釣魚WiFi熱點能快速盜取銀行賬戶密碼

作者: 湯吏姒  2014-12-02 15:01 [查查吧]:ytshengsheng.cn

   11月26日,央視新聞官方微博發(fā)布一條擴散消息:有人專門在商場建免費WiFi盜網(wǎng)銀!不久前,揚州一位市民的銀行卡里6萬多元不翼而飛!警方調查發(fā)現(xiàn),這與他曾在公共場所接入過免費WiFi有關。專家演示,如果連上騙子建的免費WiFi,盜銀行密碼只要1秒!

  黑客通過對WiFi熱點的布置,截獲網(wǎng)民在無線網(wǎng)絡上的用戶信息,比如像用戶使用的手機型號、打開的應用名稱及上網(wǎng)信息,瀏覽過的網(wǎng)頁、機主QQ號碼、微信朋友圈照片、淘寶、微博賬號等信息都講進入到黑客的所布置的陷阱中。因此,不要見到免費WiFi就用,要用可靠的WiFi接入點。

  而很多人以為用商場提供的WiFi就會沒有問題了,可是就算是商場提供的免費WiFi,安全性也令人質疑,一些商場鋪設的WiFi熱點很容易被人入侵,一些中小網(wǎng)站防護能力差,一不小心用戶就泄露的個人信息,導致財產(chǎn)受到損失。普通的免費WiFi大多是商家為了招攬顧客而開放的,這樣熱點具有不穩(wěn)定性,很容易遭到不法分子入侵。

  那么是不是所有免費WiFi都不能連接了呢?當然不是,只要你連上了網(wǎng)絡安全性和用戶信息保護強度都很高的WiFi,上網(wǎng)安全就沒有問題,那么什么樣的WiFi才是值得信賴的呢?

  當然是最權威的才是最安全的,三大運營商為了進行無線網(wǎng)絡分流而建設的Wlan,CMCC、ChinaNet、ChinaUicom的都是權威安全的。

  比如,中國電信的ChinaNet與H3C等專業(yè)公司合作保障安全性。在設備方面的安全方案,采取了AP防盜設計,在設備上不保存業(yè)務配置,而是每次啟動的時候從無線控制器動態(tài)加載業(yè)務配置,這樣可以有效避免設備丟失造成配置泄漏。其次,對AP進行身份認證,防止非法AP接入網(wǎng)絡,并能自動監(jiān)測非法設備,適時上報網(wǎng)管中心,同時對非法設備的攻擊可以進行自動防護,最大程度地保護無線網(wǎng)絡。啟動了黑白名單功能,只有白名單上的無線用戶才被認為是合法用戶,其他非法用戶的報文全部在AP上被丟棄,從而減少非法報文對無線網(wǎng)絡的沖擊。

  在用戶接入安全方面,WLAN必須通過識別用戶身份進行相應授權,在認證過程中保護用戶認證信息安全,不被竊取。并且對Hotspot用戶隔離,通過限制相同SSID下的接入用戶的互訪,可以保證未認證用戶無法在AP上做互訪。

  在數(shù)據(jù)安全方面,支持多種加密標準,具有良好的兼容性。支持的標準包括:WEP加密、TKIP加密、CCMP加密、WAPI加密,可以適應各種應用場景。通過在H3C的無線控制器上安裝安全插卡,可以支持IPSECVPNserver,用戶不用再額外安裝VPNserver就可以輕松享有端到端的數(shù)據(jù)安全。

  在整個網(wǎng)絡安全部署方面,通過在無線控制器上集成高性能的IPS插卡可以對整個無線網(wǎng)絡的數(shù)據(jù)流進行統(tǒng)一的保護。采用高性能入侵防御模塊,集成入侵防御與檢測、病毒過濾、帶寬管理和URL過濾等功能,通過深達7層的分析與檢測,實時阻斷網(wǎng)絡流量中隱藏的病毒、蠕蟲、木馬、間諜軟件、DDoS等攻擊和惡意行為,并對分布在網(wǎng)絡中的各種P2P、IM等非關鍵業(yè)務進行有效管理,實現(xiàn)對網(wǎng)絡基礎設施、網(wǎng)絡應用和性能的全面保護。

  從而看出,三大運營商的WiFi相對其他公共WiFi安全性方面就高了不止一個指數(shù)級??赡艽蠹視fCMCC、ChinaNet、ChinaUicom都是要收費的,就沒一個又免費又安全的WiFi嗎?當然市場就是有求必應,廣東電信今年推出了“114Free”免費WiFi,就是一個又免費又安全的公共WiFi,是基于中國電信ChinaNet安全網(wǎng)絡技術進行建設,所以不容易被黑客入侵,也能保護一些防護性差的中小型網(wǎng)站,而且對于電信、移動、聯(lián)通用戶都是免費的,廣東全省的購物廣場、車站、醫(yī)院、酒店、學校等諸多公共場所均廣泛覆蓋,大家在室外可以看看附近是否有114Free信號。為了大家銀行賬戶的安全,建議大家不要見到免費WiFi就用,要用可靠的WiFi接入點。

       以上就是關于釣魚WiFi熱點能快速盜取銀行賬戶密碼的介紹,希望對您有所幫助!

?
    發(fā)表評論

    醫(yī)療健康