隨著移動互聯網的逐步普及,使用手機收發郵件、進行網上購物、銀行轉賬已成為人們生活必不可少的一部分。然而,互聯網技術在方便人們生活與工作的同時,網絡安全隱患也如影隨形。在今年315晚會上,央視曝光了免費WiFi存在的重大安全隱患。現場,幾位工程師利用偽造的WiFi熱點竊取了臺下觀眾的上網內容,如用戶的設備運行數據、網絡賬戶、密碼、照片等私密信息。由此可想而知,在現實生活中,一旦網民朋友連接了偽造的WiFi熱點,存儲在其手機中的重要數據,甚至網銀登陸密碼,都會落入不法分子之手,從而造成錢財損失。
(315晚會現場,工程師通過黑客技術獲取到的觀眾郵箱信息)
不僅如此,卡巴斯基實驗室專家在此提醒廣大網民:不法分子除了通過偽造合法免費WIFI讓受害者上鉤之外,還會對真正的公共WIFI下手。究其原因在于公共WIFI產品本身也存在著不同數量的漏洞。即使對這些產品進行了補丁修復,網絡犯罪份子還會對安全品質不嚴格和存在漏洞的WIFI產品下手,以此獲取重要信息,謀取暴利。
卡巴斯基實驗室在2014年率先報道的“黑暗酒店”(Darkhotel)網絡間諜攻擊行動就是一個典型案例。該行動通過入侵酒店的免費WIFI,在商界政界軍界高層逗留奢華酒店期間發起攻擊,從而竊取其計算機中的機密信息。根據卡巴斯基實驗室的調查,黑暗酒店幕后的網絡罪犯已行動了近十年之久,其受害者遍布全球,多達上千名。其中,90%的發生在日本、中國及俄羅斯。鑒于黑暗酒店行動的巨大影響范圍和潛在危害,央視新聞頻道、英國《衛報》和美國《彭博社》等國內外多家權威媒體均對該行動進行了報道。
(圖為央視新聞頻道對卡巴斯基實驗室率先發現“黑暗酒店”攻擊行動的報道,
鏈接:http://news.cntv.cn/2014/11/13/VIDE1415865120578931.shtml)
為了確保廣大用戶的在線安全,避免隱私信息被“免費”WiFi竊走,卡巴斯基實驗室高級研究工程師提出以下建議:
1.在公共場所盡量避免使用公共WiFi,尤為重要的一點是,在無線網絡的環境下,不要輸入個人資料,如電子郵箱的密碼、信用卡號碼、出生日期以及類似的信息;
2.最好選擇一個虛擬私有網絡(VPN)供應商,這樣一來,在訪問開放或半開放的Wi-Fi時,你將得到加密的通訊通道;
3.連接未知WiFi時,謹慎進行軟件更新。請確認被推薦的更新安裝程序由正確的供應商提供;
4.使用一款具備WiFi防護的安全軟件,如卡巴斯基安全軟件。該產品具有公共WiFi安全通知功能,當用戶連接公共無線網絡時,卡巴斯基會自動掃描以檢測網絡是否存在漏洞。而當網民連接了不安全的無線網絡時,軟件將會發出通知,提醒用戶正在連接不安全網絡。