別在乎流量 小心免費WiFi釣魚攻擊
近期,信息安全組織“雨襲團”公布了《中國一線城市WiFi安全與潛在威脅調查報告》。報告顯示,信息安全組織在“北上廣”三地的公共場所對6萬多個WiFi熱點進行了調查,結果顯示這其中有8.5%的WiFi熱點是釣魚WiFi。這些釣魚WiFi不需要進行安全驗證就可以免費使用,但是它們會盜取用戶的個人信息和設備信息,想方設法的植入惡意軟件并對用戶進行欺詐,盜取用戶的個人信息和個人財產。
移動互聯網的迅速普及,讓我們習慣于時時刻刻通過互聯網與世界聯系。許多朋友的手機套餐流量有線,出門在外時總是熱衷于尋找周圍的免費WiFi進行連接。尤其是目前公共場合無線熱點眾多的情況下,黑客往往以偽造熱點的方式,讓用戶自己“上鉤”。一旦連接到這樣的釣魚WiFi,往往我們還在慶幸自己找到了免費的WiFi網絡,流量又能省一筆啦,但是潛伏在周圍的不法分子已經開始竊取我們的個人社交網絡信息和網銀賬戶。
在接入了釣魚WiFi熱點后,很容易就會發生“中間人”攻擊。比如在安卓設備中,就有許多專門進行網絡攻擊的軟件,不用太多復雜的操作,就能夠輕松劫持周圍人的賬號或者竊取微博、支付寶等重要的個人信息。并且現在通過無線網絡進行攻擊的軟件,呈現操作越來越簡單的趨勢。學習成本非常低,軟件上手非常快,導致許多用戶在不知不覺中蒙受了重大損失。(蕭雨)