我國(guó)手機(jī)網(wǎng)民已超過5億,無線路由器、隨身WiFi等設(shè)備迅速普及,與此伴隨而來的設(shè)備漏洞和黑客攻擊事件也不斷增加。但我國(guó)絕大部分網(wǎng)民并不具備專業(yè)防范技巧和應(yīng)有的安全意識(shí)。業(yè)內(nèi)人士提醒,無線WiFi莫亂“蹭”,當(dāng)心餡餅變陷阱。 蹭公共WiFi 手機(jī)速度變慢自動(dòng)關(guān)機(jī) 日前,北京李女士在一家小型超市附近使用公共WiFi上網(wǎng)后,手機(jī)出現(xiàn)自動(dòng)關(guān)機(jī)等現(xiàn)象。 李女士隨后尋求網(wǎng)絡(luò)安全機(jī)構(gòu)的幫助,手機(jī)安全技術(shù)人員告訴她,她的手機(jī)很可能是在不安全的WiFi環(huán)境中被黑客惡意攻擊,置入病毒導(dǎo)致死機(jī)卡機(jī)現(xiàn)象,并通過誘使機(jī)主重新開機(jī)激活病毒。李女士立即更換了新的手機(jī),避免可能遇到的風(fēng)險(xiǎn)。 測(cè)試:公共WiFi盜取賬戶密碼僅需10秒 商場(chǎng)、餐廳、車站機(jī)場(chǎng)等公共場(chǎng),處處可見WiFi的影子,有些還是免費(fèi)使用的。然而這些公共WiFi是否也存有不可預(yù)知的危險(xiǎn)? 央視記者隨同一家手機(jī)安全研究機(jī)構(gòu)的工程師進(jìn)行了測(cè)試。記者發(fā)現(xiàn),幾家公共場(chǎng)所公開免費(fèi)WiFi的鏈接密碼,手機(jī)安全工程師用一款分析滲透軟件就輕松得到了周邊上網(wǎng)者的移動(dòng)設(shè)備和地址信息。 手機(jī)安全工程師告訴記者,這款軟件能夠?qū)崿F(xiàn)偵測(cè)密碼、劫持會(huì)話、斷網(wǎng)等網(wǎng)絡(luò)滲透功能。手機(jī)安全工程師找到了記者的實(shí)驗(yàn)手機(jī)IP地址,啟動(dòng)了密碼偵測(cè)功能,隨時(shí)監(jiān)測(cè)記者的上網(wǎng)行為。隨后,記者用手機(jī)打開了一款理財(cái)軟件,并輸入了賬號(hào),密碼和驗(yàn)證碼信息。就在點(diǎn)擊登錄不到10秒鐘,監(jiān)測(cè)手機(jī)上顯現(xiàn)出一長(zhǎng)串?dāng)?shù)據(jù)。 記者看到,檢測(cè)手機(jī)上顯示的賬號(hào)正是記者的理財(cái)軟件的賬號(hào)。隨后,手機(jī)安全工程師用專業(yè)工具分析了那串密文數(shù)據(jù),結(jié)果顯示出的密碼和記者理財(cái)賬號(hào)的密碼分毫不差。 家庭WiFi:3小時(shí)可暴力破解PIN碼和無線密碼 在北京市的一個(gè)WiFi安全測(cè)試志愿者家里,手機(jī)安全工程師對(duì)用WiFi密碼進(jìn)行了分析破解。測(cè)試中,網(wǎng)絡(luò)分析滲透軟件不僅破解了路由器的加密密碼,而且也分析出了個(gè)人設(shè)置的個(gè)性化密碼。這也意味著在這個(gè)WiFi環(huán)境下的上網(wǎng)行為都可能被監(jiān)控。 記者在這個(gè)WiFi環(huán)境下登錄了自己的郵箱,幾乎就在登錄郵箱的瞬間,監(jiān)測(cè)手機(jī)上跳出了一組數(shù)據(jù)鏈接,手機(jī)安全工程師點(diǎn)擊之后,竟然直接進(jìn)入了記者的郵箱。隨后記者手機(jī)的頁面顯示無法連接網(wǎng)絡(luò),但是手機(jī)安全工程師卻毫無阻礙地進(jìn)到郵箱,里面的稿件、照片等信息一覽無余。 1億手機(jī)用“蹭網(wǎng)軟件” 有可能占小便宜吃大虧 調(diào)查中記者了解到,除了在公共場(chǎng)所和家庭當(dāng)中正常使用WiFi,目前不少手機(jī)用戶還會(huì)使用WiFi萬能鑰匙、WiFi共享精靈等所謂的“蹭網(wǎng)軟件”,破解一些簡(jiǎn)單的WiFi密碼,達(dá)到免費(fèi)上網(wǎng)的目的。國(guó)內(nèi)一家網(wǎng)絡(luò)安全研究機(jī)構(gòu)的統(tǒng)計(jì)數(shù)據(jù)表明,目前高達(dá)1億的手機(jī)用戶使用了這類軟件。 調(diào)查中,記者用一部安裝了蹭網(wǎng)軟件的手機(jī)進(jìn)行了測(cè)試,在一個(gè)小區(qū)內(nèi)確實(shí)可以連接到三四個(gè)WiFi網(wǎng)絡(luò)。然而專家告訴記者,使用“蹭網(wǎng)軟件”很有可能“占了小便宜卻吃了大虧”。 專家告訴記者,由于一些蹭網(wǎng)軟件的共享功能是默認(rèn)開通的,這種情況下,使用蹭網(wǎng)軟件會(huì)將手機(jī)當(dāng)中所有WiFi鏈接信息集中上傳,共享給所有使用同款“蹭網(wǎng)軟件”的手機(jī)用戶,而這無疑埋下了極大的網(wǎng)絡(luò)安全隱患。 經(jīng)過一系列調(diào)查記者發(fā)現(xiàn),無論是公共WiFi還是個(gè)人家庭WiFi,上網(wǎng)環(huán)境都存在著不小的安全隱憂。而手機(jī)用戶的“蹭網(wǎng)”行為也增大了風(fēng)險(xiǎn)。WiFi賬號(hào)和密碼遭到破解,進(jìn)而危及到個(gè)人所有隱私賬號(hào)和密碼,廣大網(wǎng)民的網(wǎng)絡(luò)消費(fèi)和網(wǎng)絡(luò)社交安全無疑將面臨巨大威脅。手機(jī)安全專家透露,黑客還可能自己搭建免費(fèi)WiFi,引誘無線鏈接,暗中窺伺手機(jī)用戶的隱私信息,或者趁機(jī)置入木馬病毒,獲取不當(dāng)利益。 WiFi不安全原因第一位:密碼設(shè)置簡(jiǎn)單 國(guó)內(nèi)一家網(wǎng)絡(luò)安全研究機(jī)構(gòu)的統(tǒng)計(jì)表明,傳統(tǒng)路由器管理后臺(tái)有大約30個(gè)設(shè)置項(xiàng),但是七成的男性網(wǎng)民不會(huì)配置,女性網(wǎng)民中更有超過九成不會(huì)操作。高達(dá)60%的網(wǎng)民使用默認(rèn)密碼登錄路由器管理后臺(tái),約36%的網(wǎng)民使用的是弱密碼登錄。 這家網(wǎng)絡(luò)安全研究機(jī)構(gòu)還進(jìn)行了WiFi不安全的原因分析,結(jié)果顯示:密碼設(shè)置簡(jiǎn)單占第一位,高達(dá)35%;其余的原因分別是:工具暴力破解30%,路由器漏洞15%,透露密碼和蹭網(wǎng)軟件共享各占10%。 專家同時(shí)透露,目前廣泛存在的路由器后門漏洞也被廣為詬病。國(guó)內(nèi)一家互聯(lián)網(wǎng)攻防實(shí)驗(yàn)室大量實(shí)驗(yàn)表明,多達(dá)57個(gè)型號(hào)的路由器存在后門漏洞,會(huì)在路由器系統(tǒng)調(diào)試頁面存儲(chǔ)寬帶用戶名及密碼,一旦該密碼失竊,黑客可用其在網(wǎng)上進(jìn)行惡意交易,給網(wǎng)民造成巨大經(jīng)濟(jì)損失。 來源/央視新聞 本期監(jiān)制/余偉利 主編/江平 編輯/江永韜 免費(fèi)的,是最貴的!同意的點(diǎn)贊↓↓↓ |
|