不要轻易登录陌生wifi 小心你的手机成提款机 随着WiFi的日渐普及,不少市民出门没到一个地方都要蹭一下网,然而万万没想到的是,这公共场所的免费WiFi很可能是不法分子用来盗你账号、密码的陷阱。 网络安全无处不在,当用户使用智能手机、连接WIFI、扫取二维码,甚至使用ATM机、登录实时通讯软件时,都有可能被拦截、盗取各种信息,甚至遭遇诈骗。昨日,以“共建网络安全,共享网络文明”为主题的首届国家网络安全宣传周在京启动。活动将持续至30日,共设置“启动日”、“政务日”、“金融日”、“产业日”、“电信日”、“青少年日”、“法治日”等7个主题宣传日,围绕网络钓鱼、电信诈骗、网上谣言等关系公众切身利益的常见网络安全风险,普及网络安全知识和基本的网络安全防护技能。今后,国家网络安全宣传周将于每年11月最后一周举行。 多项活动与公众互动 “双十一假货哪里买?微信朋友圈等你来。”“话费、流量哪里去?手机病毒助你一夜清零……”现场,众多参展单位通过软件系统、硬件设备、现场互动等形式,让参观者亲身体验木马病毒攻击、手机入侵破解、银行卡盗刷、个人信息窃取等常见网络安全风险,认识网络安全的重要性,增强防范意识,并学习防护技能。 国家互联网应急中心、中国互联网络信息中心等专业机构,三大基础电信运营企业,工商银行、农业银行、中国银行等金融机构,阿里巴巴、百度、腾讯、奇虎360等知名网络企业、网络安全企业将参加宣传周网络安全公众体验展。 “绵羊墙”“黑”给你看 在360展台,一台长方形的超大手机屏幕上标注着一行行的“用户名”、“密码”——这就是“绵羊墙”体验区。绵羊墙(The Wall of Sheep)是西方各种黑客大会或安全大会上经常出现的趣味活动,通过设置专门的钓鱼WIFI,在体验区中,观众手机如果接入此钓鱼WIFI,就会通过钓鱼页面被骗取姓名、手机号码等信息,展示在绵羊墙上。旨在警惕手机用户,不要轻易登录陌生的WIFI,一旦登录,就可能被轻易盗取资料。 刚刚过去的“双十一”让人疯狂。阿里巴巴的展台前,一字排开6列投票明信片,指纹、掌纹、声纹、人脸、笔迹、键盘,6种识别方式供参观者现场投票,选出你认为的最能保护用户支付安全的方式。投票结束后,他们将根据市场反应投用相应的支付方式。 扫二维码扫到钓鱼网站,是趋势科技展台的一项展示。一旦用户扫到这类钓鱼网站,进入后填写的一切个人信息,如身份证号、姓名、网银密码、卡号等,都会被不法分子截获。 在中国移动展台,一组电信诈骗数据触目惊心。自9月中国移动启动监控拦截治理系统后,每周拦截国际诈骗电话700余万次,截至11月16日,共拦截国际诈骗电话8300余万次。 业内人士表示,随着移动互联的迅猛增长,每年侵入网络安全的黑色产业链会导致上百亿资金被窃。除了不断更新技术手段外,提高个人网络安全使用意识,至关重要。 招募不良信息义务监督员 昨天的活动现场,中国互联网违法和不良信息举报中心首次对公众招募义务监督员。 义务监督员门槛很低,只要年满18岁,常与互联网“亲密接触”,且具备一定互联网知识和操作技能的公众均可在www.12377.cn网上报名。义务监督员将负责举报网上各类违法和不良信息,并向公众宣传文明上网、依法上网、安全上网的知识。 不要轻易登录陌生wifi 小心你的手机成提款机 案例一:咖啡馆里免费蹭WiFi 刚离开QQ就被盗了 大学生小翔可以说是“无WiFi就不能活”的“蹭网族”,还经常把手机的无线网络设置成“自动加入”模式。前两天,他和同学来到市区某家咖啡店聚会,进店后有同学去问了店家WiFi的密码,小翔本来也想问,但发现手机自动加入了一个名为“coffee xxx”的WiFi,他以为这也是咖啡店提供的,没多想就上网聊起了QQ。 没过多久,他走出咖啡店,却发现QQ怎么也登不上了。刚开始,小翔还没在意,可回到学校后,却有几个亲友打来电话询问,他是不是急着用钱。 这使他一头雾水。经过细问才知道,原来一会儿前,有人用小翔的QQ给他的一些亲友们发了借钱的信息。小翔吓出了一身冷汗,连忙通知亲友,让他们互相转告自己的QQ号码被盗,千万别汇钱。 由于通知及时,小翔没有亲友被骗,事后,小翔了解到,在那家咖啡店里搜到的“coffee xxx”,根本不是店家提供的WiFi,属于来路不明。 但他至今还弄不明白,QQ到底是怎么被盗的。 案例二:蹭到免费WiFi玩游戏 装备全部消失了 陈先生是一款热门手机游戏的发烧友,每天一有空都要玩一会这款游戏,三年下来,攒下了不少好装备,不少极品装备用钱都很难买得到 上月底,陈先生到南京游玩,晚上入住了一家旅馆,他很想玩游戏,可手机流量已不够,这里老板又没有装WiFi。正在陈先生苦恼不已的时候,竟奇迹般地扫到了一个免费WiFi!他抱着试一试的心态点了一下,没想到居然成功加入了,欣喜不已的陈先生玩了一个晚上的游戏,可第二天早上一醒来,却发现游戏账号里的装备全部消失了,陈先生三年的心血付之东流,用他自己的话来说,是“损失难以估量”。 追悔莫及的陈先生说:“我属于懒人,都一直开着‘自动加入’模式,但面对这些免费WiFi,我该如何去辨别是否属于陷阱呢?” 案例三:咖啡馆内蹭了一会WiFi,被“黑”500块钱 日前,石家庄的刘女士在咖啡馆搜索到一个不需密码的WiFi信号,用手机加入了该网络,并在网上花了100多元进行购物。然而,等刘女士离开咖啡馆时竟然收到一条银行发来的短信,提示她又被扣掉500元钱。 后经警方查证,原来刘女士不幸碰到了“黑WiFi”,被黑客盗取了银行账密信息,并盗刷了银行卡,个人信息安全受到了危害。 此前,有黑客发帖自爆称:“在星巴克、麦当劳这些提供免费WiFi的公共场合,只要用一台Win7系统电脑、一套无线网络及一个网络包分析软件,15分钟就可以窃取手机上网用户的个人信息和密码,比如信用卡、银行卡的网银密码、账号。”其技术分析示范得到众多网友证实并引发公众担忧。 事实上,随着智能手机和无线网络的盛行,咖啡店、机场、酒店等公众场所均会提供免费的无线上网环境,然而这样的免费蛋糕却并不好吃。 在今年5月底广东汕头举行的一场关于“无线路由的攻击和防御”的讲座上,天融信阿尔法实验室安全研究员宋君易在现场展示了利用黑客工具获取同一WiFi网络上所有用户的浏览记录,整个攻击过程不到五分钟,而在场听众却毫无察觉。 “可以说,黑客的攻击方式并不复杂,有很多傻瓜式的黑客工具即可。”宋君易表示,在公共WiFi上,黑客再自建一个名字相似度高的“钓鱼”WiFi,用户无需输入密码就可“蹭网”,其个人信息和数据就掉在黑客精心设下的免费陷阱中。 从事WiFi设备专业建设和维护服务工作的夏侯宇告诉记者,普通商家自行搭建的WiFi热点大多使用民用级WiFi设备,“其实就是家庭用户的普通无线路由器,而且后台也没有进行专门的安全性设置,有的甚至连密码都没有,这就给黑客留下了乘虚而入的机会。”
来自: 新华网 ;不离;不弃
|
Copyright © 2001-2021, Tencent Cloud.