田妞
近日有網(wǎng)帖稱,在公共地方使用免費WiFi并不安全,通過WiFi可以竊取個人信息。這讓不少習慣用WiFi上網(wǎng)的用戶們開始擔憂。
WiFi是一種短程無線傳輸技術,能夠在數(shù)百英尺范圍內(nèi)支持互聯(lián)網(wǎng)接入的無線電信號。隨著技術的發(fā)展,以及IEEE802.11a、802.11b、802.11g以及802.11n等標準的出現(xiàn),現(xiàn)在IEEE802.11這個標準已被統(tǒng)稱作WiFi。
網(wǎng)帖叩問WiFi安全
最近網(wǎng)上熱傳,一些商業(yè)性的WiFi可能出現(xiàn)漏洞。有帖子稱,在麥當勞、肯德基等通常有無線熱點的公共場所,只要一臺Win7系統(tǒng)電腦、一套無線網(wǎng)絡及一個WireShark類的分析軟件,設置一個無線熱點AP,就能輕松搭建出一個釣魚WiFi,名稱與正確WiFi名稱很相似,用戶可以輕松接入,很難察覺真假??蛇@一旦連入,黑客在15分鐘內(nèi)就可以竊取手機上網(wǎng)用戶的個人信息和密碼,包括網(wǎng)銀密碼、炒股賬號密碼等。
“雖然不知是真是假,但是聽起來真有點恐怖。”自從上述網(wǎng)帖發(fā)布后,網(wǎng)絡上關于使用公共場所免費WiFi上網(wǎng)究竟是否安全的討論激增。公共免費WiFi,上還是不上,一串串有關安全的追問隨之而來。
85%的人不知有風險
在一次調(diào)查中,60%的年輕人都表示有在公共場所使用過免費WiFi,但其中有85%以上的人并不了解公共WiFi存在的風險,至于如何區(qū)分釣魚WiFi與商家提供的正規(guī)WiFi就更是一頭霧水了。
據(jù)了解,目前WiFi陷阱有兩種,一種是設套,另一種就是硬攻。前一種是利用用戶想免費使用WiFi的心理,在公共場合搭建免費的WiFi,誘惑用戶中招。另一種則主要針對家庭網(wǎng)絡用戶。一旦黑客破解家庭WiFi,有可能會對用戶進行遠程控制。
漏洞究竟出在哪兒?
實際上,WiFi設備本身的安全級別很高,問題出在了我們?nèi)绾问褂肳iFi上。帶有密碼的無線網(wǎng)絡,就比免費的安全性要高不少,而運營商提供的無線網(wǎng)絡更需要用戶登陸操作,安全性更高。那么,問題出在哪里?
對于網(wǎng)上盛傳的“黑客15分鐘就能搞定用戶賬號和密碼”的事件,有專家指出,這是因為黑客設置了一個人為的陷阱,他攻克的并非WiFi設備的安全防護,而是網(wǎng)絡瀏覽器的軟件漏洞。也就是說,問題更多在于,用戶訪問這個無線網(wǎng)絡所使用的瀏覽器不安全。只是,沒有密碼的無線網(wǎng)絡,黑客更容易進入罷了。
公共WiFi怎樣更安全?
有關專家指出,只要用戶增強主動防范意識,并建立良好的WiFi使用習慣,就能夠防止墮入釣魚WiFi的陷阱。要想做到這一點,有些小技巧可以利用。
首先要做到的是盡量不要使用來源不明的WiFi,尤其是免費又不需密碼的WiFi。
如果是在星巴克、麥當勞這樣提供免費WiFi網(wǎng)絡的地方,用戶最好主動向商家詢問其提供的WiFi名稱,以免接入釣魚WiFi。
原因很簡單,運營商在WiFi組網(wǎng)時都會部署很多安全措施,例如需要身份認證、使用客戶端軟件等。而普通商家使用的普通無線路由器,有的甚至連密碼都沒有,對黑客來說,簡直如入無人之境。
此外,使用瀏覽器登錄網(wǎng)站時,如碰到需要用戶輸入賬戶名和密碼并彈出“是否記住密碼”選項框的情況,最好不要選擇“記住密碼”。
針對智能手機用戶尤其要提醒的是,最好關閉WiFi自動連接功能,以此減少用戶誤連釣魚WiFi的幾率。
此外,還應注意3個細節(jié):
1.從安全的角度出發(fā),手機和平板電腦的無線網(wǎng)絡可以設置成“手動連接”,而不是“自動連接”,等到需要連接無線網(wǎng)絡時再連接,使用完迅速關閉無線網(wǎng)絡;
2.盡量不要在公共場所的無線網(wǎng)絡下進行網(wǎng)銀支付、手機炒股等操作,如果一定要使用,那就選擇運營商的網(wǎng)絡;
3.電腦的瀏覽器升級到最新版本,打開自動更新,以便電腦經(jīng)常下載補丁程序封堵漏洞。另外,殺毒軟件也要經(jīng)常更新。
下一代WiFi更安全
新技術的發(fā)展可能將徹底終結(jié)現(xiàn)在的問題,下一代WiFi技術可以做到將手機與WiFi熱點的連接由運營商在后臺自動完成,跟我們現(xiàn)在用手機連接手機網(wǎng)絡一樣。
我們的手機可以自動從蜂窩網(wǎng)絡(也就是手機信號的這個網(wǎng)絡)漫游至WiFi,無縫連接的體驗不僅更完美,安全性也更有保障。