我的手机还停留在3G时代,因为申请的4G Sim卡一直没有送到我手里。100M的流量,对我来说,其实并不够用,因为我是微博控,更是微信控,只要有时间就得刷屏,哪怕是吃饭时的缝隙时间。也正因为如此,免费Wi-Fi对我有着足够的吸引力。免费总是让人兴奋,却又同时各种担忧,毕竟“天下没有免费的午餐”,如今,各种信息安全问题更让人心生胆怯。
公共场合的免费Wi-Fi究竟安全系数几何?下面是看到腾讯砖家给出的分析。请各位大牛来帮我“去伪存真”。
腾讯科技:
公共场所的 WiFi 按来源划分,一般有两类,一种是采用商家提供的免费 WiFi,另一种是场所内其他人搭建的 WiFi。
首先说一说商家提供的 WiFi。商家一般是用普通的无线路由器实现小范围的网络覆盖的,并且公开网络验证密码,所有的顾客甚至周边的非顾客人群都能接入该网络。
如果商家选择不设密码或者设密码但是采用 WEP 认证,则这种网络传输的数据基本是透明的,用户传输的数据很容易被同网络的黑客监听窃取。
如果商家使用 WPA 或 WPA2 协议进行认证,数据传输是加密的,且每个用户的密钥不同,这种网络相对比较安全。但对于普通用户而言,很难判断网络的加密类型,所以如果在公共场所使用 WiFi,还是尽量避免传输私密数据。
此外,有些商用 WIFI 在连接网络之前会跳转到帐号登录页,要求用户输入手机号码,并通过短信验证下发上网帐号密码。这一过程商家会记录用户的手机号码,可能导致二次广告推销行为,存在一定的信息泄漏风险。
谨防虚假 WiFi 网络
黑客在公共场所搭建一个免费的 WiFi 也很容易实现,只需要一部带无线热点发射的笔记本,或者是笔记本电脑和路由器,配合 3G/4G 上网卡就可以轻松实现。
黑客可以通过搭建免费 WiFi,通过将 SSID 标识伪装成和知名餐厅、咖啡厅类似的名称,并且不设密码来骗取用户连接。用户的数据在通过这种 WiFi 时,会被监听和分析,账号密码若是明文传输则尽在黑客眼底。
更可怕的是,黑客还能通过 DNS 欺骗,让用户在访问网银、支付宝时,跳转到虚假的钓鱼网站,通过网络钓鱼窃取用户的支付帐号和密码。黑客还可能利用手机系统漏洞、应用程序漏洞等直接获取用户的帐号密码信息。
所以,当你接入一个叫“Starbucks”的 WiFi 热点时,你无法完全确定这是星巴克提供的,还是“猩巴克”提供的。这也意味着公共场所的 WiFi 接入存在一定的安全隐患。
怎样使用才能安全些?
尽管存在安全隐患,不过普通用户也不必过度惊慌。建议用户在连接公共 WiFi 的时候,最好仔细甄别 WiFi 来源,确认 WiFi 信号来源的可靠性。以下是一些安全使用公共 WiFi 的建议:
1. 接入公共场所 WiFi 网络时,应向店家确认 SSID 名称和密码,防范使用可能混淆的名称骗取信任,避免接入未知来源的公共 WiFi 网络。
2. 当不需要上网时,请关闭手机或 Pad 的无线网卡;不要将手机设置为自动连接 WiFi 网络。
3. 使用自己的手机开启 WiFi 热点,用运营商提供的 2G、3G、4G 数据上网,能够避免虚假 WiFi 欺诈的问题。
4. 尽量避免通过公共 WiFi 操作敏感业务,比如网银、购物或收发涉密邮件文件等。
5. 如果要求安全性高,有条件的话可以使用 VPN 服务,在公共 WiFi 网络操作敏感信息时比较安全。
6. 在手机等移动终端安装专业的安全软件,比如腾讯手机管家,进行 WiFi 环境、手机病毒、网络钓鱼等安全扫描,可以大大降低安全威胁。
用户1524210 2014-9-23 16:15
用户1602177 2014-9-19 09:50
用户1678053 2014-9-19 09:46