商场内的免费无线网竟会“偷偷”挪走你的钱?!当你在公共场所随意连接一个免费无线网(Wi-Fi)后,却发现网银里大量资金“不翼而飞”,这不是耸人听闻,而是最近《焦点访谈》报道的真实案例。趋势科技提醒,要当心被不法分子利用,他们通过“钓鱼Wi-Fi”可以在1秒钟内侵入移动设备,盗取你的个人信息或是资金。
在智能终端时代,“蹭”免费的公共Wi-Fi已经成为很多“低头族”的习惯,然而,他们很少注意到,这些公共Wi-Fi往往存在着巨大的安全风险。曾有一份抽样安全调查显示,全国8万个公共Wi-Fi中有21%存在风险,可以轻松钓到用户的账户信息。近日,扬州一位市民在公共场所接入过公共Wi-Fi之后,发现银行卡内的6万多元被转出到其它账户,这表明其银行卡信息在不知不觉中已经被不法分子窃取了。
趋势科技监测发现,在连接公共Wi-Fi之后,用户很有可能面对两种类型的攻击:
第一种是“钓鱼Wi-Fi”:不法分子会建立与常见公共Wi-Fi名称相同或相似的Wi-Fi,会让人误以为是正规Wi-Fi而放松警惕。连接之后,用户联网的所有数据都会经过不法分子安装的网络嗅探软件。借助于该软件,攻击者可以很容易地窃听你上网的内容,包括你在社交平台上发布的照片、购物支付信息等。
第二种是内网监听攻击:由于公共Wi-Fi很少验证使用者的真实身份,因此攻击者可以轻易进入到内网之中,并发动ARP攻击、混杂模式监听等攻击。一旦得手,攻击者就可以收到网内所有的广播流量,从中分析出用户的个人信息。
趋势科技(中国区)业务发展总监童宁表示:“从攻击方式来看,目前大多数利用公共Wi-Fi的攻击行为并没有特别高明的技术,而是抓住了用户的心理。很多用户在连接公共Wi-Fi之前,并没有审查Wi-Fi正规性,而是习惯‘见网就蹭’,这方便了不法分子的钓鱼行为。而且,很多用户对公共WIFI的警惕性不高,毫无顾忌的使用购物、支付等网络应用,这更给不法分子可乘之机。”
那么,如何有效防范公共WIFI的网络安全风险呢?趋势科技提出了以下几个建议:
1. 不要轻易连接公共场所的Wi-Fi信号源,也不要盲目信任酒店或是商场内提供的免费Wi-Fi,这些Wi-Fi可以轻易伪装,用户的识别难度较高。
2. 关闭移动设备的无线网络自动连接功能,在很多情况下,你的手机会在自动连接伪装成常见Wi-Fi的“钓鱼Wi-Fi”,你的个人信息也会在不知不觉中被泄露。
3. 如果不得不在公共Wi-Fi环境下进行网络应用,也不要轻易进行使用购物、网络支付等应用,这些都是不法分子瞄准的高价值目标。
4. 在使用公共Wi-Fi时,还建议用户选择趋势科技移动安全防护个人版等软件作为上网安全助手。趋势科技移动安全防护软件个人版具备独家的隐私扫描防护功能,能主动侦测透过APP、网页、短信等传送的恶意程序,防止被搜集个人信息,保护个人信息免于外泄。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
移动应用热修复终结:这对企业安全意味着什么?
苹果公司最近开始通知部分移动应用开发人员,称其违反了苹果的使用条款,主要是因为这些开发人员通过Rollout.io或者JSPatch框架使用热修复。
-
移动认证安全简要指南
在移动电话使用的早期阶段,其管理和安全保证都遵循着企业标准。如今,移动设备数量激增,并由不同的人和企业所使用和拥有。然而,许多运行着关键任务的设备是由不同的安全供应商和技术来保障其安全的。
-
运行Fire OS 5的亚马逊设备安全吗?
亚马逊禁用了一些手机和平板电脑上的“企业特性”,包括原生加密功能。这对那些设备来说意味着什么?鉴于如今原生加密功能已被移除,那么,有没有什么工具能够将加密功能添加回来?
-
Android勒索软件现新变种,重点是其可在移动设备中直接创建
研究机构称发现已知勒索软件Android.Lockdroid.E的新变种,要命的是这些变种利用Andriod集成开发环境(AIDE),可在Android设备上直接开发而成……