央视3·15再爆Wi-Fi隐患,信锐技术为公共无线安全把脉

去年央视3·15晚会就曾曝光过免费公共Wi-Fi的诸多安全问题,在今年3·15晚会上,又一次深入揭露了公共Wi-Fi存在的安全隐患。

随着公共网络建设的迅速发展,当今Wi-Fi的覆盖面迅猛发展。截止目前,全国活跃Wi-Fi热点数量已超过1.5亿个,公共Wi-Fi热点数量约800万个。在这么庞大数量的热点下,出现安全问题也是在所难免的了。在今年3·15晚会的现场做了这么一个实验,主持人谢颖颖用手机订一个美甲服务,结果在下单之后主持人陈伟鸿就完全掌握了谢颖颖的信息:预约时间、下单时留的地址、电话等内容一目了然!不言而喻,问题就出现在那个软件上...

现在越来越多的商场、咖啡厅、图书馆等公共区域提供的免费Wi-Fi网络,所有的上网行为几乎都会牵扯到或多或少的账号信息。出现这样的问题,一方面是由于用户使用的多数软件是明文传输未被加密,另一方面也是无线网络缺乏完善的安全防护体系让黑客顺利接入并对网络内部其他用户进行扫描嗅探,以达到获取上网信息的手段。作为下一代企业级无线理念的推广组信锐技术认为,这并不完全是消费者小心不小心的问题,更多层面应该是Wi-Fi建设单位如何选择可以解决此类安全问题的Wi-Fi设备上。

由于Wi-Fi设备生产的入门门槛条件越来越低,因此近些年涌现出一大批形形色色的Wi-Fi厂商,凭借着“低价+广告推广”的卖点,在公共区域的商业市场抢得了一部分市场份额。

相比之下,有着多年网络安全技术积累的设备厂商在这股浪潮中脱颖而出,得到了用户以及行业媒体的高度认可,信锐技术便是其中之一。信锐技术坦言,国内Wi-Fi市场,得安全者得天下。无论是屡次被曝光的公共区域还是相对管理要求较高的办公网络,无线安全都是当下无线建设考虑的重中之重。无论是接入人员的身份验证、上网内容的过滤管理、还是对不法分子的攻击入侵、钓鱼盗号,每个环节都需要安全的无线网络。

针对3.15晚会曝光的公共区域Wi-Fi安全问题,信锐技术工作人员建议广大Wi-Fi建设单位,在选择无线产品时从以下几个维度考量产品的安全性:

1)是否能够实现防钓鱼AP功能

钓鱼AP,即不法分子在公共区域附近或内部建立无线Wi-Fi信号名称(SSID)相同或相似的开放式认证的Wi-Fi网络诱使消费者连接,并最终达到获取接入人个人信息的目的。防钓鱼AP功能,即常规部署的无线网络能够嗅探发现无线网络环境下的钓鱼AP无线信号,并能够对其进行反制,使用户无法连接非法仿造信号,确保用户信息安全。

2)上网身份是否有严格的认证机制

信锐技术建议公共场所无线Wi-Fi设置能够追溯到具体终端、人的身份认证方式,如微信、短信、会员卡号等等,这样可从不法分子行动的思想源头封杀绝大部分的黑客接入,要知道很多不法分子接入合规的公共区域Wi-Fi进行网络扫描、盗号,很大一部分原因也是由于公共区域Wi-Fi采用开放式的接入方式,没有身份认证一一对应的环节。

3)无线网络能否提供控制接入用户的网络扫描等危险行为

黑客无法通过钓鱼AP截获其他用户上网信息,还会通过接入公共区域建立的合规Wi-Fi,通过一些开源的黑客软件扫描同一网络中的其他用户的网络访问行为。这就要求我们的公共区域商家/单位在选择无线产品时要着重查看产品是否有防护同网段内用户之间的数据交互的功能,这一功能能够有效避免接入常规网络的黑客的嗅探扫描行为,有效阻止信息盗取。

同时,对于接入网络的用户,非法网站或钓鱼网站、应用的使用也需要有技术手段加以防护和阻断,才能保障网络的最终安全。

那么个人在使用手机软件的时候,怎么避免个人信息被泄露呢?

我们常用的金融支付类和社交即时通讯类软件,都在转账、支付、还款等关键环节对账号、密码采取了严格的安全措施,防止信息泄露。但消费者还是应该养成良好的网络使用习惯,比如:

● 不自动连接Wi-Fi网络;

● 不连接不确定的Wi-Fi;

● 不使用陌生Wi-Fi网购;

● 用手机客户端进行购物、支付等操作时,设置复杂度较高的登录密码;

● 在官网或正规的应用商店下载软件。

同时,也希望软件开发商对涉及用户个人信息的数据,进行加密存储和传输,切实承担起保护用户信息安全的责任。

先:想用户之所想;后:解用户之所困。

真正解决无线安全问题,信锐在路上,与您同行。

作者:晓忆

来源:51CTO

时间: 2024-10-03 20:09:16

央视3·15再爆Wi-Fi隐患,信锐技术为公共无线安全把脉的相关文章

央视3·15再谈信息安全 公众意识仍有待加强

3月15日,央视3·15晚会再次聚焦信息安全问题.晚会现场以情景剧展现了不法分子窃取个人隐私信息进行诈骗的手法.同时,"手机充电桩恶意盗取个人信息"."刷脸漏洞窃取个人信息"等信息安全问题接连被曝光. 事实上,这已是央视3·15晚会连续四年关注信息安全问题.从2014年曝光网银支付的信息安全漏洞,到2015.2016接连两年曝光公共wifi窃取个人信息,3·15晚会持续聚焦信息安全,一方面说明当前信息泄露问题严重,另一方面也是借以提醒公众提高个人信息保护意识. 如今

3·15再爆“网络威胁”,4·29力保“网络安全”

央视3·15晚会近日落幕,其曝光的消费领域中,尤以网络安全最为受到民众关注,恶意手机软件扣费.智能硬件安全漏洞."有毒"二维码窃取用户隐私等案例让消费者在为之震惊的同时展开了关于互联网安全的大讨论:在畅享互联网时代带来便捷的同时,如何保护个人隐私,保障财产安全?在经历3·15的集中曝光后,网络安全威胁让消费者的网络生活充满疑问,"4·29首都网络安全日"将为这些疑问带来正解. 自2014年起,为响应"没有网络安全就没有国家安全"的总体要求,强化首

央视315晚会再出重拳周大生百泰黄金被曝掺假牟利

厦门日报讯紧扣消费热点晚会关注消费者反响强烈.投诉多.行业问题多.规则缺陷突出的领域,例如汽车.药品.手机等记者卧底三月为了揭露行业潜规则,央视记者到一些行业企业"卧底".从去年9月开始,十几路央视卧底记者出动,时间最长的在企业待了三个月,还有的记者连续卧底了四家企业 曝光台深圳市百泰首饰周大生黄金网易高老太降糖贴慕容氏糖贴丁三怪拔喘膏平老太降压贴安卓系统软件DSG变速器江淮同悦轿车苹果手机1黄金掺假百泰首饰黄金"掺水"为周大生等品牌供货央视3·15晚会曝光黄金行业

央视3.15晚会曝光,江淮同悦轿车为了节约成本,给车主带来极大安全隐患

央视3.15晚会曝光,江淮同悦轿车为了节约成本,采用价格相对便宜的普通钢板代替防腐性能较好的镀锌板,造成钢板生锈,给车主带来极大安全隐患. 江淮同悦屡次被爆钢板生锈 江苏的王先生发现,刚买了一年多的江淮同悦轿车,车身上就莫名其妙的出现了很多鼓包.挑开引擎盖上的小鼓包,王先生吃惊地发现鼓包下面的钢板竟然已经生锈了.王先生向记者展示:"像牛皮癣一样这边冒一点,那边冒一点.全是黑颜色的,都氧化掉了." 杭州的潘先生发现刚买了一年多的江淮同悦轿车也起了很多鼓包.杭州的曹女士也发现刚买了两年多的

网络安全再成央视3·15主角,安全手机变身“香饽

手机扫描二维码.下载各类APP--这些大家习以为常的动作竟然蕴藏着巨大安全隐患.昨晚的央视3·15晚会,主持人现场给大家演示了这些行为可能带来的危险,让电视机前的观众惊出一身冷汗.实际上,近两年,网络信息安全一直是央视3·15晚会的主角儿,而今年似乎更是重中之重. 晚会开始没多久,现场就演示了街头扫码送礼活动的潜在危险,一些不良商家从网上下载二维码生成器,然后把病毒粘贴到生成器上,生成有毒的二维码.只要消费者一扫二维码,手机中存储的个人信息.银行卡密码.银行短信验证码等等就会被截取,之后个人财产

《卫报》记者再爆猛料“NSA在销往海外路由器中植后门”

5月13日,<卫报>记者再爆猛料"NSA在销往海外路由器中植后门".原来,负责报道"棱镜门"的<卫报>记者格伦·格林沃尔德在他的新书中透露,美国国家安全局(简称"NSA")在美国供应商提供给国外客户的路由器和其他网络设备中设置了"后门",NSA因此得以访问整个网络及其所有用户.虽然新书中并没有指出是那些企业的路由器被设置了"后门",但是路由器后门问题因为"棱镜门"

央视3.15晚会曝光黄金行业乱象,很多都没达标

央视3.15晚会曝光黄金行业乱象,所谓的千足金,很多都没达标,而是添加了另一种元素,叫做"铱".有的厂家就把这个铱掺杂到黄金当中,做成首饰来卖给消费者,周大生等品牌都涉及其中.对此,中国黄金协会副会长侯惠民表示掺假是一个比较严重的问题,对黄金企业和整个黄金行业的声誉都会受到影响,周大生的这种行为违背了职业道德. 今天央视315联合报道团,第一时间前往事发地河北的廊坊.唐山和天津等地调查处理情况.经济之声记者王思远介绍了当地的工商管理部门是如何处理周大生黄金掺假谋利的. 记者:今天我们先

长虹再爆税务门:虚开巨额增值税发票超20亿元

四川长虹再爆"税务门"一波未平一波又起.就在中国证监会上市部副主任欧阳泽华证实正在对四川长虹(600839.SH)虚增销售收入展开现场核查之际,3月末,来自四川省国税系统的消息又证实,因为有知情人士提供新证据,四川省国税局会同绵阳市国税局再次对四川长虹虚开增值税发票一案展开新一轮调查.据了解,早在 2007年因举报,四川省国税部门就对四川长虹大量购买银行承兑汇票而虚开巨额增值税发票进行了立案,但因为证据不足延续至今尚未结案.对此,四川长虹新闻发言人刘海中在接受第一财经采访时表示:&qu

广药和加多宝再爆冲突:加多宝称广药广告涉嫌违法

广药和加多宝再爆冲突.5月16日至17日,广药连续投广告宣称:红罐装潢应属广药王老吉.昨天,加多宝发声明表示,公司已向http://www.aliyun.com/zixun/aggregation/30713.html">公安机关报案,并向工商部门举报广药在网络投票中恶意刷票,刊登涉嫌违法的广告. 加多宝提供的广药近日刊登的广告内容显示:"日前,广药与加多宝的红罐之争愈演愈烈,新浪财经网就此发出调查,有66%以上的参加调查人士认为王老吉将在斗法中获胜." 新浪网近日发起