全球矚目的2014北京車展已經落下帷幕。在此次車展中,瑞星公司以WiFi網絡安全保障服務商的身份,為某知名品牌汽車展商提供WiFi安保支持。瑞星工程師在現場進行安全評估時發現,車展提供的WiFi網絡存在嚴重安全隱患,可導致汽車展商內部文件、各種辦公系統賬號密碼、媒體資料、車展照片甚至用戶現場購車信息直接被黑客盜取。
據參加本次安保工作的瑞星安全工程師介紹,車展現場存在大量WiFi網絡,這些WiFi幾乎沒有安全防護,現場甚至還存在一些無密碼WiFi。在現場勘查測試時發現,很多WiFi瞬間就可被“拿下”。這些安全漏洞如果被攻擊者利用,就可以通過網絡監聽、密碼攻擊、會話劫持、腳本注入及后門植入等方式,竊取所有連接該WiFi網絡的用戶信息,黑客甚至還可以進行惡意替換展商的視頻、音樂、新車宣傳海報等破壞型攻擊。
為此,瑞星工程師對車展現場的部分WiFi進行了專業的安全加固。首先,為展商及工作人員搭建了專用網絡通道,避免內部信息外泄;同時還為展商和觀眾搭建了安全WiFi上網環境,有效加密網絡傳輸的各種信息,并對網絡中的設備進行安全審計,一旦發現網絡監聽、掃描等可疑行為,在第一時間報警并斷開該設備的網絡連接。