黑客建WiFi热点"钓鱼" 市民"蹭"WiFi小心手机"裸奔"

  一些黑客将自建WiFi热点伪装成知名账号“钓鱼”,警方提醒市民需注意

  公共场所免费WiFi越来越普及,但央视最近连续报道了因为连接免费WiFi而被钓鱼,进而个人财产遭受损失的事件。为此,记者这两天走访了佛山多个公共场所,并用自己的手机开热点进行试验,发现很多市民根本没有考虑安全问题,只要看到没有密码的WiFi就会尝试连接。警方表示,佛山目前暂无因为上免费WiFi而被钓鱼的案件,但此类情况应该引起大家的重视。

  开免费热点 马上有人蹭

  19日下午,在禅城区季华路上一大型商业综合体内,记者打开手机的WiFi连接,发现有十多个WiFi热点,其中有三大运营商的,也有一些是商家的。除此之外,还有一些无法通过拼音识别出是来自何方的热点,其中不少都不需密码直接连接。

  市民苏小姐告诉记者,为了省流量,只要一到公共场所,都会看有没有免费的WiFi,“我现在手机都是自动连接WiFi的,经常一进入商场就会自动连接。”苏小姐说会十分小心,“主要就是刷刷微信朋友圈,看看新闻,绝对不会在这些地方进行支付操作。”她说,现在手机里的淘宝、QQ、微信等都是自动登录的,万一信息泄露了,可能会造成很大的损失。

  连接公共WiFi热点后发生意外的事情确实存在。记者的朋友邹先生此前就因为在一家饭店连接了一个不明来路的WiFi,随后QQ号被盗。他说,虽然不知道QQ被盗是不是和那次连接了WiFi有关,但那次以后他再也不敢连接一些不明来路的免费WiFi。

  19日,记者用手机开热点进行了一次实验,并且将账户改成了一家知名冰淇淋店的名字。只过了三分钟,记者就发现有两部手机连接了上来。根据央视此前的报道,不少黑客会利用这样的方式,获取手机的操作信息。

  手机若裸奔 隐私被破解

  公开资料显示,目前全国可查询到的公共免费WiFi热点覆盖已经超过600万个,其中CMCC热点超过400万个,ChinaNet热点超过100万个。除此以外还有一些餐饮、咖啡店、酒店和政府建立的公共免费WiFi热点等。有电脑专家表示,对于一个无加密的公共免费WiFi热点,任何人都可以侦听到这个免费WiFi范围内的数据通讯,包括账号、密码、个人信息均一览无余。

  这其中,WiFi“钓鱼”首当其冲。这种方法就类似于记者上面做的那个实验,黑客在人流密集的公共场合设一个免费WiFi热点,然后给账号取一个大家耳熟能详的名字,稍不注意一连接上,就很容易被假冒的WiFi“钓鱼”。因为此时,连上的手机就相当于开始“裸奔”,所有手机里的信息都会被黑客一览无余。而这些内容的破解,在一些专业的黑客手中,也就是十几二十分钟的事情。

  此前,有网友就在微博上爆料,称自己在商场登录账号为“Chinanet3”的免费WiFi时,网银账号被“钓鱼”了。他说,当时还以为是通讯运营商免费提供的无线网络,便在手机上进行网银支付等操作,后来发现自己网银的密码不能登录了。经过查询,网银里的钱也不翼而飞。

  20日上午,记者从禅城警方了解到,目前他们还没有掌握到类似用免费WiFi热点进行“钓鱼”行骗的案件,“不过在其他城市就出现过这类案子,所以市民还是要加倍小心,不要轻易地连接一些不设密码的热点”。

  三招防钓鱼WiFi

  1、连接前先问清楚

  一些黑客会把自建的热点账户改成一些知名品牌的名称,比如星巴克、麦当劳之类。所以市民在连接之前,一定要问清楚这家店的工作人员,哪个才是他们的WiFi。

  2.选择运营商热点

  尽可能选择运营商的WiFi。在公共场合,目前国内运营商提供的免费WiFi热点安全性相对较高。

  3.不要用自动连接

  不少市民的WiFi连接都是常年开启的状态,这样会很不安全,有时会在自己不知情的情况下连接上一些没有设密码的WiFi。所以最好把WiFi连接关闭,在需要用的时候才打开。

上一篇:智能无惧挑战 山石网科轰动RSA2015

下一篇:最高法公布7起典型案例:网络交友需谨慎