-
不安全wifi背后的百亿黑色产业链 该如何防范
2015/3/17 8:34:39 来源:中国产业发展研究网 【字体:大 中 小】【收藏本页】【打印】【关闭】
核心提示: 你连接的wifi安全吗?3月15日,央视315晚会现场曝光了不安全WIFI网络的安全风险——黑客可以通过构造假的WIFI网络盗取晚会现场观众手机系统、品牌型号你连接的wifi安全吗?
3月15日,央视315晚会现场曝光了不安全WIFI网络的安全风险——黑客可以通过构造假的WIFI网络盗取晚会现场观众手机系统、品牌型号、自拍照片、邮箱帐号密码等各类隐私数据。
这些数据被黑客获取后,可导致私人邮件、商业邮件的泄露,还会导致通过邮箱注册的微博、网站以及网络支付帐号密码泄露,最终导致财产损失。
事实上,由于免费Wi-Fi市场目前缺少统一的服务标准和行为规范,基础安全能力往往被忽视,而用户使用免费Wi-Fi的安全隐患日益凸显。当这些个人信息成为“商品”经过庞大的网络交易市场推波助澜,在巨大利益驱使下,不安全WiFi成为新的信息泄露重灾区患。
不安全的公共wifi
公共wifi究竟有多不安全?
2015 年年初时,VPN供应商“Hidemyass.com”曾找来英国伦敦一个7岁小女孩,让她上网搜索如何“黑”公共网络的教程,然后根据教程“黑”掉一名 正在利用公共网络上网的志愿者的笔记本电脑。年仅7岁的小女孩只用了10分54秒,就完成了从搜索教程到攻击成功的全部过程。
腾讯安全WiFi联盟的数据显示,全球约10%的人口正在使用WiFi,作为全球最大的市场之一,中国目前公共场所WiFi热点覆盖至少超过千万个,这项服务几乎已经成为了公共场所服务范围内的标准配置。
腾 讯手机管家《爱蹭WIFI的人必看》报告显示,在Android联网用户中,高达49.75%的人用WIFI联网,86.03%的用户最爱用WIFI聊 天,67.23%的人认为WIFI联网的最大问题是速度慢,62.05%的人吐槽WIFI连接麻烦需要密码,而有49.14%的人担心WIFI的安全问 题。
腾讯手机管家安全专家分析,虚假WiFi钓鱼是当前免费WiFi的主要安全风险, 315晚会现场黑客盗取用户隐私的主要方法就是利用了虚假WiFi钓鱼的手法。所谓虚假WiFi钓鱼,是指犯罪分子通过架设一个与某公共WiFi热点同名 的WiFi网络,吸引用户通过移动设备接入该网络,然后就可以通过分析软件窃取这些接入虚假WiFi热点用户的资料,包括WiFi登录密码,从而成功破 译。
而这只是不安全wifi的冰山一角。通过这一手段,黑客还能窃取到用户的银行账户、网络支付账户密码,从而实施资金的盗刷。除了虚假 WiFi钓鱼外,“DNS劫持”、“ARP欺骗攻击”等黑客攻击手段也会被用来在免费WiFi网络下对在网用户进行恶意攻击,导致网络瘫痪、窃取网购支付 账号密码等。
黑色产业链达上百亿
不安全wifi背后,有怎样的黑色产业链?
可以看到的是,一些不法分子利用网友希望免费上网的心态,在公共场合用一台电脑、一套无线网络及一个网络包分析软件,就可以建一个不设密码的WiFi,盗取蹭网设备上的资料。
360手机安全中心公布的《2015中国WiFi安全绿皮书》显示,连接这种“黑网”所进行的操作、传输的数据都可被第三方监视,黑客可从数据包里查到用户登陆信息,从而窃取个人邮箱、社交软件账号、照片、短信等信息。
“不安全WiFi热点其实就是在数据传输的上游设置了一道阀门,所有接入者的数据都通过这个阀门与相应的网站进行传输,黑客通过一些特定的攻击设备,就可以对这些数据进行记录和抓取分析。这样,接入者的账号、密码等个人信息就被不法分子一览无余。”360安全专家解释称。
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,邮箱:cidr@chinaidr.com。 -
- 直达16个行业