王博
Wi-Fi有風(fēng)險(xiǎn) 入網(wǎng)需謹(jǐn)慎
3月15日,央視3·15晚會(huì)上演了一場(chǎng)令人印象深刻的真人秀,由奇虎360的網(wǎng)絡(luò)安全工程師充當(dāng)?shù)摹昂诳汀眰窝b了晚會(huì)演播室的免費(fèi)Wi-Fi,現(xiàn)場(chǎng)觀眾剛剛拍攝的照片和手機(jī)綁定的郵箱密碼瞬間全部被盜取,并出現(xiàn)在了舞臺(tái)大屏幕上。
那么,這些黑Wi-Fi還有哪些騙人的招數(shù)?用戶(hù)如何規(guī)避黑Wi-Fi?《中國(guó)經(jīng)濟(jì)周刊》找到了晚會(huì)黑客的扮演者之一,對(duì)這些問(wèn)題做出了解答。
奇虎360手機(jī)安全工程師萬(wàn)仁國(guó)是央視3·15晚會(huì)“黑客”扮演者之一,他對(duì)《中國(guó)經(jīng)濟(jì)周刊》記者說(shuō),商場(chǎng)里咖啡廳、書(shū)店等有密碼的Wi-Fi,也可能存在安全隱患。 “人們往往有個(gè)習(xí)慣,會(huì)選擇網(wǎng)絡(luò)最強(qiáng)、信號(hào)最好的Wi-Fi,如果一個(gè)黑客也在這家咖啡館里,他完全可以設(shè)置一個(gè)和這個(gè)咖啡館一樣的Wi-Fi熱點(diǎn),甚至連密碼也一樣。而這個(gè)黑客正巧又坐得離你很近,那么他的信號(hào)強(qiáng)度就已經(jīng)壓過(guò)這家咖啡館的信號(hào)強(qiáng)度。這樣,你也許就自然而然地連上了黑客的Wi-Fi?!?/p>
基于此,很多商家也推出了驗(yàn)證碼服務(wù),即登錄Wi-Fi時(shí),不僅要輸入密碼,還要輸入驗(yàn)證碼。萬(wàn)仁國(guó)提醒說(shuō),一定要注意看看驗(yàn)證碼的詳細(xì)內(nèi)容,因?yàn)橛泻芏嘤脩?hù)存在短信一出現(xiàn),只關(guān)注驗(yàn)證碼,不注意短信內(nèi)容的現(xiàn)象,一旦黑客掌握了某個(gè)用戶(hù)的手機(jī)應(yīng)用的用戶(hù)名、密碼、手機(jī)號(hào)甚至是來(lái)自這個(gè)手機(jī)的驗(yàn)證碼,那么會(huì)存在更大的安全隱患。據(jù)悉,現(xiàn)在在網(wǎng)站注冊(cè)賬號(hào)時(shí),在微信上測(cè)性格、運(yùn)勢(shì)時(shí),通常都會(huì)要求用戶(hù)提供姓名、年齡等基本信息,后臺(tái)還會(huì)直接獲取用戶(hù)的手機(jī)號(hào)碼等信息。
“重要賬號(hào)一定要單獨(dú)設(shè)置密碼,并盡量不要重復(fù),避免使用他人設(shè)備登錄賬號(hào)。”萬(wàn)仁國(guó)建議,“不要隨意下載不明APP手機(jī)應(yīng)用,部分開(kāi)發(fā)商受利益的驅(qū)使,在APP中加入第三方插件、代碼,甚至病毒木馬,輕則吸干流量,重則盜取重要信息,給用戶(hù)造成經(jīng)濟(jì)損失。收到陌生號(hào)碼的短信要慎重,不要輕易點(diǎn)擊其中的鏈接。”
信息技術(shù)研究公司Gartner研究總監(jiān)張毅在接受《中國(guó)經(jīng)濟(jì)周刊》采訪時(shí)說(shuō),真正解決黑Wi-Fi還是要靠政府的支持。在美國(guó)和新加坡,很多公共設(shè)施與大型商場(chǎng)里,政府會(huì)免費(fèi)為市民提供Wi-Fi,防止市民登錄不明來(lái)源的Wi-Fi地址。而騰訊無(wú)線(xiàn)安全產(chǎn)品部運(yùn)營(yíng)總監(jiān)葛明也曾表示,目前國(guó)內(nèi)的免費(fèi)Wi-Fi市場(chǎng)缺少統(tǒng)一的服務(wù)標(biāo)準(zhǔn)和行為規(guī)范,基礎(chǔ)安全能力被忽視,而產(chǎn)業(yè)鏈合作并制定相關(guān)制度可改變這一現(xiàn)狀。