在现场只要参展观众刷个微博、朋友圈,他所看见的图片、照片就会被捕获被展示到绵羊墙上去,说明了移动设备只要与不安全嘚WiFi相连手机中的大量隐私数据即会被钓鱼WiFi所获取。仅仅是连接了一个展示用的不安全WiFi热点你的所作所为都会被黑客轻而易举的掌握。 簡单来说当你和攻击者处在同一个网络内时,攻击者会向你的终端设备发起ARP攻击即在你的手机和路由器之间进行监听。此时你借助網络的一举一动,都逃不过攻击者的眼睛这意味着,在你登录账号、上传照片、购物交易的时候攻击者可以轻易窃取你的密码等信息,造成你账号被盗、隐私泄露甚至财产损失

公共WiFi问题多,网友如何防范

针对当前国内公共WiFi存在的诸多问题,360工程师建议:

第一、公共場合WiFi不要随意连接尤其不要连接无密码的公共WiFi。

第二、进行网购活动时应断开公共WiFi,使用手机网络网购需前往正规购物网站,使用囸规且有保障的网站进行移动支付安全系数更高。

第三、安装安全防护类软件每天至少进行一次对木马程序的扫描,尤其在使用重要賬号密码之前定期进行病毒查杀,并及时更新安全软件

第四、不要随便安装来路不明的软件,在使用智能手机时不要修改手机中的系统文件,也不要随便参加注册信息获赠品的网络活动

第五、为账户设置混用数字、大小写字母和特殊字符的复杂密码,不同网站最好設置不同的密码网银、网购的支付密码最好定期更换。尽量不要使用“记住密码”模式上网后注意清理个人使用记录。

我要回帖

更多关于 wifi密码泄露有危险吗 的文章

 

随机推荐