“钓鱼WiFi”盗取密码
为您讲解3招防范技巧
■通讯员 张勇 张再杰 见习记者 李心如 王志
在机场咖啡厅休息、在车站候车,越来越多人习惯打开手机或电脑,连接公用WiFi(无线网络)享受免费的网上冲浪。然而,近日天涯论坛有网友发帖称:公共场所的WiFi存在隐私危机,黑客只需凭借一些简单设备,就可盗取WiFi上的任何用户名和密码。
机场、书店、咖啡厅、大商场等地方大多提供WiFi上网服务,有的甚至可以搜索出多个WiFi网络,黑客在网络上利用公共WiFi便可窃取用户信息。WiFi网,实际上是通过WiFi网络去连接外网,在一些数据传输过程中,黑客可以使用软件拦截数据包,然后解密,从而窃取用户的相关信息。
民警提醒,使用公共场所的无线网络时,最好不要进行网银支付、手机炒股等操作。此外,有些手机有WiFi自动连接的功能,遇到免费的WiFi信号时会自动连接,很容易在不知情的情况下落入黑客的圈套,所以,建议用户最好把WiFi连接设置为手动。另外,黑客一般会给自建的WiFi起容易迷惑人的名字,因此,用户在使用公共WiFi信号时,千万不要轻易选择,一定要看清楚名称,最好咨询现场的商家工作人员。
有关专家指出,只要用户增强主动防范意识,并建立良好的WiFi使用习惯,就能防止堕入钓鱼WiFi的陷阱。要想做到这一点,有些小技巧可以利用。以下是张警官收集的一些防范手段。
第一招:拒绝来源不明的WiFi
正如网友所披露的,设置钓鱼WiFi陷阱的黑客大多利用用户想要免费蹭网的占便宜心理。因此要想避免堕入类似陷阱,首先要做到的就是尽量不要使用来源不明的WiFi,尤其是免费又不需密码的。如果是在星巴克、麦当劳等商家提供免费WiFi网络的地方,用户也要多留一个心眼,主动向商家询问其提供的WiFi的具体名称,以免在选择WiFi热点接入时,不小心连接到黑客搭建的类似钓鱼WiFi。
第二招:及时更新升级浏览器
和传统有线网络相比,WiFi网络环境下,用户信息的安全性挑战更多。用户在使用非加密的或者陌生的WiFi网络时,最好提前在笔记本电脑或智能手机中安装一些安全防范软件以作提防。
针对最容易泄露用户信息的浏览器软件,用户除了要在官方网站进行下载和安装之外,还要养成定时更新升级的好习惯。例如“UC浏览器”,其最新的版本就加入了连接到无密码的WiFi网络自动提醒用户是否要断开的功能,这种功能升级对于用户防范钓鱼WiFi,无疑会起到比较实用的效果。
使用浏览器登录网站时,如果碰到需要用户输入账户名和密码并弹出“是否记住密码”选项框的情况,最好不要选择“记住密码”,因为“记住密码”功能会将用户的账号信息存储到浏览器的缓存文件夹中,无形中方便了黑客进行窃取。
第三招:手机软件设置莫偷懒
智能手机用户尤其需要注意的是,在日常使用时最好关闭WiFi自动连接这项功能。因为如果这项功能打开的话,手机在进入有WiFi网络的区域就会自动扫描,并连接上不设密码的WiFi网络,这无疑大大增加用户误连钓鱼WiFi的几率,为了一时方便而留下安全隐患,得不偿失。
另外,用户在使用智能手机登录手机银行或者支付宝、财付通等金融服务类网站时,最好不要直接通过手机浏览器进行,请优先考虑使用银行或者第三方支付公司推出的专用应用程序,这些程序的安全性要比开放的手机浏览器高上不少。
注:漫画版权归 所有