北京,2015年4月28日- 為期3天的第二屆首都互聯(lián)網(wǎng)安全日博覽會(huì)正式拉開(kāi)序幕。在這次展會(huì)上,360公司圍繞“新互聯(lián)網(wǎng)裸奔時(shí)代,對(duì)個(gè)人信息泄露說(shuō)‘不’!”為主題,策劃了一系列精彩的互動(dòng)體驗(yàn)板塊。其中,綿羊墻互動(dòng)體驗(yàn)即釣魚(yú)WIFI大曝光就是本次展覽的亮點(diǎn)之一。
進(jìn)了商場(chǎng)、酒店、咖啡館就拿出手機(jī)搜索WiFi,已經(jīng)成為許多“手機(jī)低頭族”的習(xí)慣。但公共WiFi給我們帶來(lái)方便的同時(shí),也給網(wǎng)絡(luò)不法分子打開(kāi)方便之門(mén)。最近,經(jīng)媒體披露,因?yàn)檫B接釣魚(yú)WiFi而導(dǎo)致個(gè)人信息泄露和財(cái)產(chǎn)損失的案例已經(jīng)屢見(jiàn)不鮮,在剛剛過(guò)去的央視315晚會(huì)上,360工程師就現(xiàn)場(chǎng)演示了連入釣魚(yú)WiFi后的危害,不法分子如何利用WiFi竊取用戶手機(jī)中的相關(guān)數(shù)據(jù),令人震驚。
在本次360展位上,“釣魚(yú)WIFI大曝光”仍然是主要的互動(dòng)展示之一。據(jù)360相關(guān)工程師介紹,在現(xiàn)場(chǎng),只要參展觀眾刷個(gè)微博、朋友圈,他所看見(jiàn)的圖片、照片就會(huì)被捕獲,被展示到綿羊墻上去,說(shuō)明了移動(dòng)設(shè)備只要與不安全的WiFi相連,手機(jī)中的大量隱私數(shù)據(jù)即會(huì)被釣魚(yú)WiFi所獲取。僅僅是連接了一個(gè)展示用的不安全WiFi熱點(diǎn),你的所作所為都會(huì)被黑客輕而易舉的掌握。 簡(jiǎn)單來(lái)說(shuō),當(dāng)你和攻擊者處在同一個(gè)網(wǎng)絡(luò)內(nèi)時(shí),攻擊者會(huì)向你的終端設(shè)備發(fā)起ARP攻擊,即在你的手機(jī)和路由器之間進(jìn)行監(jiān)聽(tīng)。此時(shí),你借助網(wǎng)絡(luò)的一舉一動(dòng),都逃不過(guò)攻擊者的眼睛。這意味著,在你登錄賬號(hào)、上傳照片、購(gòu)物交易的時(shí)候,攻擊者可以輕易竊取你的密碼等信息,造成你賬號(hào)被盜、隱私泄露甚至財(cái)產(chǎn)損失。
公共WiFi問(wèn)題多,網(wǎng)友如何防范?
針對(duì)當(dāng)前國(guó)內(nèi)公共WiFi存在的諸多問(wèn)題,360工程師建議:
第一、公共場(chǎng)合WiFi不要隨意連接,尤其不要連接無(wú)密碼的公共WiFi。
第二、進(jìn)行網(wǎng)購(gòu)活動(dòng)時(shí),應(yīng)斷開(kāi)公共WiFi,使用手機(jī)網(wǎng)絡(luò)。網(wǎng)購(gòu)需前往正規(guī)購(gòu)物網(wǎng)站,使用正規(guī)且有保障的網(wǎng)站進(jìn)行移動(dòng)支付,安全系數(shù)更高。
第三、安裝安全防護(hù)類軟件,每天至少進(jìn)行一次對(duì)木馬程序的掃描,尤其在使用重要賬號(hào)密碼之前。定期進(jìn)行病毒查殺,并及時(shí)更新安全軟件。
第四、不要隨便安裝來(lái)路不明的軟件,在使用智能手機(jī)時(shí),不要修改手機(jī)中的系統(tǒng)文件,也不要隨便參加注冊(cè)信息獲贈(zèng)品的網(wǎng)絡(luò)活動(dòng)。
第五、為賬戶設(shè)置混用數(shù)字、大小寫(xiě)字母和特殊字符的復(fù)雜密碼,不同網(wǎng)站最好設(shè)置不同的密碼。網(wǎng)銀、網(wǎng)購(gòu)的支付密碼最好定期更換。盡量不要使用“記住密碼”模式,上網(wǎng)后注意清理個(gè)人使用記錄。