别在乎流量了 小心免费WiFi的钓鱼攻击

近期,信息安全组织“雨袭团”公布了《中国一线城市WiFi安全与潜在威胁调查报告》。报告显示,信息安全组织在“北上广”三地的公共场所对6万多个WiFi热点进行了调查,结果显示这其中有8.5%的WiFi热点是钓鱼WiFi。这些钓鱼WiFi不需要进行安全验证就可以免费使用,但是它们会盗取用户的个人信息和设备信息,想方设法的植入恶意软件并对用户进行欺诈,盗取用户的个人信息和个人财产。


还记得这个新闻吗?

移动互联网的迅速普及,让我们习惯于时时刻刻通过互联网与世界联系。许多朋友的手机套餐流量有线,出门在外时总是热衷于寻找周围的免费WiFi进行连接。尤其是目前公共场合无线热点众多的情况下,黑客往往以伪造热点的方式,让用户自己“上钩”。一旦连接到这样的钓鱼WiFi,往往我们还在庆幸自己找到了免费的WiFi网络,流量又能省一笔啦,但是潜伏在周围的不法分子已经开始窃取我们的个人社交网络信息和网银账户。


WiFi热点的覆盖无处不在

在接入了钓鱼WiFi热点后,很容易就会发生“中间人”攻击。比如在安卓设备中,就有许多专门进行网络攻击的软件,不用太多复杂的操作,就能够轻松劫持周围人的账号或者窃取微博、支付宝等重要的个人信息。并且现在通过无线网络进行攻击的软件,呈现操作越来越简单的趋势。学习成本非常低,软件上手非常快,导致许多用户在不知不觉中蒙受了重大损失。


钓鱼WiFi攻击原理

为了节省一点儿流量,甚至造成了自己更大的财产损失,显然非常不值当。既然在公共场合的无线热点存在重大漏洞,那么就需要我们做好防范工作,让我们的个人信息和财产安全免受入侵。在这里,我们给大家三点建议,希望能够对大家有所帮助:

1.在公共场合,我们应该尽量避免使用无线网络。如果不得已需要使用时,必须要和商家核对好无线网络的详细信息,以免接入伪造热点。在不使用无线网络时,可以选择关闭移动端的无线网络开关,避免其自动连接无线网络。4G时代,运营商的网络速度也很快,别心疼流量费啦!

2.我们手中的移动设备不要进行Root和越狱。因为在Root和越狱后,原有的系统防御体系基本上会全部失效,我们的设备哪怕被控制了也不易发觉。可以说Root和越狱后,设备就成了案板上的鱼肉,攻击者可以随意入侵。

3.为移动设备安装安全软件也是一个不错的选择。尤其是在登录网银、支付宝等与钱财有关的应用时,可以将软件和防火墙升级到最新版本。甚至,我们可以尽量不在移动设备上进行支付等行为,以避免个人财产流失。

原文发布时间为:2015-11-04

时间: 2024-07-31 05:14:22

别在乎流量了 小心免费WiFi的钓鱼攻击的相关文章

360手机助手大升级:从分区免流量到全免费WiFi

手机用户希望APP下载不扣费,于是360手机助手推出"免流量"活动.如果希望走到哪里都有wifi,随时不受限的下载还不闹"流量荒"怎么办?日前,360手机助手正式推出了"360免费wifi"!将全国3600万个WiFi热点免费分享,用户可以通过该应用快速连接距离自己最近的WiFi热点免费上网.从行业首推"免流量"到如今的"免费Wi-Fi",360又一次为用户移动上网带来了升级大幅度的升级.前"36

WiFi中间人钓鱼攻击工具:Wifiphisher

开源无线安全工具Wifiphisher能够对WPA加密的AP无线热点实施自动化钓鱼攻击,获取密码账户.由于利用了社工原理实施中间人攻击,Wifiphisher在实施攻击时无需进行暴力破解. WiFiphiser是基于MIT许可模式的开源软件,运行于Kali Linux之上. Wifiphiser实施攻击的步骤有三: 1. 首先解除攻击者与AP之间的认证关系.Wifiphisher会向目标AP连接的所有客户端持续发送大量解除认证的数据包. 2.受攻击者登录假冒AP.Wifiphisher会嗅探附近

上网防骗指南:免费WiFi没那么安全

手持智能手机或者平板电脑在有WiFi的环境中上网,已经成为了我们的生活习惯.无论是在家中还是在工作区域,甚至外出到公共场合,也需要连接WiFi进行上网,毫无疑问我们已经患上了"WiFi"依赖症.我们是如此渴求WiFi连接,以至于让不法分子得以趁虚而入.尤其在公共场合,建设钓鱼WiFi成为了不法分子窃取我们个人信息的新手段. 谨慎连接免费WiFi 这些不法分子在咖啡厅.购物中心等人群聚集的场合,设立一个无需密码就可以连接的WiFi网络.而网络名称则与商户官方.购物中心官方的免费WiFi名

免费WiFi或可盗刷银行卡

在酒店.宾馆.餐厅.咖啡厅等公共场所连接免费WiFi,已经成为"蹭网族"使用习惯.然而天下没有免费的午餐,一些黑客正在利用搭建免费WiFi热点的方式窃取用户银行账号和密码,因此腾讯手机管家提醒广大手机用户,不要轻易连接公共免费WiFi,以免造成账户损失. 一位网友在微博上爆料,有次在星巴克上网,打开手机的WiFi无线网络进行搜寻,发现有一个名称为Starbucks2的无线网络,不需要密码就能马上登录,当时便进行了网银支付等操作,不久后就发现原密码不能登录了,便立刻感觉到被黑客盗取了,幸

免费WiFi要当心,小心“有贼”

随着国内智能终端.移动互联网等普及,WiFi也正在形成一个新的智能商业形态.但是,在给用户带来免费WiFi便利之时,"信息安全"犹如达摩克利斯之剑悬挂在上,随时可能威胁着用户的基本利益.而且,由于目前WiFi产业进入门槛比较低,行业也缺乏统一的规范和标准,这种安全问题日益突出. "央视只曝光了免费WiFi的一种安全问题,但WiFi的安全问题可以概括为网就是贼.网内有贼.网外有贼.网后有贼的四种形式."3月16日,商用Wi-Fi产品和解决方案提供商树熊网络副总裁唐文峰

金山毒霸免费WiFi不耗手机流量功能如何打开

移动互联网时代,智能终端设备把人们从有线网络的束缚里解放出来.但音视频和图片下载需要耗费用户大量2G.3G流量,资费成本很高.今天,金山毒霸正式推出免费WiFi,完全免费且不耗费任何手机流量,是一款"永久免费的无线路由器". 之前,广大用户主要依靠接入无线路由器进行无线上网.但市面上无线路由器质量参差不齐,设置步骤复杂也让大多用户深感困扰.不少收费WiFi产品也是加了壳的无线路由器. 由于笔记本和不少品牌台式机都集成了无线网卡,每一台其实是一个无线WiFi发射装置.用户通过使用金山毒霸

流量不够用?Facebook要帮你发现附近的免费WiFi

据外媒报道,Facebook正在测试一项可以帮助移动设备标注附近免费公共WiFi地点的新功能,预计该功将在少数国家上线(很显然,中国不在此之列). "为了帮助人们与所关心的朋友和体验保持连接,我们正在推出呈现附近开放WiFi网络地点的新功能."Facebook发言人如此表示. 事实上,该功能已经在部分iOS设备上上线,用户可以查看菜单选项找到"Enable Find WiFi".如果有该选项,切换设置打开,设备就能发现附近有访问点的地方.这一功能可以同时显示提供免费

羡煞小伙伴360免费WiFi增节约流量微博晒单功能

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 过年时,不少网友用360免费WiFi解决了手机上网问题,也省下了一笔可观的流量费.月底了,看着流量纷纷超标的小伙伴们,是不是一股优越感油然而生,想气气他们吗?新版360免费WiFi新增了微博分享按钮,能将本月节省的流量和相应的费用账单分享在微博上,快去和你的小伙伴们PK吧. 图1:360免费WiFi可以在微博晒单啦 360免费WiFi可以将联

每天节省108亿流量费360手机卫士免费WiFi时代到来

几年前,Google"Project Loon"热气球计划给偏远地区送去宽带服务.实现全球上网被认为是水月镜花,但是近日,拥有6亿用户的360手机卫士正式推出免费WiFi,WiFi免费的时代正式到来.在商场.影院.咖啡厅门口,总有这样一群人,他们不逛街.不看电影.不喝咖啡,一直徘徊在门口却不进去,目的只有一个--蹭网.进门先问有没有WiFi已经成为年轻人的生活习惯, 网友小张表示,"有时候不是因为流量不够,就是觉得免费的不用白不用,但是看到新闻老说有钓鱼WiFi,也不太敢轻易