第五屆上海市信息安全活動周期間,信息安全組織“雨襲團(tuán)”公布了“中國一線城市Wi-Fi安全與潛在威脅調(diào)查研究報告”。報告顯示,北京、上海、廣州三地機(jī)場、火車站、旅游景點(diǎn)、商業(yè)中心等6萬多個Wi-Fi信號的調(diào)查顯示,有8.5%的Wi-Fi信號為“釣魚”Wi-Fi,可能存在修改并植入惡意軟件,盜取賬號密碼等風(fēng)險。
捷克安全軟件公司Avast的移動安全專家分別針對美國、歐洲和亞洲9個城市的公共Wi-Fi熱點(diǎn)安全性進(jìn)行了調(diào)查。調(diào)查結(jié)果顯示,大多數(shù)Wi-Fi熱點(diǎn)主要通過某種形式的加密進(jìn)行防護(hù),但這些措施防護(hù)能力較弱,黑客很容易就能獲取Wi-Fi用戶的網(wǎng)頁瀏覽活動、搜索行為、密碼、視頻、電子郵件和其他個人信息。
為了檢測中國一線城市Wi-Fi的安全性,“雨襲團(tuán)”在北京、上海、廣州三地,采用了4G路由器,MAC采集工具、Wi-Fi安全測試器、黑盒攻擊測試器等專業(yè)設(shè)備,對68043個Wi-Fi信號進(jìn)行了調(diào)查,包括機(jī)場、火車站以及王府井、天安門廣場、陸家嘴、天河體育中心、百腦匯電腦城等客流密集地,包括北京的23763個Wi-Fi信號,上海的26147個Wi-Fi信號以及廣州的18133個Wi-Fi信號。
測試結(jié)果顯示,在所有的Wi-Fi信號中,有34%為第三方公司業(yè)務(wù),23%為店鋪?zhàn)越狳c(diǎn)、14%為寄生蟲熱點(diǎn),9%為公共設(shè)備,8.5%為釣魚Wi-Fi,7.5%為家庭熱點(diǎn),4%為臨時熱點(diǎn)。其中,被判定為不安全的Wi-Fi信號93%存在著獲取用戶信息和設(shè)備信息的情況,87%存在廣告欺詐和產(chǎn)生流量費(fèi)用,46%能以釣魚等方式盜取賬號密碼,5%會修改并植入惡意軟件。例如,有的Wi-Fi登錄頁面要求用戶輸入身份證號碼或是QQ賬號和密碼。
調(diào)查提醒,移動設(shè)備用戶連接陌生Wi-Fi信號時應(yīng)當(dāng)謹(jǐn)慎,長期打開Wi-Fi功能,可能會產(chǎn)生自動被連入風(fēng)險熱點(diǎn)的危險,很容易造成App信息或設(shè)備信息的泄露。