黑客自己搭建一个“山寨WiFi”,取一个与附近WiFi相似的名字,不设登录密码诱使人连接。用户使用时,传输的数据就会被黑客监控,个人隐私、账号名和密码等先关信息也可以轻易被盗取。不少人喜欢随时开着手机的无线网自动连接功能,这样无疑存在这巨大风险。
看看这几幅漫画,这些危险场景没准你都曾置身其中。
■免费WiFi接入
【危险】
不法分子同城会搭建与常用WiFi相同或相近的WiFi,设置空密码或者相同密码吸引公众链接,然后在WiFi路由器上劫持DNS,将用户引入到钓鱼网站获取账号密码,或者在路由器上监听手机流量,获取明文密码。
【提示】
◆公共场合连接WiFi时请同商家确认好WiFi名称
◆没有密码的公共WiFi请慎用
◆使用支付APP时请使用运营商的4G网络,不要使用公共WiFi
■私搭WiFi热点
【危险】
无线路由器有较多的安全隐患,比如,之前的WEP认证能很轻易破解。个人架设无线路由器,如果配备不当,家用最多导致蹭网或个人资料泄露,但在公司使用可能导致内网被入侵,公司机密、客户资料泄露,后果不堪设想。
【提示】
◆在办公网络架设无线路由器必须经过公司批准并进行安全安装
◆认证方式使用安全的WPA2
◆建议隐藏SSID,绑定接入设备的MAC地址
◆WiFi密码必须八位数以上,包含大小写、数字和标点符号,定期修改密码
■WiFi自动连接
【危险】
一些手机在搜索到不是同一个WiFi热点但名称相同的WiFi时,也会自动使用保存的密码链接,这就给黑客以可乘之机。
【提示】
◆日常不用WiFi时关闭手机和笔记本的无线局域网功能,以防自动连接恶意WiFi
◆当手机和笔记本连上WiFi后,留意连接到的WiFi热点名称
■WiFi万能钥匙
【危险】
手机上的WiFi万能钥匙类的APP在安装后默认设置会自动上传你所链接的WiFi的密码。这些密码一般不会明文给出,只会在链接WiFi时自动输入,但曾曝出漏洞用一个APP能读出检测到WiFi的密码,这就可以用笔记本接入WiFi使用更强大的攻击工具了。
【提示】
建议不要使用WiFi万能钥匙类APP
如果必须使用没建议关掉自动上传密码功能
■WiFi安全总结
公共场合接WiFi,
名称一定确认好;
无密WiFi不要连,
安全支付用4G;
私搭路由要审批,
安全设置莫忘记;
WiFi不用要关闭,
万能钥匙请回避。
领取专属 10元无门槛券
私享最新 技术干货