事件回放:
2016年央視315晚會(huì)上,主持人現(xiàn)場演示了黑客如何利用虛假Wi-Fi盜取晚會(huì)現(xiàn)場觀眾手機(jī)系統(tǒng)、品牌型號(hào)、自拍照片、郵箱賬號(hào)密碼等各類隱私數(shù)據(jù),通過實(shí)驗(yàn)向公眾證明,公共Wi-Fi可提取登錄用戶手機(jī)中包括手機(jī)號(hào)碼、家庭住址、身份證號(hào)甚至銀行卡號(hào)等個(gè)人隱私信息。
易觀分析:
Wi-Fi是一種基于ieee802.11b通信標(biāo)準(zhǔn)的無線上網(wǎng)技術(shù),全稱為Wireless-Fidelity,相比于蜂窩網(wǎng)絡(luò),Wi-Fi網(wǎng)速快、且費(fèi)用低廉,因此深受市場歡迎。隨著智能終端的普及和移動(dòng)互聯(lián)網(wǎng)的發(fā)展,Wi-Fi已是眾多移動(dòng)互聯(lián)網(wǎng)用戶的重要“剛需”,免費(fèi)Wi-Fi成為眾多商家和公共場所的標(biāo)配。而消費(fèi)者對(duì)Wi-Fi的強(qiáng)需求和尚處啟蒙期的網(wǎng)絡(luò)安全意識(shí),讓不少不法分子看到了其中蘊(yùn)藏的“商機(jī)”:通過各種手段截獲用戶數(shù)據(jù),從中獲得不法收入,損害用戶利益。
目前最常見的網(wǎng)絡(luò)攻擊為中間人攻擊和釣魚Wi-Fi攻擊。中間人攻擊即黑客通過各種方式插入用戶和他所訪問的網(wǎng)站中間,查看、修改用戶正在傳輸?shù)男畔?shù)據(jù);支付寶、各類銀行APP、百度搜索等網(wǎng)站使用https技術(shù)對(duì)連接進(jìn)行了加密,中間人攻擊的難度很高,但有很多網(wǎng)站和APP仍使用http鏈接,在訪問這類的網(wǎng)站時(shí),要小心黑客以中間人攻擊的方式收集敏感信息?!搬烎~”攻擊則是黑客通過架設(shè)免費(fèi)Wi-Fi熱點(diǎn)誘使用戶使用,即“釣魚”,從而獲取用戶發(fā)送和獲取的任何信息,在此類攻擊中,有的黑客還通過傳播跟用戶過去連上的路由器相匹配的偽造證書,引誘用戶自動(dòng)連上他們的Wi-Fi,增加其“釣魚”的成功率。
Analysys易觀智庫分析認(rèn)為,用戶可通過培養(yǎng)良好的終端使用習(xí)慣和選擇有安全保障的網(wǎng)絡(luò),保護(hù)自身個(gè)人信息和財(cái)產(chǎn)安全。
在使用手機(jī)的過程中,用戶最好關(guān)閉手機(jī)的自動(dòng)連接功能,并定時(shí)定期清除手機(jī)內(nèi)底層用戶數(shù)據(jù),并在用手機(jī)支付賬戶或者發(fā)送郵件的時(shí)候最好關(guān)閉手機(jī)Wi-Fi功能,使用手機(jī)的3G、4G數(shù)據(jù)流量進(jìn)行操作。另外,在上網(wǎng)過程中也需注意不要點(diǎn)擊收件箱或者社交應(yīng)用中的不明鏈接,也不要安裝來源不明的APP,不在可疑網(wǎng)站上留下自己的身份證號(hào)、銀行卡號(hào)、密碼等重要信息。
在公共場所不要使用那些不需要密碼的免費(fèi)Wi-Fi,慎用需要共享密碼的Wi-Fi,選擇有公信力的商業(yè)Wi-Fi廠商或者誠信商家提供的Wi-Fi服務(wù)。目前國內(nèi)公共場所Wi-Fi主要有運(yùn)營商Wi-Fi和商業(yè)Wi-Fi廠商兩類。運(yùn)營商Wi-Fi如中國電信天翼Wi-Fi等,運(yùn)營商Wi-Fi在很多地區(qū)以前向收費(fèi)Wi-Fi網(wǎng)絡(luò)服務(wù)為主,并且網(wǎng)絡(luò)使用體驗(yàn)不佳,因此,用戶在公共場所以商業(yè)Wi-Fi以及商家提供的免費(fèi)Wi-Fi為主要網(wǎng)絡(luò)接入方式。商業(yè)Wi-Fi廠商包括邁外迪、百米生活、聚玩網(wǎng)絡(luò)等廠商。其中,邁外迪作為首批獲得公安部安全認(rèn)證的商業(yè)Wi-Fi廠商,其商業(yè)Wi-Fi網(wǎng)絡(luò)熱點(diǎn)主要布局在星巴克、Costa等連鎖品牌商鋪、大型機(jī)場等Wi-Fi網(wǎng)絡(luò)需求高、人流較大的地點(diǎn),其全部熱點(diǎn)自建自營的商業(yè)模式保障了邁外迪商業(yè)Wi-Fi網(wǎng)絡(luò)的安全性與穩(wěn)定性;百米生活以二三線城市社區(qū)周邊餐廳、超市為主要布局地,與地方政府、公安機(jī)關(guān)合作,共建城市公共Wi-Fi網(wǎng)絡(luò)安全運(yùn)營項(xiàng)目,保障公共網(wǎng)絡(luò)安全;聚玩網(wǎng)絡(luò)受益于主要股東奇虎360多年積累的網(wǎng)絡(luò)安全技術(shù)資源,在防釣魚防攻擊方面擁有強(qiáng)大優(yōu)勢,其Wi-Fi網(wǎng)絡(luò)主要布局在工廠宿舍、學(xué)校宿舍等地。商業(yè)Wi-Fi廠商專業(yè)的Wi-Fi網(wǎng)絡(luò)運(yùn)營能力和經(jīng)驗(yàn),保證了商業(yè)Wi-Fi相較私人自建熱點(diǎn)安全性和穩(wěn)定性表現(xiàn)較好。另外,大型商業(yè)Wi-Fi廠商出于自身企業(yè)形象建立和維護(hù)的考慮,對(duì)其用戶信息數(shù)據(jù)的保護(hù)的投入也很大。用戶通過對(duì)熱點(diǎn)的選擇接入,可將免費(fèi)Wi-Fi的潛在安全風(fēng)險(xiǎn)降至最低。
Wi-Fi作為現(xiàn)代生活中不可缺少的生活要素、最基礎(chǔ)的生產(chǎn)要素,具有無限發(fā)展可能。Wi-Fi市場的健康發(fā)展離不開用戶、廠商和政府的三方協(xié)調(diào)支持:廠商貼近市場需求,推陳出新,保障網(wǎng)絡(luò)使用體驗(yàn)同時(shí)提高用戶網(wǎng)絡(luò)安全;政府加大對(duì)網(wǎng)絡(luò)安全的管制,健全法律法規(guī),保護(hù)用戶和廠商的合法利益;用戶選擇有安全保障的的公共Wi-Fi網(wǎng)絡(luò),重視網(wǎng)絡(luò)安全,保護(hù)自身使用優(yōu)良Wi-Fi網(wǎng)絡(luò)服務(wù)的權(quán)利和合法利益。
欲了解Wi-Fi更多內(nèi)容,請關(guān)注易觀智庫官方微信或致電客服4006-515-715。