材料一:不久前,有媒體報(bào)道一位女子在麥當(dāng)勞門前舉牌抗議,使用公開WIFI上網(wǎng)被騙2000元,“連WIFI雖易,丟錢更易,且連且小心?!睂<曳治稣J(rèn)為,該女子網(wǎng)購被盜的原因就很可能與WIFI釣魚有關(guān)。
節(jié)目中,記者就與兩位金山毒霸安全工程師進(jìn)行了這樣一場“釣魚”實(shí)驗(yàn)。他們模擬黑客,在北京火車站和王府井商業(yè)區(qū)分別設(shè)置了名為BEIJINGFREE和WANGFUJINGFREE的兩個免費(fèi)WIFI熱點(diǎn),不設(shè)密碼,作為“誘餌”引誘附近的網(wǎng)民連接。
由于該WIFI無需密碼且信號較強(qiáng),因此很快就有幾十個網(wǎng)民通過手機(jī)、平板電腦、電腦等設(shè)備接入了這兩個釣魚熱點(diǎn),而網(wǎng)民在網(wǎng)絡(luò)上的一舉一動,甚至其手機(jī)型號、打開的應(yīng)用名稱及上網(wǎng)信息,如瀏覽過的網(wǎng)頁、機(jī)主QQ號碼、微信朋友圈照片、淘寶、微博賬號等信息,則同時(shí)被該WIFI創(chuàng)建者截獲。
實(shí)驗(yàn)發(fā)現(xiàn),在釣魚WIFI環(huán)境下,網(wǎng)民若登錄微博,黑客則利用網(wǎng)上存在的會話機(jī)制輕松劫持該網(wǎng)民的微博帳號,不僅可以以主人的身份瀏覽網(wǎng)民的私信內(nèi)容和加密的相冊,還可以進(jìn)行發(fā)微博和刪微博等操作。而如果網(wǎng)民接入WIFI后進(jìn)行網(wǎng)購,那么黑客一樣可以直接進(jìn)入其網(wǎng)購賬號,查看網(wǎng)民購買記錄及個人聯(lián)系方式、家庭住址等。
金山毒霸安全工程師趙昱表示:“WIFI釣魚熱點(diǎn)其實(shí)就是在數(shù)據(jù)傳輸?shù)纳嫌卧O(shè)置了一道閥門,所有客戶的數(shù)據(jù)都通過這個閥門與相應(yīng)的網(wǎng)站進(jìn)行傳輸,黑客通過一些特定的攻擊設(shè)備,就可以對這些數(shù)據(jù)進(jìn)行記錄和抓取分析。這樣,客戶的相關(guān)信息就會被黑客獲取?!?/P>
據(jù)了解,黑客所用的攻擊設(shè)備在網(wǎng)上大量銷售,而且成本很低,只需要幾百元。它們的學(xué)習(xí)成本也不高,閱讀一些使用說明就可以上手,一個電腦水平不高的人也可以在短時(shí)間內(nèi)成為一名黑客。WIFI釣魚的成本越低,也就意味著普通網(wǎng)民面臨的安全風(fēng)險(xiǎn)越大。
材料二:“這里有WiFi嗎?”親朋好友新年聚餐,坐下來第一件事不是看菜單,而是連接免費(fèi)公共WiFi。有的人更是一看到二維碼就想掃一掃,獲得減免消費(fèi),贈送禮品等小優(yōu)惠。然而,這些看似平常的小動作,分分鐘都可能把你銀行卡里的錢送到壞人的口袋里!
這份研究報(bào)告顯示,每天大約有60多萬人次連接了存在安全風(fēng)險(xiǎn)的WiFi,不法分子通過搭建免費(fèi)WiFi誘導(dǎo)你連接,從而盜取你手機(jī)上的重要信息,包括各類移動支付的用戶名和密碼。
值得注意的是,不法分子還經(jīng)常用惡意二維碼偽裝成活動福利,在公共場所引導(dǎo)用戶掃描。其實(shí)這些二維碼背后很可能就是手機(jī)木馬,手機(jī)一掃描就可能被植入木馬病毒。各種網(wǎng)銀賬戶密碼、短信驗(yàn)證碼將會被木馬盜取,后果不堪設(shè)想。
隨著節(jié)日臨近,同事、朋友聚會增多,更有很多人趁著節(jié)日辦喜事。可是如果收到聚會相冊、結(jié)婚請?zhí)蛘呤羌t包福利等“帶鏈接的短信”,請務(wù)必提高警惕,這很有可能是一條手機(jī)木馬鏈接。
據(jù)騰訊專項(xiàng)打擊網(wǎng)絡(luò)詐騙的雷霆行動負(fù)責(zé)人朱勁松介紹,從前,大部分的網(wǎng)絡(luò)詐騙屬于社工詐騙,比如盜號冒充好友讓你轉(zhuǎn)賬。如今,犯罪分子無須花費(fèi)時(shí)間去誘騙受害人轉(zhuǎn)錢,而是通過偽基站發(fā)送各種木馬釣魚短信,比如假冒10086、銀行、學(xué)校,甚至假冒“小三”給用戶發(fā)送短信,隨短信附上一條“木馬鏈接”。
“短信木馬里邊用各種話語進(jìn)行誘導(dǎo),用戶點(diǎn)擊后,手機(jī)木馬隨即植入用戶手機(jī),而這其中大部分是安卓手機(jī)或者蘋果越獄手機(jī),盜取用戶諸如姓名、手機(jī)號、身份證號、銀行賬號等個人信息,登錄電商平臺購物,并用手機(jī)木馬攔截銀行短信驗(yàn)證碼實(shí)現(xiàn)盜刷,最后賣掉物品來套現(xiàn)。在整個過程中,用戶幾乎毫無感知。”朱勁松說。
根據(jù)以上材料并聯(lián)系實(shí)際,請就如何才能安全的使用wifi提出建議?
要求:措施合理可行,350字左右。
【解析】
第一,謹(jǐn)慎使用公共場合的WIFI熱點(diǎn)。官方機(jī)構(gòu)提供的而且有驗(yàn)證機(jī)制的WiFi,可以找工作人員確認(rèn)后連接使用。其他可以直接連接且不需要驗(yàn)證或密碼的公共WiFi風(fēng)險(xiǎn)較高,背后有可能是釣魚陷阱,盡量不使用。
第二,使用公共場合的WIFI熱點(diǎn)時(shí),盡量不要進(jìn)行網(wǎng)絡(luò)購物和網(wǎng)銀的操作,避免重要的個人敏感信息遭到泄露,甚至被黑客銀行轉(zhuǎn)賬。
第三,養(yǎng)成良好的WIFI使用習(xí)慣。手機(jī)會把使用過的WIFI熱點(diǎn)都記錄下來,如果WiFi開關(guān)處于打開狀態(tài),手機(jī)就會不斷向周邊進(jìn)行搜尋,一旦遇到同名的熱點(diǎn)就會自動進(jìn)行連接,存在被釣魚風(fēng)險(xiǎn)。因此當(dāng)我們進(jìn)入公共區(qū)域后,盡量不要打開WIFI開關(guān),或者把WiFi調(diào)成鎖屏后不再自動連接,避免在自己不知道的情況下連接上惡意WIFI。
第四,不貪圖小便宜參加在公共場所的掃碼贈物活動,避免信息的外泄,對于好友發(fā)來的紅包連接等謹(jǐn)慎打開,任何轉(zhuǎn)賬要求,務(wù)必電話或視頻確認(rèn)。