福州“钓鱼WiFi”频发,用户信息泄露让人忧愁

福州新闻网3月17日讯 央视“3·15”晚会曝光了黑客在公共场所利用“钓鱼WiFi”窃取用户隐私信息一事,让许多人对公共场所WiFi的安全性产生担忧。昨日,360手机安 全中心发布《2015年中国WiFi安全绿皮书》。数据显示,每年因蹭网给人们带来网银被盗、账号被盗等经济损失却多达50亿元,引发的个人信息泄露也成 逐年上升的趋势。而福州作为网络应用发达的城市,市民遭遇的风险更大。

市民WiFi安全

意识仍较差

今年“3·15”晚会中,央视与互联网安全公司360的工程师现场曝光公共WiFi猫腻,移动设备只需与钓鱼WiFi相连,手机中的大量隐私数据即会被钓鱼WiFi所获取。

记者了解到,这样的案例在福州近期频发。福清市民林先生出差到福州某酒店住宿。林先生到宾馆安顿好后便搜索无线网络,准备联网玩游戏,结果发现了一个不 需要WiFi密码的热点,便立即连接使用。玩游戏直至凌晨一点多,林先生才上床休息。而早上醒来后,林先生发现自己价值几千元的游戏装备无故消失了。经过 调查,林先生玩游戏登录的无线网络存在安全隐患。实际上,该宾馆的工作人员称酒店没有提供不带密码的无线网络,林先生连接的是一个钓鱼WiFi,设置这个 钓鱼WiFi的人可以通过设备接入连接这个WiFi的手机、平板等移动终端,在林先生输入游戏账号密码时,相当于向钓鱼WiFi的设置者提供了账号和密 码。

《WiFi安全绿皮书》显示,2014年国内的公共WiFi迎来了爆发式增长。截至目前,国内WiFi公共热点数量约为650万个,运营商WiFi 热点超过520万个,商业公共WiFi热点约100万个,另有约20万政府公共WiFi热点,超过1亿个家用WiFi热点。人们对无线上网的需求持续涨 高,也使越来越多如餐馆、咖啡馆等公共场所开始出现免费WiFi。但由此引发的网银账号被盗、个人信息泄露等案件也成逐年上涨趋势。

调 查显示,目前福州80%的WiFi能被轻易破解,这些被测试者的WiFi多使用了简单的数字组合的弱密码,一般可在15分钟内破解。此外,约有3.3%的 WiFi密码使用低级加密方式,平均每天有约8%以上的WiFi遭遇各类攻击,半年时间就有9.5%WiFi实际遭遇了蹭网侵害。

然 而,多数福州市民的防范意识却很差,“有WIFI就连接”的意识很强。调查报告显示,福州Android联网用户中有49.75%的人会使用WiFi联 网,其中86.03%的用户喜爱用WiFi上网聊天,有67.23%的人关注到WiFi联网速度慢的问题,甚至有62.05%的人吐槽WiFi连接太麻 烦,“竟然需要密码”。而仅有49.14%的人会关注WiFi安全问题。

不安全WiFi背后

信息买卖泛滥

连接不安全WiFi不仅有个人财产损失的风险,还会泄露和侵害公民个人信息,成为新的信息泄露重灾区。市民连接“黑网”所进行的操作、传输的数据都可被 第三方监视,黑客可从数据包里查到用户登陆信息,从而窃取个人邮箱、社交软件账号、照片、短信等信息。除了抓取用户的数据包,黑客还可以通过病毒、木马程 序,让接入者的设备中毒,获取终端数据,随后,黑客再大量套取用户信息,将这些信息卖给“下家”。而“下家”利用自己手上的资料,一方面以群发短信或邮件 等方式推销这些隐私信息,另一方面还会在网上公开打广告,有意者只需用搜索引擎或聊天工具就能找到他们。据悉,黑客实际掌握用户数据库的数量已超过1亿 条,中国黑客的产业链规模或高达上百亿元。

这些办法确保移动上网更安全

通过以上关于WiFi安全数据及现状分析可以看出,相比家庭WiFi,连接公共WiFi更容易遭受财产损失、隐私泄露。360手机安全中心总结了以下安全建议以确保使用者移动上网安全。

第一、关掉共享,不要自动连接WiFi网络。在不需要上网时,及时关闭手机WiFi信号,避免手机自动连接WiFi引发不必要的安全隐患,最好将WiFi连接设置改为手动。

第二、拒绝来源不明的WiFi。公共场合使用WiFi热点时,一定要与现场的工作人员确认,在确定是官方提供的WiFi信号后再使用。一些WiFi陷阱专门以机场、咖啡馆等公共场所的名称命名,使人难辨真假。

第三、使用手机卫士对WiFi进行安全检测或开启WiFi安全通道。

第四、尽量不使用陌生WiFi网购。在公共WiFi下最好不要登录涉及支付、财产相关账号密码,即便当前WiFi较为安全。如非要登录可使手机切换至 2G/3G/4G流量网络。多数WiFi被盗案例均是通过连接公共网络后,在手机客户端应用、网页中输入网购账号密码、个人信息等敏感数据,最终被黑客通 过技术手段窃取。

第五、最好用手机客户端进行购物、支付等操作。手机网购、银行客户端等多采用如客户端绑定、SSL加密技术、超时退出等多重先进加密手段,防止被他人截获,确保交易安全,相比登录网页操作安全性更高。

第六、特别警惕同一地区有多个相同或相似名字的WiFi。出现这一情况,很有可能有黑客搭建钓鱼WiFi,以官方WiFi名称命名,诱骗用户点击最终截获手机中密码等高敏感信息,因此要格外留意。

(福州晚报首席记者 江海)

时间: 2024-10-26 12:35:58

福州“钓鱼WiFi”频发,用户信息泄露让人忧愁的相关文章

当当发表声明:否认1200万用户信息泄露 称已报案

12月29日消息,近期CSDN.天涯社区等网站发生用户信息泄露事件越演越烈,包括当当.京东在内的B2C企业也无法幸免.今日当当发表声明指出,网络公布信息数据只有极小部分属实,且均系2011年6月前老数据,该部分数据是由于之前遭到黑客攻击被盗取. 当当网还表示,"1200万用户信息"的说法并不属实.对于黑客攻击和小部分数据被窃取,当当网已经向当地公安机关报案.同一天,支付宝也曝出用户大量泄漏,被用于网络营销,泄露总量达1500-2500万之多,对此,支付宝官方通过腾讯微博表示,只有账号没

1号店回应用户信息泄露:可以赔钱 但别嚷

电商新贵1号店正在遭受史上最严重的http://www.aliyun.com/zixun/aggregation/10619.html">用户信息泄露压力. 5月份的最后几天,一条"售卖1号店90万会员信息资料"的消息在业内不胫而走."买卖1号店会员信息的那个人曾和我接触过,对方称所卖的数据真实可靠,都是从1号店网站的后台搞出来的."熟知此事的速途网副总经理王鹏辉对<华夏时报>记者说. 用户信息泄密后,1号店大量会员用户通过不同途径反应,

央视315晚会曝光招行等多家银行出现的用户信息泄露事件

摘要: 接到骚扰短信信息泄露,竟然是银行将客户的资料暗自出卖.前天晚上,央视315晚会曝光招行等多家银行出现的用户信息泄露事件,招商银行在官方微博进行道歉,表示对此问题绝不姑 接到骚扰短信信息泄露,竟然是银行将客户的资料暗自出卖.前天晚上,央视"3·15"晚会曝光招行等多家银行出现的用户信息泄露事件,招商银行在官方微博进行道歉,表示对此问题绝不姑息,将严肃处理相关责任人. 在央视"3·15"晚会曝光的情况中,网上银行失窃案是目前许多用户遭遇到的一大问题,其中招商银行

MongoDB再出安全事故 5800万商业用户信息泄露

本文讲的是MongoDB再出安全事故 5800万商业用户信息泄露,知名数据库及数据存储服务提供商MBS,近日遭到黑客攻击.其MongoDB数据库由于缺乏有效的安全保护措施,5800万商业用户的重要信息泄露,包括名称.IP地址.邮件账号.职业.车辆数据.出生日期等信息. 黑客的身份目前不知,但其在推特上的名称为@0x2Taylor,最近以高调的入侵和泄露数据行为而知名.此次他也将泄露的数据公布在他的推特上,而且一连发布了三次.信息被泄露的受害企业正在要求删除泄露出的数据库,并要求推特停止传播这样的

游戏机开发商Ubisoft被侵 用户信息泄露

  本文讲的是 :   游戏机开发商Ubisoft被侵 用户信息泄露 ,  [IT168 资讯]法国游戏机开发商Ubisoft遭黑客入侵.用户数据库遭黑客入侵,涉及用户姓名.邮箱及已加密密码遭窃.Ubisoft敦促用户尽快修改个人密码. 近日,Ubisoft安全人员发现其公司网站漏洞被利用导致在线系统被非授权访问.随后安全人员将网站关闭下线,并对破坏范围进行更深一步的调查. 调查发现黑客通过账号数据库获取了包含用户姓名.邮箱以及加密后的密码在内的数据.由于该数据库没有存放用户的付费信息,因而此次

天涯社区用户信息泄露事件搅起的漩涡仍在不断扩大

摘要: 图片为网络截图 CSDN.天涯社区用户信息泄露事件搅起的漩涡仍在不断扩大,波及的领域从电商转向银行.昨天,网上有消息称国内多家银行的用户数据和密码已经泄露.消息扩散后引 图片为网络截图 CSDN.天涯社区用户信息泄露事件搅起的漩涡仍在不断扩大,波及的领域从电商转向银行.昨天,网上有消息称国内多家银行的用户数据和密码已经泄露.消息扩散后引发了一些银行用户的恐慌,相关银行立即就此辟谣.专家也指出,银行卡的密码是不可逆加密的,根本不存在明文密码. 针对泄密事件,工信部前晚表示已启动应急预案了解

招行等多家银行出现用户信息泄露

摘要: 接到骚扰短信信息泄露,竟然是银行将客户的资料暗自出卖.前天晚上,央视315晚会曝光招行等多家银行出现的用户信息泄露事件,招商银行在官方微博进行道歉,表示对此问题绝不姑 接到骚扰短信信息泄露,竟然是银行将客户的资料暗自出卖.前天晚上,央视"3·15"晚会曝光招行等多家银行出现的用户信息泄露事件,招商银行在官方微博进行道歉,表示对此问题绝不姑息,将严肃处理相关责任人. 在央视"3·15"晚会曝光的情况中,网上银行失窃案是目前许多用户遭遇到的一大问题,其中招商银行

AT&T就iPad用户信息泄露事件道歉被指不诚恳

6月15日消息,据国外媒体报道,针对"iPad用户信息泄露"事件,运营商AT&T日前给予道歉,但却把责任推给了黑客. 安全公司Goatse Security上周表示,他们利用AT&T网站漏洞,获得11.4万名3G版iPad用户的注册信息,这些信息主要是用户的电子邮件地址,涉及到的人员包括许多公司的CEO.政府官员及知名政治家. 例如,纽约时报CEO詹妮特·罗宾逊(Janet Robinson),时代集团CEO安·摩尔(Ann Moore),以及白宫办公厅主任拉姆·伊曼纽

乌云漏洞曝大量12306用户信息泄露涉及身份证号和电话

乌云漏洞曝大量12306用户信息泄露 涉及身份证号和电话12月25日消息,漏洞报告平台乌云漏洞今日发布报告称,大量 12306用户数据在互联网传播,包括身份证及电话等敏感信息.乌云在报告中透露,目前泄露的数据包括用户登录账号.密码.信用卡信息.购买记录.常用联系人的电话及身份证号.乌云表示,泄露数据已在传播售卖,但目前无法确认是12306官方还是第三方抢票平台泄漏,希望官方立即接入调查并且通知已泄密用户修改密码.(周小白)乌云网对该漏洞的描述:http://www.wooyun.org/bugs