隨著我國公共場所免費Wi-Fi的不斷增多,蹭個網、轉個賬、淘個寶等,成為不少網民的習慣動作。然而,由于免費Wi-Fi存在路由器和網絡漏洞,也成為黑客攻擊的對象,導致網民個人隱私泄露、網銀被盜等案例時有發生。
根據2014年獵豹免費Wi-Fi對全國8萬個公共Wi-Fi熱點進行的抽樣調查,有21%的公共熱點存在風險,其中絕大多數Wi-Fi熱點加密方式不安全,包括黑客在內的任何一個人都可以偵聽到該局域網內的數據通訊,如賬號、密碼、個人信息等。
在騰訊公司的Wi-Fi風險實驗室,工程師陳湘玲向記者演示了黑客最常見的三大“陰招”。
域名劫持
在實驗室,記者用手機連上了一個不設密碼的Wi-Fi后,輸入正確的工商銀行網站,跳出的網頁卻是個與之相似度很高的山寨釣魚網站。
陳湘玲說,在當前的Wi-Fi環境下,她可以進入無線路由器的管理后臺,并對域名系統進行修改。當記者輸入工行網址時,服務器直接把IP跳到她設置的工行釣魚網站。
釣魚WiFi
陳湘玲說,黑客往往選擇在繁華商業區構建一個不加密的Wi-Fi,并把Wi-Fi的名字起為“CMCC”、“KFC”等眾所周知的熱點名稱,引誘網民“上鉤”。
網絡專家說,黑客只要把一個3G網卡插入到巴掌大的便攜迷你無線路由器,就能釋放Wi-Fi信號。設置好無線路由和網絡共享后,黑客“就能喝著咖啡守株待兔了。”
社交網絡信息讀取
陳湘玲和記者各自用手機連接了同一個Wi-Fi,記者登陸了自己的新浪微博開始瀏覽,陳湘玲則在其手機上打開了一款黑客軟件。記者看到,該黑客軟件很快就進入路由器的WEB管理界面,并將記者的手機信息讀取出來。
陳湘玲在其手機上發出一條微博測試,不到5秒鐘,記者手機上就顯示了這條“新微博”。“這意味著,你在手機上的所有操作我都能一覽無余。這樣的會話劫持軟件在網上可以輕易下載。”陳湘玲說。
用免費Wi-Fi5點需注意
專家建議用戶登錄公共Wi-Fi時需要注意5點。
一是不要盲目地“見網就連”,防止釣魚的虛假Wi-Fi;二是不要進行網購和網銀操作,避免個人信息的泄露;三是,及時為各類移動終端安裝安全防護軟件;四是,不要打開Wi-Fi自動連接功能,減少連上“釣魚”Wi-Fi的風險。
此外,當用戶發現賬戶被劫持后,應在第一時間退出賬戶,隨后退出Wi-Fi。如果直接退網而不先退出賬戶,緩存的網絡數據則不會被清空,將導致黑客可以繼續操控用戶。