别在乎流量 小心免费WiFi钓鱼攻击
2015-04-16萧雨
计算机与网络 2015年21期
别在乎流量 小心免费WiFi钓鱼攻击
近期,信息安全组织“雨袭团”公布了《中国一线城市WiFi安全与潜在威胁调查报告》。报告显示,信息安全组织在“北上广”三地的公共场所对6万多个WiFi热点进行了调查,结果显示这其中有8.5%的WiFi热点是钓鱼WiFi。这些钓鱼WiFi不需要进行安全验证就可以免费使用,但是它们会盗取用户的个人信息和设备信息,想方设法的植入恶意软件并对用户进行欺诈,盗取用户的个人信息和个人财产。
移动互联网的迅速普及,让我们习惯于时时刻刻通过互联网与世界联系。许多朋友的手机套餐流量有线,出门在外时总是热衷于寻找周围的免费WiFi进行连接。尤其是目前公共场合无线热点众多的情况下,黑客往往以伪造热点的方式,让用户自己“上钩”。一旦连接到这样的钓鱼WiFi,往往我们还在庆幸自己找到了免费的WiFi网络,流量又能省一笔啦,但是潜伏在周围的不法分子已经开始窃取我们的个人社交网络信息和网银账户。
在接入了钓鱼WiFi热点后,很容易就会发生“中间人”攻击。比如在安卓设备中,就有许多专门进行网络攻击的软件,不用太多复杂的操作,就能够轻松劫持周围人的账号或者窃取微博、支付宝等重要的个人信息。并且现在通过无线网络进行攻击的软件,呈现操作越来越简单的趋势。学习成本非常低,软件上手非常快,导致许多用户在不知不觉中蒙受了重大损失。(萧雨)