今年315晚會中,央視聯合中國最大的互聯網安全公司360工程師現場曝光公共wifi貓膩,移動設備只需與釣魚WiFi相連,手機中的大量隱私數據即會被釣魚WiFi所獲取。現如今,WiFi已經成為人們日常生活的必需品,但關于WiFi安全問題的報道也層出不窮。據360手機安全中心發布的《2015中國WiFi安全綠皮書》顯示,在全國超過1億個家用WiFi中,有超過400萬的家用WiFi使用了簡單的數字組合弱密碼,而這種弱密碼在15分鐘內即可破解成功。
圖:360手機衛士十大安全建議
相比家庭WiFi,連接公共WiFi更容易掉入黑客陷阱,遭受財產損失、賬號安全、隱私泄露等威脅,廣大手機用戶蹭網、連接打著官方名稱的WiFi時都應提高警惕。360手機安全中心總結如下十大安全建議以確保使用者移動上網安全:
第一、關掉共享,不要自動連接WiFi網絡。在不需要上網時,及時關閉手機WiFi信號,避免手機自動連接WiFi引發不必要的安全隱患,當然也可以將WiFi連接設置改為手動,使網絡連與不連都掌握在自己手中。
第二、拒絕來源不明的WiFi。公共場合使用WiFi熱點時,一定要與現場的工作人員確認,在確定是官方提供的WiFi信號后再使用。一些WiFi陷阱專門以機場、咖啡館等公共場所的名稱命名,使人難辨真假。
第三、使用360手機衛士對WiFi進行安全檢測或開啟WiFi安全通道。開啟360手機衛士安全應用后,用戶可通過防釣魚WiFi支付專用安全通道接入無線網絡,在接入前,自動進行DNS防篡改、防ARP攻擊、防虛假WiFi、WiFi是否安全加密等六大安全檢測。如發現有問題,可接入專用安全網絡,即使在危險的蹭網環境下,依然能夠保護整個支付環境的安全。
第四、盡量不使用陌生WiFi網購。在公共WiFi下最好不要登錄涉及支付、財產相關賬號密碼,即便當前WiFi較為安全。如非要登錄可使手機切換至2G/3G/4G流量網絡。多數WiFi被盜案例均是通過連接公共網絡后,在手機客戶端應用、網頁中輸入網購賬號密碼、個人信息等敏感數據,最終被黑客通過技術手段竊取。
第五、不要隨意泄露信用卡和銀行卡密碼。信用卡、銀行卡密碼等均為高敏感個人信息,直接關聯財產安全,使用者不要輕易透露他人,以免遭到惡意利用。
第六、最好用手機客戶端進行購物、支付等操作。手機網購、銀行客戶端等多采用如客戶端綁定、SSL加密技術、超時退出等多重先進加密手段,防止被他人截獲,確保交易安全,相比登陸網頁操作的安全性更高。
第七、盡量使用360免費WiFi安全上網。其可搜羅到全國覆蓋到最全面的免費熱點,同時具備強大的安全性能,凡是含有竊取網銀賬號、密碼等嚴重威脅上網者財產等安全的WiFi均可檢測到,從各個方面解決用手機上網時的安全隱患。
第八、尤其要特別警惕同一地區有多個相同或相似名字的WiFi。出現這一情況,很有可能有黑客搭建釣魚WiFi,以官方WiFi名稱命名,誘騙用戶點擊最終截獲手機中密碼等高敏感信息,因此要格外留意。
第九、360手機衛士用戶誤連釣魚WiFi遭受經濟損失后可向360手機衛士申請賠償。開啟先賠服務后,在此期間只要因通過360手機衛士的WiFi連接,不慎遭遇WiFi釣魚詐騙蒙受經濟損失,可向360申請賠付。
第十、個人社交賬號密碼以及網銀密碼等信息要定期更改。防止因其他網站信息泄露而造成支付賬戶的資金損失。同時,各網站賬號密碼應該盡量差異化,賬號密碼盡量復雜化,內容最好涵蓋“大寫字母+小寫字母+數字+符號”。