昨日,南京邮电大学信息产业发展战略研究院院长王春晖受访时介绍,风险WIFI反映了公共WiFi存在的三大安全隐患:
一、可能存在嗅探者,窃取上网账号、密码等;
二、可能存在中间人攻击,导致文件、照片等私密数据被盗;
三、可能存在域名劫持,迫使上网者连接钓鱼网站,威胁网购支付安全,网银被盗刷等。
2015年我国公众网络安全意识调查报告指出,公众在网络安全方面的诸多问题,如不阅读用户协议、密码设置过于简单、不明WIFI随便连等。
每年因蹭网给人们带来网银被盗、账号被盗等经济损失高达50亿元,引发的个人信息泄露也在逐年上升。
蹭WIFI前,看清楚是谁提供
昨日中午,记者先后走进江汉路一家星巴克及一家优衣库,打开WIFI搜索,随即出现了各种名称的免费WIFI,无需密码且信号满格。
两家店的店长均介绍,店内的官方WIFI仅有一个,是由电信运营商提供,并负责安全保障和监管。
“隐患常常存在于那些‘不明无线网络’中。”王春晖说,很多人在公共场合经常搜到一些名字怪怪、又无需密码的免费WIFI,这通常就是一些盗号者在公共场合放出的钓鱼免费WIFI,很可能是陷阱。
“当连上这些WIFI后,引来黑客入侵,流量数据进行传输。通俗地讲,黑客在数据传输的上游设了一道阀门,所有客户的数据都通过这个阀门与对应网站传输,黑客通过特定攻击设备,就可记录、抓取这些数据,这样,就能轻松将手机里的照片、电话号码、各种密码盗取。”