现在大家的生活越来越离不开网络,自然大家也都希望:多上网、少花钱。有什么好办法呢?寻找免费WIFI,借光蹭网就是许多朋友找到的窍门。可俗话说,天下没有免费的午餐。冒然连接陌生WIFI,就如同冒然上了别人的车,光想着省钱、省事,就没想过会有风险吗?
广州太古汇是一个人气很旺的商圈,同时这里也是Wi-Fi热点十分密集的区域。每当傍晚时分都会许多人来这里用餐、购物、上网。
那么这里的Wi-Fi到底安不安全呢?记者和网络安全人员决定现场测试一下。设备启动后很快就发现当地有一二十个Wi-Fi热点,其中既有一些带密码 的,也有不带密码的免费Wi-Fi。有密码的Wi-Fi通常是由商家或个人建立的,比较安全;而没有密码的,光看名字与官方Wi-Fi非常相近,而陷阱往 往就在里面。
测试人员通过后台程序确认一个Wi-Fi热点正在窃取使用者的个人信息。数据包括姓名、身份证号码、手机号码等,而且全部以明文方式呈现出来,完全没有加密。
检测结果令人吃惊。据了解,姓名、身份证号、手机号是最必要也是最有价值的个人信息,所以钓鱼者会想尽办法进行窃取。一些网络安全组织在北京、上海、广 州抽样调查发现,钓鱼者使用的主要手段14%为寄生虫热点,8.5%为钓鱼WiFi。虽然这一数据暂时无法得到第三方证实,但是从现场实验可以看到,公共 场所的免费Wi-Fi的确存在安全漏洞。那么究竟是什么人在窃取用户信息呢?又能否找到背后的那只黑手吗?
为了进一步了解,不法分子 究竟是如何利用钓鱼Wi-Fi或者寄生虫Wi-Fi,盗取用户个人信息的,记者走进了网络安全实验室。首先了解一下什么是钓鱼Wi-Fi,什么是寄生虫 Wi-Fi?钓鱼Wi-Fi通常自带网络,当用户连上它以后再浏览某些网页时,会被引导到钓鱼页面,导致个人信息泄露。这次在广州附近发现的是寄生虫热 点,是一种更新更隐蔽的盗窃方式。
那么钓鱼者窃取用户信息用来做些什么呢?最简单的就是转手倒卖给他人,如卖保险的、理财的、房屋中 介等进行广告推销。每条用户信息的价格从几分钱到几块钱不等,而一个钓鱼者掌握上千万条个人信息的事情很普遍,因此黑色产业的规模十分巨大。如果说电话骚 扰还算小事的话,那么被植入病毒,就会沦为任人宰割的肉鸡。
据专家介绍,钓鱼者窃取用户信息,如果伤害的只是个人利益,那么威胁相对还算轻的;而如果窃取的是企业、机构信息或者将大量个人信息汇总,然后再进行大数据分析,那么威胁的就是整个社会甚至国家安全了,损失将难以估计。
据《福布斯》杂志报道,截至2015年10月,中国的Wi-Fi热点数量位于全球第四,达到491万个,并且还有快速增长的势头。而网民数量已达到6.68亿,位居世界第一 。那么用户在使用公共Wi-Fi上网时应该如何加强防范呢?据网络专家介绍,要注意6个方面:
1,注意终端防护,尽量不要root或者越狱,否则系统将失去保护。
2,关闭自动连接WiFi功能。
3,小心虚假WiFi,发现有重名或类似名字WiFi的时候一定要小心
4,注意保护隐私,不要随意输入姓名,身分证号,银行帐号等信息。
5,尽量使用官方app而不是浏览器上网。
6,在使用网络支付、网银、网购、炒股等功能时要使用流量而不是WiFi上网。
专家表示,除了注意个人防范以外,还可以借鉴国外先进模式,从上游加强对Wi-Fi运营商的规范。
此外,警方表示已经加大打击力度,严惩违法者。
互联网作为高科技产品,不仅会带来许多便利,也会带来许多课题。认识互联网、研究互联网,探索规律、完善规则,或将永无止境。普通用户要有警觉,职能部门要常警示,时时在学习,每天有进步,大家共同去努力,这才能更好享用科技进步带来的成果。