第A24版:天下/财经
3上一版  下一版4
 
蹭免费WiFi 小心被“钓鱼”
股民任性买 股东却大卖
金融“三剑客”砸盘 沪指跌逾2%破3300
根治打的难须彻底打破垄断
新闻搜索:

3上一期 版面导航
下一篇4 2015年1月9日 放大 缩小 默认        

蹭免费WiFi 小心被“钓鱼”
揭秘黑客攻击公共WiFi“阴招”,一张网卡+迷你无线路由器,就能劫你账户
 

N据新华社电

随着我国公共场所免费WiFi不断增多,蹭个网、转个账、淘个宝等,成为不少网民的习惯动作。然而,由于免费WiFi存在路由器和网络漏洞,也成为黑客攻击的对象,导致网民个人隐私泄露、网银被盗等案例时有发生。专家近日演示了黑客最常见的三大“阴招”,黑客只要把一张3G网卡插入巴掌大的便携迷你无线路由器,就能释放WiFi信号,窃取网民信息。

事件 蹭个网登录网银3.4万元被转走

北京锒(láng)先生用手机通过公共WiFi登录一家网上银行,一小时后他的银行资金被17次转账或取现,损失3.4万元;

陈先生在南京一酒店住宿时,连接不设密码的WiFi打了一晚上手机游戏,天亮时发现游戏账号里的装备全部消失……

近期,石家庄、扬州、大连等地连续发生网民财产损失案件。尽管当事人不同、上网地点不同,但其财产损失的原因相似,都是连接免费的WiFi。

□提醒

高风险区在这里

艾媒咨询CEO张毅说,餐饮店、酒店、咖啡厅等普通商家是WiFi的高风险区。“一根网线加一台无线路由器组成的免费WiFi,往往‘后门’大开,没有安全防范设置,这为黑客打开了方便之门。”

安全风险有这些

腾讯移动安全实验室工程师陈湘玲介绍,在公共场所接入免费WiFi的安全风险包括用户的社交软件账号、密码被劫持和恶意利用,手机或电脑中的文件及照片等个人信息泄露,用户网银和支付宝等移动支付的资金被盗刷等。

账户被劫这样做

专家建议,用户登录公共WiFi时,一是不要盲目地“见网就连”,防止钓鱼的虚假WiFi;二是不要进行网购和网银操作,避免个人信息泄露。

“有的用户习惯于WiFi设置在打开状态,这会导致手机自动连接,存在很大风险。”陈湘玲说。

艾媒咨询CEO张毅表示,当用户发现账户被劫持后,应在第一时间退出账户,随后退出WiFi。如果直接退网而不先退出账户,缓存的网络数据则不会被清空,将导致黑客可以继续操控用户。

黑客三大“阴招”

在腾讯公司的WiFi风险实验室,陈湘玲向记者演示了黑客最常见的三大“阴招”。

劫 域名劫持

在实验室,记者用手机连上了一个不设密码的WiFi后,输入正确的工商银行网站,跳出的网页却是个与之相似度很高的山寨钓鱼网站。

陈湘玲说,在当前的WiFi环境下,她可以进入无线路由器的管理后台,并对域名系统进行修改。当记者输入工行网址时,服务器直接把IP跳到她设置的工行钓鱼网站。

钓 钓鱼WiFi

陈湘玲说,黑客往往选择在繁华商业区构建一个不加密的WiFi,并把WiFi的名字起为“CMCC”、“KFC”等众所周知的热点名称,引诱网民“上钩”。

值得关注的是,架设一个钓鱼虚假WiFi毫不费力。网络专家说,黑客只要把一张3G网卡插入巴掌大的便携迷你无线路由器,就能释放WiFi信号。设置好无线路由器和网络共享后,黑客“就能喝着咖啡守株待兔了”。

骗 ARP(地址解析协议)欺骗

陈湘玲和记者各自用手机连接了同一个WiFi,记者登录了自己的新浪微博开始浏览,陈湘玲则在其手机上打开了一款黑客软件。记者看到,该黑客软件很快就进入路由器的WEB管理界面,并将记者的手机信息读取出来。

陈湘玲在其手机上发出一条微博测试,不到5秒钟,记者手机上就显示了这条“新微博”。“这意味着,你在手机上的所有操作我都能一览无余。这样的会话劫持软件在网上可以轻易下载。”陈湘玲说。

 
下一篇4  
 
   
   
   
关闭