WiFi的快速發(fā)展使得我們周邊WiFi的大量出現(xiàn),但與此同時(shí),不法分子借用WiFi漏洞進(jìn)行入侵,究竟公共WiFi有何隱患,小編也想借下述的事實(shí)來簡述一下公共WiFi的危險(xiǎn)性。
WiFi的快速發(fā)展使得我們周邊WiFi的大量出現(xiàn),但與此同時(shí),不法分子借用WiFi漏洞進(jìn)行入侵,究竟公共WiFi有何隱患,小編也想借下述的事實(shí)來簡述一下公共WiFi的危險(xiǎn)性。
在那篇網(wǎng)帖中,名為“妖妃娘娘”的樓主詳細(xì)演示了如何用“Win7系統(tǒng)電腦、無線熱點(diǎn)和Wireshark軟件”竊取使用UC瀏覽器用戶個(gè)人信息和密碼的全過程。
“妖妃娘娘”稱,按照該教程,即使是初級黑客也只需要兩個(gè)小時(shí),就能掌握如何在公共場所設(shè)置免費(fèi)WiFi來進(jìn)行釣魚,熟練后甚至僅需15分鐘就能夠輕松搞定使用UC瀏覽器上網(wǎng)用戶的密碼。而這其中的關(guān)鍵在于,UC瀏覽器本身存在安全漏洞,其所謂的“云加速”服務(wù)在傳輸用戶信息時(shí)使用了明文傳輸密碼,讓泄密成為了可能。
對于這份“釣魚WiFi”的詳細(xì)教程,很快就有熱心網(wǎng)友進(jìn)行了親身驗(yàn)證,結(jié)果證明在iPhone上使用版本號為8.2.1.132的UC瀏覽器,果真可以通過Wireshark軟件截取到登錄Gmail賬戶時(shí)輸入的賬號和密碼信息。然而,這還不是讓公共WiFi安全性問題被徹底引爆的關(guān)鍵,在“妖妃娘娘”的網(wǎng)帖和隨后網(wǎng)友實(shí)證帖被廣泛傳開后,有關(guān)“釣魚WiFi”竊取他人信息和密碼的強(qiáng)大能力被越傳越神,“網(wǎng)銀密碼也能輕松搞定”等說法更是引起了眾多網(wǎng)友的強(qiáng)烈不安。
作為UC瀏覽器開發(fā)廠商——UC優(yōu)視公司對于這個(gè)問題并沒有太多回避。該公司CEO俞永福直承,在前期某個(gè)版本的iPhone用UC瀏覽器上的確存在漏洞,但很快就推出了新版本的軟件加以改進(jìn)。不過他同時(shí)也表示,只要是遭遇“釣魚WiFi”,用戶上網(wǎng)過程中個(gè)人信息和密碼就都有可能被別有用心的黑客獲取,并非只有使用UC瀏覽器的用戶才會有這個(gè)風(fēng)險(xiǎn)。“最大的問題其實(shí)是在我們目前網(wǎng)站建設(shè)上普遍采用的HTTP(超文本傳輸)協(xié)議本身的安全性較低。”俞永福的說法獲得了金山網(wǎng)絡(luò)安全專家李鐵軍的支持。
李鐵軍稱,從技術(shù)角度來說“妖妃娘娘”介紹的釣魚方法是可行的,只要使用免費(fèi)WiFi上網(wǎng),手機(jī)或者電腦都有可能被釣魚。李鐵軍進(jìn)一步解釋,如果用戶使用黑客設(shè)置的釣魚WiFi上網(wǎng),那么黑客使用相關(guān)軟件監(jiān)視并記錄用戶在網(wǎng)上進(jìn)行的所有操作信息,從中竊取有價(jià)值資料,比如QQ聊天記錄、郵件內(nèi)容等,“獲取網(wǎng)銀賬戶密碼的可能性較小,但也并不是完全沒有可能”。
通過網(wǎng)友、專家和小部分人自身的體會,想來大家對于公共WiFi已有了一定的戒心。對此,小編想說:“公共WiFi既有便利也有危險(xiǎn),需要大家做好防范,這樣即使使用公共WiFi,我們也能保護(hù)好自身的信息安全。
責(zé)任編輯:黃淑蓉
07/17服用性藥時(shí)該注意什么?
07/16酒精的儲存要求有哪些?
07/13遭遇陌生人拐賣該如何自救?
02/24潛藏危險(xiǎn)的小家電—電熨斗
06/16損傷性醫(yī)療廢物該怎樣處理?
07/17非法走私會造成哪些危險(xiǎn)?