很多人不知道免費公共Wi-Fi并不安全,特別是對于機密流量、金融交易或者查看電子郵件等操作。
公共WiFi不會為使用相同密碼和熱點的個人提供加密。同時,您的信號會在當時的區(qū)域廣播,附近其他人很容易竊聽您的通訊,甚至是不熟練的黑客都可利用虛擬熱點攔截您的信號。
黑客的第一個任務是進入潛在受害者相同的網絡,然后他們可使用公共Wi-Fi網絡進行這項任務。無論網絡密碼是由收銀員發(fā)放還是打印在酒店的信息條中,只要連接到公共網絡,你的安全便無法得到保證。
▲Credit: Thinkstock
很多公共Wi-Fi連接使用WPA2,這是用于加密無線AP和客戶端之間流量的安全協(xié)議。很多人認為這個加密可保護其流量,但他們沒有意識到任何擁有密碼的人仍然可竊聽其數據包。
攻擊者在竊聽您的Wi-Fi網絡連接時可獲得大量信息,當你登錄到不需要安全套接字層(SSL)加密的網站時,他們可捕獲您的密碼和內容。此外,他們還可輕松獲取沒有加密應用的電子郵件和文件傳輸。攻擊者還可捕獲語音通信并重播。
在互聯(lián)網可輕松獲得用于竊聽的軟件,并且不需要很多技能就可操作。這將讓公共Wi-Fi熱點成為比個人或私人網絡更受歡迎的攻擊目標。
使用公共Wi-FI保護數據的4種方法:
1. 請確保每次您通過公共Wi-Fi連接到網站時,您的會話都已加密。在你的URL字段中,你可以看到HTTPS而不是HTTP。你還要確保整個會話在瀏覽時保持加密,有些網站會加密登錄頁面然后會將會話發(fā)送到HTTP連接,這將使您容易受到劫持攻擊。還有些網站為您提供加密整個會話的選項,最好加密整個會話。
2. 永遠不要通過公共Wi-Fi執(zhí)行文件傳輸協(xié)議(FTP)交易,還要避免使用以不安全方式使用任何其他協(xié)議來傳輸數據。您還可考慮使用安全FTP,這將加密你的會話。此外,對于電子郵件客戶端程序,您需要驗證SSL是否用于IMAP、POP3和SMTP服務器連接。
3. 非常常見的攻擊是攻擊者在公共Wi-Fi站點附件建立自己的公共WiFi熱點,它可能有著與合法名稱類似的名字。問題是所有瀏覽活動都將通過攻擊者的網絡路由,這將讓他們監(jiān)控所有瀏覽。為了避免這種情況,請始終仔細檢查熱點SSID的確切名稱。同時,確保您不是看到兩個相同名稱的訪問點。
4. 在使用公共Wi-Fi瀏覽網頁時,請查找標示,確認連接的是官網上的Wi-Fi,并確保此Wi-Fi已經通過認證,還要確保手機或PC已經安裝殺毒軟件或防護軟件。通常來說,連接公共WI-FI 時,容易受到兩種攻擊,一種是內網監(jiān)聽攻擊,攻擊者很容易竊聽你上網的內容;另一種是偽造Wi-Fi攻擊,只要連過公共Wi-Fi,就可以被攻擊。在連接時不要設置自動連接公共Wi-Fi,不要隨便掃描二維碼連接Wi-Fi,更不要亂增免費Wi-Fi熱點。
隨著越來越多的公共Wi-Fi熱點涌現,Wi-Fi竊聽也開始增加。很多城市在各個公共場所提供免費無線網絡連接,很多人都開始使用這些連接,攻擊者很容易從這些公共熱點獲取個人信息。因此,我們在追求開放Wi-Fi便利的同時,也要注意保護個人數據信息,防止不必要的損失發(fā)生。