免费WiFi可能是盗账号密码“陷阱”

  漫画 任山葳

  近日,网上有帖子称,“在使用公共WiFi过程中,手机上的网银、QQ等账号和密码被"钓鱼",账户里的钱财被洗劫一空。”同样的信息在微博上也被大量转发。到底公共WiFi使用过程中是否存在这种情况,">不法分子又是如何以此盗取信息?《警周刊》特地采访宁波市公安局来“解密”。

  王西泽

  “钓鱼WiFi”在国外早已出现

  WiFi,作为市民口中常说的无线上网方式之一,无论在宁波城区还是周边乡镇,只要打开手机的无线局域网功能肯定能找到它们的“踪迹”。而现今网上传言的“钓鱼WiFi”,其实就是不法分子在市民利用无线手机上网时窃取账号信息的一种手段。

  “这类作案手段在国外早就出现,因为如今智能手机越来越普及,手机上网不仅仅只限于浏览网页这一项功能,它已经扩展到了包括商业沟通、网络炒股、视频对话、图片传输等可能涉及一些隐秘信息传送的多方面功能,一些不法分子正是发现其中有利可图,这才把它作为一项新的作案方式,由此导致的重大财产损失案件在国外也是时有发生,但在我们宁波还没有接到过类似案件的报警求助。”宁波市公安局一位张姓民警说。

  利用WiFi“钓鱼”本质上是“截留信息”

  不法分子到底是如何利用WiFi盗窃手机用户信息的?张警官举例做了简单说明。

  智能手机好比是一个水龙头,相应的水管和水可以分别看成是手机上网的途径(无线路由器等)和上网过程中产生的数据流。如果不法分子在水管中间插入一个计算仪器,无论用户什么时候用水,使用了多少水都能知道得一清二楚。类似的,不法分子如果在路由器上连接一个仪器,手机用户在无线上网时产生的“数据流”就会被“截取”并复制,只要对这些“数据流”进行分析,不法分子就能获取用户的个人信息。

  这种“截取数据流”的手段可以分成两种,第一种是“设套”,第二是“入侵”。前者是不法分子在公共场合搭建“免费WiFi”,诱惑一些贪小便宜的用户主动连接上网,然后截取数据流。后者主要针对那些使用路由器不设置密码的家庭网络用户。不法分子连接上这些不设密的路由器,然后破解并对用户机器进行远程控制,从而截取数据流。

  手机炒股、转账、网购等用户需谨慎使用WiFi

  一般中高端智能手机都会在后台默认地运行一些软件,如果市民一直开着手机WiFi自动连接功能,一旦搜索到并连上不法分子开设的陷阱WiFi,自动运行软件进行数据上传过程中用户信息就会被立即截取和破解。

  所以最好把手机WiFi连接设置为手动,特别是经常利用手机上网炒股、银行转账和网购的人员,最好是在确实想用的时候再打开。同时,市民在公共场合选择WiFi时一定要看清楚网络名称。一般情况下,一些正规单位或企业提供的免费WiFi都会要求用户通过手机短信验证后才能登录,出现盗取信息的情况比较少见。对于那些不需要任何验证就能轻松登录的免费WiFi,市民使用前就要考虑清楚。

  WiFi使用的这些安全措施要知道

  据张警官介绍,经常使用WiFi的网民最好将手机设置成手动网络配置,这样虽然不一定能完全阻止攻击者的入侵,但在一定程度上增加了攻击的难度,加强了对网络的安全控制。

  此外,在登录网银、支付宝、股票证券交易网站时尽量选择有线连接方式,防止口令等重要信息以不安全方式传输而导致的失窃。也不要在使用这些软件登录的时候选择“记住密码”,每次都别嫌麻烦的输入一遍就等于多给不法分子设了一道“难关”。另外,最好要及时安装防火墙软件,通过防火墙设置,可以有效抵御多种常规类的入侵攻击。

  最后,公共WiFi须慎重使用。市民千万别贪图小便宜,一看到附近有免费的WiFi就赶紧“蹭网”。如果一定要使用公共WiFi,可选择由信誉度高的部门组建的(如“iNingbo”),或是由移动、联通等知名手机运营商提供的无线网络上网。

  阅读延伸

  除了不去主动招惹免费的“陷阱WiFi”,广大市民也要知道如何“保护”好自己家里的路由器。《警周刊》专门整理一些路由器的安全设置,请大家结合说明书,及时做好“无线安全防范工作”。

  一、无线网络加密

  在设置无线路由器时,尽量使用WAP2方式。这样可以降低介入密钥被破解的概率。在设置密码时避免包含个人信息,也不要使用无意义的数字和字母组合,这样可以增加采用不法分子暴力破解的难度,减少攻击者推测出网络关键信息的可能性。

  二、修改默认的用户名和密码

  因为同一型号甚至同一厂商的无线路由器在出厂时所设置的默认用户名和密码几乎都是一样的。因此,只要有经验的用户只需尝试几次就可以轻松进入无线路由的Web配置界面,从而控制你的无线网络。因此修改默认用户名和密码也是保护无线网络安全所必须的。

  三、关闭或修改SSID名称

  SSID就是搜索无线网络时所出现的无线网络名称。对于企业级用户来说,这个名字是为了方便员工找到并连接到自己企业的无线网络,但对于个人家庭用户来说,公开SSID只会引来非法入侵者。

  四、关闭DHCP服务器

  DHCP是自动为连入无线网络的用户分配IP地址的一项功能,省去了用户手动设置IP地址的麻烦。

  一旦关闭了DHCP功能,想要连接到你无线网络的非法用户就没法自动分配到IP地址了,那么他就得手工输入IP地址。所以,如果家里没有使用无线功能的器件,或是使用无线上网时不嫌手动输入IP地址麻烦的市民,可以关闭DHCP功能。

  五、开启MAC地址过滤

  MAC地址是厂商在生产网络设备时赋予每一台设备唯一的地址。开启无线路由器的“MAC地址过滤”功能,在MAC地址列表中输入允许连入网络的MAC地址,这样利用MAC地址的唯一性,可以非常有效的阻止非法用户。

时间: 2024-07-29 20:24:59

免费WiFi可能是盗账号密码“陷阱”的相关文章

亚运免费WIFI网络开通首日一窥真容

"科技亚运"的喜感从11月1日起扑面而来,广州全城WIFI网络免费向市民开放.目前仅广东电信在广州的WIFI热点就有六千多个,再加上移动联通,全市热点超万个,无线城市网络端已显规模.只要你具有WIFI接收的终端,无论是手机.iPad,还是笔记本上网本等,都可以一条短信一个电话搞掂免费上网账号和密码,直至12月31日,都可以零付费享受无线冲浪."免费的午餐"感觉如何?11月1日上午9时至19时,本报E天下记者兵分两路,奔赴机场.火车南站.中山大学.光明广场.海心沙等1

政府免费WiFi两“堵点”遭吐槽 信号不稳体验差

岁末年初,各地政府提供免费WiFi(无线网络)的消息此起彼伏: 2015年12月18日,柳州市成为广西首个开通政府免费WiFi的城市,预计到今年底,WiFi接入点总数将达到4000个:2015年12月31日,安徽合肥市公共免费WiFi正式启用:2016年1月1日起,河北石家庄市选择19个公共场所.310个点,分两批向公众提供免费无线WiFi服务-- 在这一波政府WiFi建设热潮之前,北京.广州.上海等地的WiFi建设已推进了三四年,基本实现主要公共区域WiFi热点覆盖和免费开放,为公众提供移动互

免费WiFi APP的三宗罪:游走在法律灰色地带

中介交易 SEO诊断 淘宝客 云主机 技术大厅 腾讯科技 李幸 7月22日报道 当免费WiFi的覆盖率不高,手机流量不能满足人们畅游网络时,免费WiFi应用便应运而生.尤其在近两年随着智能手机的大规模普及而备受年轻人追捧. WiFi 万能钥匙.WiFi 伴侣以及WiFi免费通是这类应用的代表. 他们的共同特点是,支持搜索附近开放的WiFi热点,通过内置的数据库或网友分享,来帮助用户免费上网.WiFi 伴侣和WiFi免费通还可以通过下载指定应用,获得奖励积分.攒够一定积分来兑换运营商的免费上网流量

免费WiFi陷阱多 用VPN如何破

出门在外找免费WiFi"刷手机"可是大伙眼下"最大的"习惯.然而,免费WiFi靠不靠谱?日前,关于蹭免费Wifi而导致个人信息外泄的提醒在朋友圈中疯转.业内人士建议,外出时,大家不要用无需密码的免费WiFi,尽量使用可靠商家提供的有密码WiFi,而在收发邮件.登录淘宝或网银时最好关闭WiFi,转用3G或4G网络进行数据连接. 然而,越来越多的流量需求,还是免不了用WiFi.怎么办?其实,用上VPN(虚拟专用网络),你就可以自建一条加密的数据传输隧道.   巧用VPN

联普TL-WR842N路由器怎么设置WIFI账号密码

  联普TL-WR842N路由器设置WIFI账号密码步骤一:设置无线网络名称 登录TL-WR842N路由器的管理界面后,点击"无线设置"-->"基本设置"-->设置"SSID"-->勾选"开启无线功能"."开启SSID广播"-->点击"保存". 注意问题:SSID就是无线网络(WiFi)的名称,建议使用字母和数字的组合,不要使用中文汉字和特殊符号作为SSID名称,

什么是免密码连接?360免费WiFi可破解他人WiFi?

  免密码连接即挖掘免费WiFi功能,是「360免费WiFi」依托大数据优势方便用户接入需密码的公共WiFi而尝试的一种全新接入方式; 值得注意的是,「360免费WiFi」并非密码破解工具,但我们提倡人人为我,我为人人的精神,鼓励大家在完全自愿的情况下主动共享已知的公共WiFi资源.

商场免费WIFI安全吗 WIFI密码共享软件安全吗

网络时代,很多人走进餐馆.咖啡厅第一件事就是询问WiFi密码.于是,"WiFi密探""WiFi伴侣""上网神器"等一批手机APP应运而生,号称出门在外不必询问密码,就能免费连上周围WiFi. 但真有白吃的"大餐"?虽然这类APP方便了大家在外上网,但业内专家提醒,使用这类APP面临着自家无线密码也被分享出去的风险,从而可能带来更多安全问题,且免费WiFi也是商家推送广告的一种手段,用户还需谨慎连接不明网络. 免费?WiFi玩&

“免费”WiFi真好吗? 暗藏陷阱窃取信息

手持智能手机或者平板电脑在有WiFi的环境中上网,已经成为了我们的生活习惯.无论是在家中还是在工作区域,甚至外出到公共场合,也需要连接WiFi进行上网,毫无疑问我们已经患上了"WiFi"依赖症.我们是如此渴求WiFi连接,以至于让不法分子得以趁虚而入.尤其在公共场合,建设钓鱼WiFi成为了不法分子窃取我们个人信息的新手段. 谨慎连接免费WiFi 这些不法分子在咖啡厅.购物中心等人群聚集的场合,设立一个无需密码就可以连接的WiFi网络.而网络名称则与商户官方.购物中心官方的免费WiFi名

公共场所免费wifi如何安全使用

  央视在315晚会现场演示了黑客利用免费WiFi网络窃取用户微信照片以及邮箱账号密码的过程. 安全专家指出,用户的个人信息被窃取就是因为手机连接了黑客搭建的"黑网".黑客通过搭建一个与公共WiFi很相近的名字,不用登录密码,诱使用户进入.用户在这种"黑网"操作时,传输的数据可被第三方监视,如果登录账户,黑客可以从数据包里查到用户登陆信息,窃取个人邮箱.电子商务账号等信息.此外,搭建"黑网"的技术门槛也不高,一台电脑.一套无线路由器和一个网络分析