近日,比利時魯汶大學(University of Leuven)研究人員Mathy Vanhoef宣布,發現連接全世界無線設備的Wi-Fi軟件加密協議存在漏洞,黑客一旦攻破,就可以看到通過該無線網絡傳輸的密碼或其他敏感信息。
外出連網,已經成為人們的生活日常了。但是在滿足上網需求的同時,很多人也心懷擔憂:我連接的WiFi是否有安全隱患。WiFi加密協議漏洞的發現加大了公眾的擔心。
這一漏洞會對公共WiFi完全造成多大影響還在評估當中。畢竟,包括蘋果、微軟在內的軟硬件廠商都已經開始修復漏洞。另外,發現漏洞的研究人員表示, 黑客想攻擊公共wifi,必須足夠接近設備。所以網友面對公共WiFi也不必談虎色變。
為避免誤連風險熱點,WiFi萬能鑰匙安全專家龔蔚建議:用戶使用WiFi萬能鑰匙這樣的安全應用連網,打開APP后,使用一下安全監測,確保連接經確認安全的熱點。這樣能夠有效保障安全隱私,比直接通過系統連網更安全。
基于4億熱點的大數據畫像,WiFi萬能鑰匙自主研發出一套能提前預判熱點安全隱患的“黑科技”技術。這套專業打造的安全云感知系統,能夠利用大數據追蹤對WiFi熱點進行全方位的安全評估。有風險就提示,什么風險WiFi,就都可以說拜拜了。
目前,風險WiFi主要有兩種類型,一種是黑客自己架設的釣魚熱點,另一種則是黑客入侵正常WiFi。其中,黑客自己架設的風險WiFi占比極高,而且這種WiFi大多都是通過仿冒可信熱點存在的。只要能夠識別出這種WiFi,那么連接風險WiFi的概率就非常低了。
這些“山寨”熱點大多模仿的是三大運營商熱點,比如CMCC,CHinaNet等,知名商家默認熱點名稱,比如星巴克,麥當勞,以及知名路由器系統默認熱點,例如TPlink等。黑客就是通過這種仿冒的手段,欺騙用戶連接自己架設的風險WiFi,繼而通過多種方式獲取用戶信息,比如直接抓數據包、修改DNS地址等等。
如何識別并避免連接這種山寨WiFi呢?WiFi萬能鑰匙安全專家龔蔚提出了幾點建議:
1. CMCC,星巴克等這些正版WiFi一般都會設置密碼或者有短信等認證機制,如果用戶連接了這些熱點,卻不需要輸入密碼,也無需認證,那么連接的極有可能是山寨熱點;
2. 如果附近沒有星巴克等店面,卻發現了同名熱點,那么該熱點是山寨熱點的幾率也非常大,建議不要連接;
3.如果在店面附近發現多個名字類似的熱點,例如Starbucks,STARBUCKS,建議直接詢問店員,哪個是官方熱點;
4.最簡單也是最有效的,使用WiFi萬能鑰匙等專業軟件進行連網。
北京郵電大學網絡技術研究院馬嚴教授對于公共WiFi的看法和龔蔚接近。他認為,只要養成好的習慣,使用公共WiFi的風險遠沒有我們看到的那么夸張。最重要的是不能選擇來路不明的WiFi,尤其是免費、不需要密碼的WiFi。在不確定絕對安全的WiFi下,重要的操作比如網購時,最好關閉WiFi,通過數據網絡進行。