當前位置:
首頁 > 知識 > 黑客攻擊公共WiFi有哪些「陰招」?

黑客攻擊公共WiFi有哪些「陰招」?

網路專家指出,黑客攻擊免費WiFi,其技術門檻之低、操作之簡便讓人驚出冷汗,因此消費者免費上網必須謹慎。


黑客攻擊公共WiFi有哪些「陰招」?


隨著我國公共場所免費WiFi的不斷增多,蹭個網、轉個賬、淘個寶等,成為不少網民的習慣動作。然而,由於免費WiFi存在路由器和網路漏洞,也成為黑客攻擊的對象,導致網民個人隱私泄露、網銀被盜等案例時有發生。

利用簡單技術,盜竊個人信息


北京鋃先生用手機通過公共WiFi登陸一家網上銀行,一小時後他的銀行資金被17次轉賬或取現,損失3.4萬元;陳先生在南京一酒店住宿時,連接不設密碼的WiFi打了一晚上手機遊戲,天亮時發現遊戲賬號里的裝備全部消失……


近期,石家莊、揚州、大連等地連續發生網民財產損失案件。儘管當事人不同、上網地點不同,但其財產損失的原因相似,都是連接免費的WiFi。


網路專家指出,免費的WiFi很容易受到黑客攻擊,個人隱私泄露是大概率事件,而網民對此卻一無所知。「此類案件反映了當事人網路安全意識薄弱和防範技巧缺失。」艾媒諮詢CEO張毅說,餐飲店、酒店、咖啡廳等普通商家是WiFi的高風險區。「一根網線加一台無線路由器組成的免費WiFi,往往『後門』大開,沒有安全防範設置,這為黑客打開了方便之門。」

某公司移動安全實驗室工程師陳湘玲介紹,在公共場所接入免費WiFi的安全風險包括用戶的社交軟體賬號、密碼被劫持和惡意利用;手機或電腦中的文件及照片等個人信息泄露;用戶網銀和支付寶等移動支付的資金被盜刷等。根據2014年獵豹免費WiFi對全國8萬個公共WiFi熱點進行的抽樣調查,有21%的公共熱點存在風險,其中絕大多數WiFi熱點加密方式不安全,包括黑客在內的任何一個人都可以偵聽到該區域網內的數據通訊,如賬號、密碼、個人信息等。


公共WiFi,黑客如影隨形


在某公司的WiFi風險實驗室,陳湘玲向記者演示了黑客最常見的三大「陰招」。


域名劫持。在實驗室,記者用手機連上了一個不設密碼的WiFi後,輸入正確的工商銀行網站,跳出的網頁卻是個與之相似度很高的山寨釣魚網站。


陳湘玲說,在當前的WiFi環境下,她可以進入無線路由器的管理後台,並對域名系統進行修改。當記者輸入工行網址時,伺服器直接把IP跳到她設置的工行釣魚網站。

釣魚WiFi。陳湘玲說,黑客往往選擇在繁華商業區構建一個不加密的WiFi,並把WiFi的名字起為「CMCC」、「KFC」等眾所周知的熱點名稱,引誘網民「上鉤」。


值得關注的是,架設一個釣魚虛假WiFi毫不費力。網路專家說,黑客只要把一個3G網卡插入到巴掌大的便攜迷你無線路由器,就能釋放WiFi信號。設置好無線路由和網路共享後,黑客「就能喝著咖啡守株待兔了。」


ARP(地址解析協議)欺騙。陳湘玲和記者各自用手機連接了同一個WiFi,記者登陸了自己的新浪微博開始瀏覽,陳湘玲則在其手機上打開了一款黑客軟體。記者看到,該黑客軟體很快就進入路由器的WEB管理界面,並將記者的手機信息讀取出來。


陳湘玲在其手機上發出一條微博測試,不到5秒鐘,記者手機上就顯示了這條「新微博」。「這意味著,你在手機上的所有操作我都能一覽無餘。這樣的會話劫持軟體在網上可以輕易下載。」陳湘玲說。


增強風險意識,防範信息泄露

艾媒諮詢CEO張毅認為,當前免費WiFi服務的接入標準不一,市場缺乏規範,安全隱患明顯。一些公共WiFi熱點無需辦理任何手續,也沒有安全檢查措施,政府監管相對滯後,亟待引起重視。「通信管理部門應該建立公共WiFi的准入和審批備案制度,以保障用戶信息和資金安全」,張毅說。


金山毒霸安全中心的調查顯示,超過一半的網民不清楚公共場所接入免費WiFi存在安全隱患。記者在廣州街頭隨機採訪發現,多數網民不知道如何識別釣魚網站以及防範黑客攻擊。專家建議,用戶登錄公共WiFi時,一是不要盲目地「見網就連」,防止釣魚的虛假WiFi;二是不要進行網購和網銀操作,避免個人信息的泄露。「有的用戶習慣於WiFi開關設置在打開狀態,這會導致手機自動連接,存在很大風險。」陳湘玲說。


張毅表示,當用戶發現賬戶被劫持後,應在第一時間退出賬戶,隨後退出WiFi。如果直接退網而不先退出賬戶,緩存的網路數據則不會被清空,將導致黑客可以繼續操控用戶。


專家指出,公共WiFi的迅速發展,要求相應的監管制度與之配套,這需要通信管理部門、網路運營商、互聯網公司和商家等方面的共同努力。「從目前來看,公共WiFi安全事件多為個案,但這並不代表大規模的公共網路事件不會發生。」張毅說。

(作者:田建川)


請您繼續閱讀更多來自 知識百科 的精彩文章:

有哪些有趣的開門方式?
駕駛背後的物理學你了解嗎?
您可能感興趣

谷歌Docs用戶也中招了!Gmail遭惡意釣魚攻擊
黑客公布無數種攻擊windows的方法 對我們有什麼影響
人紅是非多!Ed Sheeran受不了網民攻擊刪掉推特賬號
谷歌在線文檔Docs用戶中招:Gmail遭惡意釣魚攻擊
抗DDoS攻擊 Arbor Networks獨特「金鐘罩」
黑客組織利用Hacking Team工具攻擊政府
您的移動防病毒應用程序帶來的是保護還是攻擊?DU Antivirus Security 真相揭秘
黑客公布無數種攻擊windows的方法,對我們有什麼影響
Kali Linux中的十大WiFi攻擊工具介紹
Windows 日誌攻防之攻擊篇
Windows遇史上最大攻擊:微軟卻瘋狂圈粉
PSAttack:一個包含所有的滲透測試用例的攻擊型Powershell腳本框架
Bashware攻擊:在Windows系統上運行Linux惡意軟體
還記得針對NPM的Typosquatting攻擊嗎?這次它又瞄準了PyPi
「shot,心已中槍」……來自JBJ的sexy攻擊
Justin Bieber 新緋聞女友 Paola Paulin 正被無情粉絲「攻擊」!
一種幾乎無法被檢測到的Punycode釣魚攻擊,Chrome、Firefox和Opera等瀏覽器都中招
政府黑客利用Word漏洞和FinSpy對俄羅斯發動網路攻擊
如何使用Google進行黑客攻擊?