我國手機網(wǎng)民已超過5億,無線路由器、隨身WiFi等設(shè)備迅速普及,與此伴隨而來的設(shè)備漏洞和黑客攻擊事件也不斷增加。但我國絕大部分網(wǎng)民并不具備專業(yè)防范技巧和應(yīng)有的安全意識。業(yè)內(nèi)人士提醒,無線WiFi莫亂“蹭”,當(dāng)心餡餅變陷阱。
蹭公共WiFi 手機速度變慢自動關(guān)機
日前,北京李女士在一家小型超市附近使用公共WiFi上網(wǎng)后,手機出現(xiàn)自動關(guān)機等現(xiàn)象。
李女士隨后尋求網(wǎng)絡(luò)安全機構(gòu)的幫助,手機安全技術(shù)人員告訴她,她的手機很可能是在不安全的WiFi環(huán)境中被黑客惡意攻擊,置入病毒導(dǎo)致死機卡機現(xiàn)象,并通過誘使機主重新開機激活病毒。李女士立即更換了新的手機,避免可能遇到的風(fēng)險。
測試:公共WiFi盜取賬戶密碼僅需10秒
商場、餐廳、車站機場等公共場,處處可見WiFi的影子,有些還是免費使用的。然而這些公共WiFi是否也存有不可預(yù)知的危險?
央視記者隨同一家手機安全研究機構(gòu)的工程師進行了測試。記者發(fā)現(xiàn),幾家公共場所公開免費WiFi的鏈接密碼,手機安全工程師用一款分析滲透軟件就輕松得到了周邊上網(wǎng)者的移動設(shè)備和地址信息。
手機安全工程師告訴記者,這款軟件能夠?qū)崿F(xiàn)偵測密碼、劫持會話、斷網(wǎng)等網(wǎng)絡(luò)滲透功能。手機安全工程師找到了記者的實驗手機IP地址,啟動了密碼偵測功能,隨時監(jiān)測記者的上網(wǎng)行為。隨后,記者用手機打開了一款理財軟件,并輸入了賬號,密碼和驗證碼信息。就在點擊登錄不到10秒鐘,監(jiān)測手機上顯現(xiàn)出一長串?dāng)?shù)據(jù)。
記者看到,檢測手機上顯示的賬號正是記者的理財軟件的賬號。隨后,手機安全工程師用專業(yè)工具分析了那串密文數(shù)據(jù),結(jié)果顯示出的密碼和記者理財賬號的密碼分毫不差。
家庭WiFi:3小時可暴力破解PIN碼和無線密碼
在北京市的一個WiFi安全測試志愿者家里,手機安全工程師對用WiFi密碼進行了分析破解。測試中,網(wǎng)絡(luò)分析滲透軟件不僅破解了路由器的加密密碼,而且也分析出了個人設(shè)置的個性化密碼。這也意味著在這個WiFi環(huán)境下的上網(wǎng)行為都可能被監(jiān)控。
記者在這個WiFi環(huán)境下登錄了自己的郵箱,幾乎就在登錄郵箱的瞬間,監(jiān)測手機上跳出了一組數(shù)據(jù)鏈接,手機安全工程師點擊之后,竟然直接進入了記者的郵箱。隨后記者手機的頁面顯示無法連接網(wǎng)絡(luò),但是手機安全工程師卻毫無阻礙地進到郵箱,里面的稿件、照片等信息一覽無余。
1億手機用“蹭網(wǎng)軟件” 有可能占小便宜吃大虧
調(diào)查中記者了解到,除了在公共場所和家庭當(dāng)中正常使用WiFi,目前不少手機用戶還會使用WiFi萬能鑰匙、WiFi共享精靈等所謂的“蹭網(wǎng)軟件”,破解一些簡單的WiFi密碼,達(dá)到免費上網(wǎng)的目的。國內(nèi)一家網(wǎng)絡(luò)安全研究機構(gòu)的統(tǒng)計數(shù)據(jù)表明,目前高達(dá)1億的手機用戶使用了這類軟件。
調(diào)查中,記者用一部安裝了蹭網(wǎng)軟件的手機進行了測試,在一個小區(qū)內(nèi)確實可以連接到三四個WiFi網(wǎng)絡(luò)。然而專家告訴記者,使用“蹭網(wǎng)軟件”很有可能“占了小便宜卻吃了大虧”。
專家告訴記者,由于一些蹭網(wǎng)軟件的共享功能是默認(rèn)開通的,這種情況下,使用蹭網(wǎng)軟件會將手機當(dāng)中所有WiFi鏈接信息集中上傳,共享給所有使用同款“蹭網(wǎng)軟件”的手機用戶,而這無疑埋下了極大的網(wǎng)絡(luò)安全隱患。
經(jīng)過一系列調(diào)查記者發(fā)現(xiàn),無論是公共WiFi還是個人家庭WiFi,上網(wǎng)環(huán)境都存在著不小的安全隱憂。而手機用戶的“蹭網(wǎng)”行為也增大了風(fēng)險。WiFi賬號和密碼遭到破解,進而危及到個人所有隱私賬號和密碼,廣大網(wǎng)民的網(wǎng)絡(luò)消費和網(wǎng)絡(luò)社交安全無疑將面臨巨大威脅。手機安全專家透露,黑客還可能自己搭建免費WiFi,引誘無線鏈接,暗中窺伺手機用戶的隱私信息,或者趁機置入木馬病毒,獲取不當(dāng)利益。
WiFi不安全原因第一位:密碼設(shè)置簡單
國內(nèi)一家網(wǎng)絡(luò)安全研究機構(gòu)的統(tǒng)計表明,傳統(tǒng)路由器管理后臺有大約30個設(shè)置項,但是七成的男性網(wǎng)民不會配置,女性網(wǎng)民中更有超過九成不會操作。高達(dá)60%的網(wǎng)民使用默認(rèn)密碼登錄路由器管理后臺,約36%的網(wǎng)民使用的是弱密碼登錄。
這家網(wǎng)絡(luò)安全研究機構(gòu)還進行了WiFi不安全的原因分析,結(jié)果顯示:密碼設(shè)置簡單占第一位,高達(dá)35%;其余的原因分別是:工具暴力破解30%,路由器漏洞15%,透露密碼和蹭網(wǎng)軟件共享各占10%。
專家同時透露,目前廣泛存在的路由器后門漏洞也被廣為詬病。國內(nèi)一家互聯(lián)網(wǎng)攻防實驗室大量實驗表明,多達(dá)57個型號的路由器存在后門漏洞,會在路由器系統(tǒng)調(diào)試頁面存儲寬帶用戶名及密碼,一旦該密碼失竊,黑客可用其在網(wǎng)上進行惡意交易,給網(wǎng)民造成巨大經(jīng)濟損失。
來源/央視新聞
本期監(jiān)制/余偉利 主編/江平 編輯/江永韜
免費的,是最貴的!同意的點贊↓↓↓
聯(lián)系客服