公共WiFi到底该不该连?黑客教父龚蔚这么说

安全这件事儿似乎变得刻不容缓了。

无论是近日美国信用评估机构遭黑客入侵,导致1亿多用户信息泄露,还是国内某部委医疗服务系统遭不法分子入侵,超7亿条公民个人信息遭泄露。

在媒体故意渲染出的惊悚情景下,群众显得格外风声鹤唳。

喊了千万遍狼来了,即使最后狼真的来了,在此之前的那无数次都是自己吓自己。

作为 WiFi 万能钥匙的首席安全官,goodwell 龚蔚在 9月15日 WiFi 万能钥匙举办的“WiFi安全 为你守护”媒体沙龙上,结合刚刚发布的2017年《2017年上半年中国公共WiFi安全报告》(以下简称《报告》),用数据告诉你,稳住,憋慌~

据雷锋网了解,《报告》显示,2017年上半年,国内风险WiFi热点占比0.81%。在这个数据下,更详细的分成了几类,DNS劫持占0.034%,SSL篡改占0.5%,ARP异常占0.003%,网页篡改则占99.46%。

DNS劫持

什么叫DNS劫持?龚蔚打了个简单比方。

DNS服务器负责将用户输入的域名转接到对应的IP地址。当你挟持DNS以后,你可以把域名指到任何一个网站,比如淘宝“双11”期间,我劫持了家里的DNS,老婆再访问淘宝的时候,会显示服务器正在忙,那是因为我把我家淘宝页面指到一个服务器正在忙的网页。

这……不得不说是个好主意。

SSL篡改

HTTPS是安全的超文本传输协议,经过它的数据会用PKI中的公钥进行加密,这样抓包工具捕获到的数据包也没有办法看包中的内容,安全性大大提高。所以一些安全性比较高的网站如:网上银行,电子商务网站都需要用HTTPS访问。

ARP异常

ARP是将IP地址解析为以太网MAC地址的协议。如果有人向你发送了异常ARP包,就有可能达到窃听同网数据的目的,当然,前提这些数据是明文的。

网页篡改

从数据来看,占据风险WiFi热点99.46%的网页篡改,有三种形式。

第一种广告链接占据其中7.25%。这种情况可能是在你连接公共WiFi后,使用户在浏览网页时,并未主动点击却有各式各样的广告弹出。

比如这样,

这样,

或者……这样。

不过这些广告不存在点进去钱没了这么变态的手法,充其量就是流量变现的手段。甚至很多人在遇到后认为正常,但这属于网页挟持的过程,强制用户访问这些广告。

第二种占据92.35%的是暗链。

雷锋网(公众号:雷锋网)了解到,通过暗链的形式,在用户手机后台点击广告,达到恶意推广、广告刷量等目的,同时由于是在手机后台操作,除了加载时候慢了0点几秒钟,用户对此并无感知。只有通过数据抓包才能发现在页面内被插入了一段JS代码。

最后一种形式是WiFi热点将用户引向钓鱼网站,但这类仅占0.40%。

中奖几率大不大?

让我们先看一组数据,2017上半年国内风险WiFi个数占总热点个数的0.81%,平均单个风险热点每日被22.15个设备连接,平均单个风险热点每天发生22.69次链接。

但下面要做一下算数,比如DNS挟持发生几率占总风险0.81% x 0.034%那么是多少呢?

0.0002754%。

这么多位的小数点有点眼晕,没关系,你只要知道中双色球四等将概率是0.00042%,发生DNS挟持的几率比你中奖的概率都低一倍怕什么?

发生SSL篡改的几率是0.81% x 0.5%,等于0.00405%,占发生几率的十万分之四。

发生ARP异常的几率是0.81% x 0.003%,等于0.0000243%,要知道飞机失事率是百万分之0.18。

发生网页篡改的几率是0.81% x 99.46%,等于0.806%。

在这其中,真正的高风险WiFi热点会将用户引向钓鱼网站,或者进行SSL篡改,借机窥伺用户的账号密码等数据。但是这两类高风险热点占比微乎其微,加上中等风险的DNS劫持和ARP异常风险热点,在所有热点的占比仅为0.0076%。

所以,你有那么幸运次次“中奖”吗?

而且,只要对风险WiFi的产生机制有一定了解,大部分风险WiFi也是比较容易识别及防范的。

《报告》显示,目前风险WiFi主要有两种生成形式,其中有15.3%的风险热点为正常WiFi被不法分子入侵形成,高达84.7%的风险热点为不法分子冒充可信热点架设。这类“山寨”WiFi一般无密码,也无认证机制,最多冒充的是三大运营商热点、知名商家默认热点以及知名路由器系统默认热点这三类,例如CMCC、ChinaNet、ChinaUnicom、Starbucks以及TPlink等。

雷锋网了解到,如果用户发现名为CMCC的热点,无需任何验证机制即可连接,或者附近没有星巴克的店面,却搜索到了名为Starbucks的热点,就需要对此提高警惕。

所以,风险WiFi数量少,可鉴别,日常连接公共WiFi不必谈虎色变。

古语有“不因噎废食,也不因食忘噎”,放在此处,似乎相当合适。

本文作者:又田

本文转自雷锋网禁止二次转载,原文链接

时间: 2024-08-13 16:39:25

公共WiFi到底该不该连?黑客教父龚蔚这么说的相关文章

黑客教父龚蔚:扫码应用要警惕 公共WiFi攻不破支付软件

中国黑客教父.WiFi万能钥匙首席安全官龚蔚 3月8日下午消息,WiFi万能钥匙首席安全官龚蔚近日就互联网安全发表演讲,在这场科普性为主的安全讲座中,龚蔚从安卓手机的安全后门.应用层攻击.流量劫持.大数据黑产.山寨软件以及热点WiFi安全等讲诉了网络攻击的主要方式,以帮助用户提升安全认知. 龚蔚曾在2015年出任WiFi万能钥匙首席安全官引起过讨论,但其后现身次数并不多.实际上,这位江湖人称"Goodwell"的技术大牛,素有中国黑客教父之称,是中国最早一代黑客的代表人物.其后还发起创

黑客教父龚蔚演讲:钓鱼WiFi 也能照用不误

       很久很久以前,网络安全没现在这么复杂.移动互联网时代骤然来临,如同一声响雷,移动安全威胁也像狂风骤雨一般接踵而至,人们没反应过来就已被淋得浑身湿透.这一切都看在龚蔚的眼里.这位安全界的元老级人物见证过中国网络安全的发展,也经历了移动安全从蛮荒时代到多样化威胁的变迁,对于移动安全,他有着自己的思考和安全之道. 作为 WiFi 万能钥匙的首席安全官,goodwell 龚蔚在 3月7日 WiFi 万能钥匙举办的安全之道线下沙龙,和观众们聊了聊他看到的移动安全变迁,以及他们为之所做的努力.

黑客教父万涛:安全攻防

万涛,信息及网络安全界传奇人物,被称之为"黑客教父",绰号"老鹰".现任中国计算机取证专家委员会成员,IDF实验室.益云安全平台联合创始人.黑客爱国组织鹰盟掌门人. 似乎应该处于"黑暗"中的万涛有着明媚的笑容,喜欢带着儿子进行户外活动.他会随身携带一个可以屏蔽免费WIFI窃取用户信息的装置,也会和大家一起玩微信"摇一摇"双手齐飞来个"地动山摇". 当然,他的强项仍然是"安全攻防",专业点

黑客教父万涛:智能硬件的“黑产”一定会出现

       2001年,以中美撞机事件为契机,爆发了中美两国黑客互攻对方网站的"网络战争","红客"一词由那时变得家喻户晓.在中国年轻的红客队伍中,万涛的形象被热血和激荡定格了下来,成为了代号"老鹰"的"黑客教父". 万涛 转眼2015年,自从万涛"一战成名"已经过去了14年之久.第一代黑客的孩子都会打酱油了,这个当年的"Angry young man"也在岁月的磨刀霍霍下变成了如今的

黑客教父回应两高立法:牟利者并无黑客精神

中介交易 SEO诊断 淘宝客 云主机 技术大厅 9月1日消息,日前最高人民法院.最高人民检察院联合发布了<关于办理危害计算机信息系统安全刑事案件应用法律若干问题的解释>,有中国黑客教父之称的中国黑客界元老.绿色兵团创始人龚蔚昨日在腾讯微博上表示,司法解释里面并没有明确提到黑客两个字,真正受影响的是那些利用黑客技术从事网络犯罪的人. 技术无罪 牟利者并无黑客精神 有中国黑客教父之称的中国黑客界元老.绿色兵团创始人龚蔚昨日做客腾讯微访谈与腾讯网友进行了交流,他表示,司法解释里面并没有明确提到黑客两

16WiFi退场引发迷思 公共WIFI走到尽头了吗?

近日,为全国公交乘客提供免费WiFi上网服务的16WiFi发布消息称,决定关停在广州.上海.深圳.佛山等11座城市的业务,仅保留北京和昆明两个城市.创业三年,"目测已经看不到直接竞争对手"的16WiFi,为何会突然遭遇滑铁卢? 一时间,整个公共WiFi行业的前景似乎蒙上一层阴影,公共WiFi到底是不是一门好生意呢?对消费者来说,这次的事件又会不会意味着自由畅快的公共区域无线网络终究只是个"免费午餐"的美好愿望而已呢? 1.一笔"包赚"的账 据记者

315曝公共WiFi安全问题,瑞星教你做好防护措施

3月15日晚间,央视315晚会上曝出公共场所免费WiFi存有安全隐患,并现场为观众演示了利用免费WiFi截获观众传输的照片及电子邮箱密码.瑞星安全专家指出,公共场所WiFi安全问题由来已久,该类WiFi安全措施较差,黑客可轻易"拿下",并通过网络监听.密码攻击.会话劫持.脚本注入和后门植入等方式进行攻击.届时,不但可盗取连接该WiFi用户的照片和电子邮箱密码,同时,微博.微信.淘宝,甚至是网银的账号密码都有可能会被黑客截获. 315曝公共WiFi安全隐患 瑞星教你更安全 黑客能使用监听

WiFi万能钥匙发布《2017年上半年中国公共WiFi安全报告》:国内风险热点占比0.81%

9月15日,全球最大的网络互助分享平台WiFi万能钥匙,发布<2017年上半年中国公共WiFi安全报告>(以下简称<报告>).<报告>显示,2017年上半年,国内风险WiFi热点占比0.81%. <报告>显示,用户实际遇到风险WiFi的概率不足百分之一,其中超过99%的风险WiFi带给用户的损失是"在被动的情况下链接了广告页面".用户遇到真正有威胁的中高风险WiFi热点的概率不到万分之八.另外,如何鉴别规避风险WiFi,<报告>

黑客教你设置一亿年都没法破解的密码...蛤?没用了?

人生处处有(被)惊(打)喜(脸). 不久前宅宅一篇黑客教你设置一亿年都破解不了的密码引来底下读者的欢呼,大家纷纷感谢小编提供的复杂密码"teabrownpicture4",甚至当即表示已加入豪华字典. 万万没想到,费劲巴拉设置的密码竟然没用了!人生人生. 到底怎么回事? 这可不是无稽之谈,雷锋网编辑最近就在外网上看到一则消息,一家监测网络安全公司 Bastille Network 发出警告称黑客可以黑进无线键盘. 实际上早在 2016 年二月份,这家公司就曾发现黑客可以在 100 米内