黑客自曝公共场合伪造WiFi 盗用户个人信息

摘要: 广州多个公共场合均有免费的WiFi(无线网络),很多手机用户都会不假思索就连接上网,以为蹭了免费占了便宜,殊不知却可能掉入陷阱。近日,有黑客自曝在星巴克、麦当劳(微博)这些

广州多个公共场合均有免费的WiFi(无线网络),很多手机用户都会不假思索就连接上网,以为蹭了免费占了便宜,殊不知却可能掉入“陷阱”。近日,有黑客自曝在星巴克、麦当劳(微博)这些提供免费WiFi的公共场合,用一台Win7系统电脑、一套无线网络及一个网络包分析软件,15分钟就可以窃取手机上网用户的个人信息和密码。

黑客15分钟可窃取用户信息

公开资料显示,目前广州市包括各区(县级市)在内,共有免费无线上网的热点区域985个,无线接入点达6242个。分布区域包括白云机场、火车站、北京路、白云山等区域。免费无线上网热点方便市民上网冲浪的同时,也增加了个人信息安全的隐忧。

近日,有黑客在天涯网等处发帖称,在星巴克、麦当劳等通常有无线热点的公共场所,只要一台Win7系统电脑、一套无线网络及一个网络包分析软件,设置一个无线热点AP,就能轻松搭建出一个WiFi,不设密码。用户很难察觉黑客搭建的伪造WiFi的真假,一旦连入,黑客15分钟就可以窃取手机上网用户的个人信息和密码,包括网银密码、炒股账号密码等。

家庭WiFi用户也要留心陷阱

据悉,目前WiFi陷阱有两种:第一种就是“设套”,第二种是“进攻”。前者是利用用户想免费使用WiFi的心理,在公共场合搭建免费WiFi,诱惑一些贪小便宜的用户中招,并记录用户在网上进行的所有操作信息。后者则主要针对一些家庭网络用户。据了解,现在在一些开通宽带网络的家庭都会把自己的modem作为一个小型的WiFi发射器,以方便在家里进行移动上网。但这种移动网络在方便用户的同时,也给黑客提供了入侵便利。现在很多破解家庭网络的工具,一旦黑客破解家庭WiFi,就有可能对用户机器进行远程控制。

●专家支招

手机炒股网民慎用免费WiFi

信息安全专家表示,黑客利用伪造WiFi盗取用户信息的非法行为此前也有,但由于以前移动终端的功能有限,很少有人使用WiFi网络,因此之前黑客并没有这样猖狂;另外一个原因就是以前的WiFi网络使用环境没有现在好,在三大运营商增加WiFi热点之后,使用WiFi上网的网民才越来越多,同时也给黑客提供了更多的机会。

有业内人士提醒,如果黑客认为某个用户有可利用的价值,此后黑客可以利用一些工具对即时通信以及用户浏览网页进行抓包分析,以便获得自己想要的信息。因此,特别是一些利用手机炒股的网民,一定要慎用这些免费的WiFi。

1

运营商网络相对安全

相对而言,在公共场合,目前国内运营商提供的免费WiFi热点安全性相对较高,用户可以通过电话或短信,获取免费的WiFi账号、密码。此外,专家表示,广大网民还可以使用安全程度更高的3G网络,目前国内运营商已经提供了各种套餐给用户选择,如果用户每月所需流量不大,可以选用运营商提供的2G或3G流量套餐。

2

核对清楚接入点名称

用户在公共场合选择WiFi热点时,一定要看清楚热点名称,黑客一般会起非常相近,容易迷惑人的WiFi名字,如Starbucks 2、KFC1等等,用户在上网时,一定要问现场柜台人员,不能轻易选择。就算是自己建立的无线网络,用户也要定期对家里的WiFi密码进行修改,而且密码设置要用高等级的,不能随便设置一个简单的数字。

3

不要设置自动连接WiFi

据了解,有些手机的网络设置中,有WiFi自动连接的功能,只要有免费的WiFi就自动连接。但往往这些用户很容易就在“不知情”的情况下落入别人的圈套。因此用户最好把WiFi连接设置为手动,只有自己想用的时候才打开。

时间: 2024-10-25 09:04:18

黑客自曝公共场合伪造WiFi 盗用户个人信息的相关文章

公共场合免费WiFi是城市形象更需要市长智慧

近年来,不少城市公共场所都设置了免费WiFi,时尚便捷.随着用户对移动通信服务要求的提高,公共场所的免费WiFi速度慢.信号弱.区域小,用户体验"缩水".越来越不受人待见.一些公共场所免费WiFi甚至关机.断网,成了应付上级检查.对外宣传的摆设,徒有其名.当下,基于无线网络服务的"智慧城市"建设应加强公共场所的公益性服务,运营商不能推卸企业的社会责任,政府不能在公共服务体系建设上无所作为.听任企业有偿才服务.无利不作为的趋利行为对城市无线互联网釜底抽薪. 公共场所免

315曝公共WiFi安全问题,瑞星教你做好防护措施

3月15日晚间,央视315晚会上曝出公共场所免费WiFi存有安全隐患,并现场为观众演示了利用免费WiFi截获观众传输的照片及电子邮箱密码.瑞星安全专家指出,公共场所WiFi安全问题由来已久,该类WiFi安全措施较差,黑客可轻易"拿下",并通过网络监听.密码攻击.会话劫持.脚本注入和后门植入等方式进行攻击.届时,不但可盗取连接该WiFi用户的照片和电子邮箱密码,同时,微博.微信.淘宝,甚至是网银的账号密码都有可能会被黑客截获. 315曝公共WiFi安全隐患 瑞星教你更安全 黑客能使用监听

磁暴坦克来了? 公共场合WiFi部署有新招

红色警戒是一代网友年轻时的回忆,紧张激烈的战斗和特色的单位曾经风靡一时.近日,在美国民主党全国代表大会的会场,出现了一台形似红警中磁暴坦克的车辆.苏俄势力的单位怎么出现在了盟军的地盘?它是干什么的呢?其实,这是运营商康卡斯特为了给会场提供WiFi连接部署的一台名为"WiFi on Wheels"的设备. 神似磁暴线圈(图片来源:Comcast) 这台卡车上面搭载着一个巨大的信号塔,可以应对集会/演唱会/体育赛事等人流密集场合的WiFi接入问题."WiFi on Wheels&

伪造WiFi如何欺骗你的手机?

    经常有白帽子跟宅客君说,只要你开着WiFi,我就有办法拿到你手机的敏感信息.作为演示,他们经常可以(在未见过的情况下)直接说出手机品牌,并给出一些敏感文件的信息. 他们利用的是一种"伪造WiFi"的技术,也可以称之为"蜜罐网络". 简单来说,就是搭建一个手机曾经连过的WiFi,比如无密码的"CMCC".密码是"pass"的"WiFi".手机发现这个WiFi就会自动连接上.接下来处于同一个网络,而且路

美图拍拍如何在公共场合用摄像头拍好照片

在这个互动性越来越强的网络中,很多网游和交友社区都需要用户的真实照片来做认证,比如QQ游戏.人人网.51社区等.而有时在网上聊天,朋友突然想看看你现在的样子,这都需要有张即时自拍照.如果此时你正在公共场合上网,手边只有摄像头可用, 该怎样才能拍张不错的照片呢? 图1 "美图拍拍"是一个用于摄像头拍照的自拍软件,体积很小,拍照模式有单拍.连拍,还可以录制视频呢.当你外急需一张照片时,就可以利用美图拍拍软件进行自拍了.如果摄像头像素不高也没关系,美图拍拍的"一键优化"功

监控与隐私的对垒:公共场合到底该不该装监控?

公共场合视频监控存在的合理性一直饱受争议,哪些场合不适宜安装,哪些人有权利安装和监管,则一直处于灰色地带,为了为规范公共安全视频图像信息系统建设.使用和管理,维护公共安全,保障公民.法人和其他组织的合法权益,提高公共服务水平, 公安部日前会同有关部门研究起草<公共安全视频图像信息系统管理条例(征求意见稿)>. <征求意见稿>指出,禁止在可能泄露他人隐私的场所.部位安装视频图像采集设备.对于违法者,单位安装的,对单位处一万元以上十万元以下罚款;个人安装的,对个人处一千元以上五千元以下

PHP curl伪造IP地址和header信息代码实例

  这篇文章主要介绍了PHP curl伪造IP地址和header信息代码实例,本文给出服务器端和客户端实现代码,提供伪造功能和服务器端检测代码,需要的朋友可以参考下 curl虽然功能强大,但是只能伪造$_SERVER["HTTP_X_FORWARDED_FOR"],对于大多数IP地址检测程序来说,$_SERVER["REMOTE_ADDR"]很难被伪造: 首先是client.php的代码 代码如下: $headers['CLIENT-IP'] = '202.103.

批评微信公共账号中存在大量的虚假信息的现象

5月13日,央视以<微波炉的"秘密">节目批评微信公共账号中存在大量的虚假信息的现象,同时指出微信公众账号已经成为谣言和虚假广告的温床.微信是谣言的温床?好的,那么这里丢一组谣言:1.木瓜能够丰胸:2.指甲上的月牙是健康晴雨表:3.孕妇需要穿防辐射服.16岁时的我暗示女朋友要不要买十斤木瓜吃一吃:也看见别人掰着着手指看一看:还曾经暗暗下定决心要给娃他娘买来穿一穿.那年我买木瓜的钱,谁来赔偿?让吃木瓜而吵架的事情又是谁来赔偿? 谣言本身是无法进行自我繁殖,这背后都是人的行为.

星巴克、麦当劳上网当心遭人暗算&nbsp;黑客自曝钓鱼全程

在星巴克.麦当劳等公共场所边点杯热饮边"蹭网",是不少消费者用手机网上冲浪的便利选择.不过,这些免费的Wifi中,可能隐藏着"黑网".近日,有黑客在网上自曝"钓鱼"全程,只要一台笔记本.一套无线网络和相关软件,就能搭起一个欺骗性Wifi,并从中窃取上钩者的用户名和密码.安全技术人员承认该方法的确行得通,提醒消费者选择Wifi时最好先和店员确认,以免被骗. 冒充星巴克Wifi"请君入瓮" 随着近日各大网站的泄密门事件频出,手机上