危險(xiǎn)的公共WiFi:百億黑色產(chǎn)業(yè)鏈正在形成
原標(biāo)題:危險(xiǎn)的公共WiFi:百億黑色產(chǎn)業(yè)鏈正在形成
你連接的WiFi安全嗎?
央視3·15晚會(huì)現(xiàn)場(chǎng)曝光了不安全WiFi網(wǎng)絡(luò)的風(fēng)險(xiǎn)—黑客可以通過(guò)構(gòu)造假的WiFi網(wǎng)絡(luò)盜取晚會(huì)現(xiàn)場(chǎng)觀眾手機(jī)系統(tǒng)、品牌型號(hào)、自拍照片、郵箱賬號(hào)密碼等各類隱私數(shù)據(jù)。
這些數(shù)據(jù)被黑客獲取后,可導(dǎo)致私人郵件、商業(yè)郵件的泄露,還會(huì)導(dǎo)致通過(guò)郵箱注冊(cè)的微博、網(wǎng)站以及網(wǎng)絡(luò)支付賬號(hào)密碼泄露,最終導(dǎo)致財(cái)產(chǎn)損失。
事實(shí)上,由于免費(fèi)WiFi市場(chǎng)目前缺少統(tǒng)一的服務(wù)標(biāo)準(zhǔn)和行為規(guī)范,基礎(chǔ)安全能力往往被忽視,而用戶使用免費(fèi)WiFi的安全隱患日益凸顯。當(dāng)這些個(gè)人信息成為“商品”經(jīng)過(guò)龐大的網(wǎng)絡(luò)交易市場(chǎng)推波助瀾,在巨大利益驅(qū)使下,不安全WiFi成為新的信息泄露重災(zāi)區(qū)。
虛假WiFi釣魚
公共WiFi究竟有多不安全?
今年年初,VPN供應(yīng)商“Hidemyass.com”曾找來(lái)英國(guó)倫敦一個(gè)7歲小女孩,讓她上網(wǎng)搜索如何“黑”公共網(wǎng)絡(luò)的教程,然后根據(jù)教程“黑”掉一名正在利用公共網(wǎng)絡(luò)上網(wǎng)的志愿者的筆記本電腦。年僅7歲的小女孩只用了10分54秒,就完成了從搜索教程到攻擊成功的全部過(guò)程。
騰訊安全WiFi聯(lián)盟的數(shù)據(jù)顯示,全球約10%的人口正在使用WiFi,作為全球最大的市場(chǎng)之一,中國(guó)目前公共場(chǎng)所WiFi熱點(diǎn)覆蓋至少超過(guò)千萬(wàn)個(gè),這項(xiàng)服務(wù)幾乎已經(jīng)成為了公共場(chǎng)所服務(wù)范圍內(nèi)的標(biāo)準(zhǔn)配置。
騰訊手機(jī)管家《愛(ài)蹭WiFi的人必看》報(bào)告顯示,在Android聯(lián)網(wǎng)用戶中,高達(dá)49.75%的人用WiFi聯(lián)網(wǎng),86.03%的用戶最愛(ài)用WiFi聊天,67.23%的人認(rèn)為WiFi聯(lián)網(wǎng)的最大問(wèn)題是速度慢,62.05%的人吐槽WiFi連接麻煩需要密碼,而有49.14%的人擔(dān)心WiFi的安全問(wèn)題。
騰訊手機(jī)管家安全專家分析,虛假WiFi釣魚是當(dāng)前免費(fèi)WiFi的主要安全風(fēng)險(xiǎn), 3·15晚會(huì)現(xiàn)場(chǎng)曝光黑客盜取用戶隱私的主要方法,就是利用了虛假WiFi釣魚的手法。
所謂虛假WiFi釣魚,是指犯罪分子通過(guò)架設(shè)一個(gè)與某公共WiFi熱點(diǎn)同名的WiFi網(wǎng)絡(luò),吸引用戶通過(guò)移動(dòng)設(shè)備接入該網(wǎng)絡(luò),然后就可以通過(guò)分析軟件竊取這些接入虛假WiFi熱點(diǎn)用戶的資料,包括WiFi登錄密碼。
而這只是不安全WiFi的冰山一角。通過(guò)這一手段,黑客還能竊取到用戶的銀行賬戶、網(wǎng)絡(luò)支付賬戶密碼,從而實(shí)施資金盜刷。除了虛假WiFi釣魚外,“DNS劫持”、“ARP欺騙攻擊”等黑客攻擊手段也會(huì)被用于在免費(fèi)WiFi網(wǎng)絡(luò)下對(duì)在網(wǎng)用戶進(jìn)行惡意攻擊,導(dǎo)致網(wǎng)絡(luò)癱瘓、竊取網(wǎng)購(gòu)支付賬號(hào)密碼等。
黑色產(chǎn)業(yè)鏈
不安全WiFi背后,有怎樣的黑色產(chǎn)業(yè)鏈?
可以看到的是,一些不法分子利用網(wǎng)友希望免費(fèi)上網(wǎng)的心態(tài),在公共場(chǎng)所用一臺(tái)電腦、一套無(wú)線網(wǎng)絡(luò)及一個(gè)網(wǎng)絡(luò)包分析軟件,就可以建一個(gè)不設(shè)密碼的WiFi,盜取蹭網(wǎng)設(shè)備上的資料。
360手機(jī)安全中心公布的《2015中國(guó)WiFi安全綠皮書》顯示,連接這種“黑網(wǎng)”所進(jìn)行的操作、傳輸?shù)臄?shù)據(jù)都可被第三方監(jiān)視,黑客可從數(shù)據(jù)包里查到用戶登錄信息,從而竊取個(gè)人郵箱、社交軟件賬號(hào)、照片、短信等信息。
“不安全WiFi熱點(diǎn)其實(shí)就是在數(shù)據(jù)傳輸?shù)纳嫌卧O(shè)置了一道閥門,所有接入者的數(shù)據(jù)都通過(guò)這個(gè)閥門與相應(yīng)的網(wǎng)站進(jìn)行傳輸,黑客通過(guò)一些特定的攻擊設(shè)備,就可以對(duì)這些數(shù)據(jù)進(jìn)行記錄和抓取分析。這樣,接入者的賬號(hào)、密碼等個(gè)人信息就被不法分子一覽無(wú)余?!?60安全專家解釋稱。
除了抓取用戶數(shù)據(jù)包,黑客還可以通過(guò)病毒、木馬程序,讓接入者的設(shè)備中毒,獲取終端數(shù)據(jù),而免費(fèi)WiFi給黑客植入釣魚網(wǎng)站提供了便利。通過(guò)相關(guān)技術(shù),黑客可以在接入者瀏覽網(wǎng)站時(shí)植入一段HTML代碼,使其自動(dòng)跳轉(zhuǎn)到釣魚網(wǎng)站。如果此時(shí)登錄銀行、支付寶等進(jìn)行電子商務(wù)交易,接入者就會(huì)面臨更嚴(yán)重的經(jīng)濟(jì)損失。
而購(gòu)買個(gè)人信息進(jìn)行精準(zhǔn)營(yíng)銷或精準(zhǔn)詐騙成為了這一黑色產(chǎn)業(yè)鏈的下游。
目前,非法買賣個(gè)人信息已不是新鮮事物,高額利潤(rùn)使大批不法分子趨之若鶩,甚至悄然形成了一條收集、加工、倒賣個(gè)人信息的地下“產(chǎn)業(yè)鏈”,結(jié)成了一條完整的犯罪網(wǎng)絡(luò)和利益鏈條,作案隱蔽、內(nèi)外勾結(jié),并與詐騙等下游犯罪相互交織,在這條“產(chǎn)業(yè)鏈”上,每一個(gè)“鏈條”都“拴”著利益。
其中,黑客是信息來(lái)源的最頂端,黑客利用不安全WiFi等技術(shù)手段,大量套取用戶信息,再將這些信息賣給“下家”;而“下家”利用自己手上的資料, 一方面以群發(fā)短信或郵件等方式推銷這些隱私信息,另一方面還會(huì)在網(wǎng)上公開(kāi)打廣告,有意者只需用搜索引擎或聊天工具就能找到他們。
據(jù)悉,黑客實(shí)際掌握用戶數(shù)據(jù)庫(kù)的數(shù)量已超過(guò)1億條,中國(guó)黑客的黑色產(chǎn)業(yè)鏈規(guī)?;蚋哌_(dá)上百億元。
五大防范措施
“免費(fèi)WiFi市場(chǎng)目前缺少統(tǒng)一的服務(wù)標(biāo)準(zhǔn)和行為規(guī)范,基礎(chǔ)安全能力往往被忽視,而用戶使用免費(fèi)WiFi的安全隱患則日益凸顯,產(chǎn)業(yè)鏈合作并制定相關(guān)制度可改變這一現(xiàn)狀。”騰訊無(wú)線安全產(chǎn)品部運(yùn)營(yíng)總監(jiān)葛明在此前接受記者采訪時(shí)表示。
WiFi萬(wàn)能鑰匙公司則稱,目前有多項(xiàng)安全舉措保證WiFi網(wǎng)絡(luò)安全。例如,從2014年開(kāi)始,WiFi萬(wàn)能鑰匙就與金山等國(guó)內(nèi)主流網(wǎng)絡(luò)安全廠商合作,推出WiFi熱點(diǎn)的安全監(jiān)測(cè),防止釣魚WiFi 、防DNS篡改、防ARP攻擊等等,并明確向用戶提示W(wǎng)iFi熱點(diǎn)的安全級(jí)別。
而目前,在連接公共WiFi風(fēng)險(xiǎn)背后,如何保證移動(dòng)上網(wǎng)的安全?
獵豹移動(dòng)安全專家給出的建議是:一要謹(jǐn)慎連接公共WiFi。在公共場(chǎng)所使用WiFi時(shí),找工作人員確認(rèn)后再連接使用。不需要密碼的免費(fèi)WiFi,有可能是釣魚陷阱,盡量避免使用。如果個(gè)人手機(jī)寬帶流量足夠,建議優(yōu)先使用自己的手機(jī)流量套餐。
二是在接入公共WiFi時(shí),盡量不做一些敏感性較大的操作,比如移動(dòng)支付、登錄網(wǎng)銀、登錄重要的網(wǎng)絡(luò)服務(wù)(微博、郵箱等)。
第三,在筆記本電腦、平板電腦、智能手機(jī)上安裝殺毒軟件,可幫助網(wǎng)民攔截可能的釣魚網(wǎng)站和病毒木馬攻擊。如果殺毒軟件報(bào)警,建議斷開(kāi)連接,確保安全。
第四,家用路由器管理后臺(tái)的登錄賬戶、密碼,不要使用默認(rèn)的admin,建議使用字母加數(shù)字的高強(qiáng)度密碼;設(shè)置的WiFi密碼應(yīng)選擇WPA2加密認(rèn)證方式,并使用較復(fù)雜的密碼。這些措施可以防止家用路由器被入侵破解。
第五,手機(jī)端謹(jǐn)慎使用WiFi密碼破解軟件,謹(jǐn)防一些黑客工具竊取手機(jī)隱私信息。

相關(guān)案例
Related cases

菌菇包裝設(shè)計(jì)-農(nóng)產(chǎn)品品牌策劃公司

醫(yī)療器械vi設(shè)計(jì)_大健康品牌設(shè)計(jì)_品牌包裝設(shè)計(jì)公司-愛(ài)得樂(lè)

EIDERE(愛(ài)得樂(lè)醫(yī)療)品牌策劃案例-品牌設(shè)計(jì)

節(jié)能技術(shù)畫冊(cè)設(shè)計(jì)-環(huán)保宣傳冊(cè)設(shè)計(jì)策劃

中藥堂logo設(shè)計(jì)-中醫(yī)藥VI設(shè)計(jì)公司

和百盛HerbaSinica:豪禾設(shè)計(jì)賦能,中藥材包裝煥發(fā)新顏
相關(guān)文章
Related articles

上海豪禾新一代企業(yè)文化(4.0社會(huì)價(jià)值型)的作業(yè)流程及內(nèi)容
- 2023/11/04品牌戰(zhàn)略咨詢...
- 2023/10/25品牌VI升級(jí)設(shè)計(jì)...
- 2023/10/22彭麗設(shè)計(jì)師個(gè)人IP百科建立_百度百科建設(shè)...
- 2023/10/07上海連鎖店品牌設(shè)計(jì)公司...
- 2023/10/04公司的使命、愿景和理念,三者之間有著什么區(qū)別?...
- 2023/10/03上海的品牌運(yùn)營(yíng)咨詢公司...
- 2023/06/08上海品牌設(shè)計(jì)公司9大技術(shù)...
- 2023/05/10彭麗-大士空間創(chuàng)始人空間設(shè)計(jì)師...
- 2022/04/28冷鏈物流公司vi設(shè)計(jì)-物流快遞企業(yè)VI系統(tǒng)清單自選...
豪禾品牌資訊
brand information
- vi設(shè)計(jì)
- logo設(shè)計(jì)
- 海報(bào)設(shè)計(jì)
- 導(dǎo)視系統(tǒng)
- 包裝設(shè)計(jì)
- 企業(yè)宣傳片
- 公關(guān)策劃
- 網(wǎng)站設(shè)計(jì)
- IP吉祥物
- 品牌策劃
- 產(chǎn)品營(yíng)銷
- 互動(dòng)行銷
- 創(chuàng)意設(shè)計(jì)
- si空間
- 餐飲品牌
- 抖音運(yùn)營(yíng)
- 美妝品牌
- 品牌命名
- 品牌定位
- 品牌診斷
- 品牌百科
- 設(shè)計(jì)前沿
- 時(shí)尚熱點(diǎn)
- 豪禾動(dòng)態(tài)
- B2B品牌戰(zhàn)略
品牌咨詢
- 臨沂vi設(shè)計(jì)
- 大同品牌設(shè)計(jì)
- 福州品牌策劃
- 武漢品牌營(yíng)銷
- 吉林展廳設(shè)計(jì)
- 濟(jì)南品牌營(yíng)銷
- 西安si設(shè)計(jì)
- 運(yùn)城品牌策劃
- 溫州品牌策劃
- 牡丹江si設(shè)計(jì)
- 杭州品牌營(yíng)銷
- 長(zhǎng)沙logo設(shè)計(jì)
- 蕪湖si設(shè)計(jì)
- 蘭州品牌營(yíng)銷
- 哈爾濱展廳設(shè)計(jì)
- 商標(biāo)設(shè)計(jì)案例
- 福州包裝設(shè)計(jì)
- 湘潭vi設(shè)計(jì)
- 天津包裝設(shè)計(jì)
- 東莞vi設(shè)計(jì)
- 呼和浩特品牌策劃
- 貴陽(yáng)展廳設(shè)計(jì)
- 溫州si設(shè)計(jì)
- 武漢品牌策劃
- 大同包裝設(shè)計(jì)
- 合肥品牌策劃
- 蘇州品牌設(shè)計(jì)
- 濰坊品牌設(shè)計(jì)
- 泉州VI設(shè)計(jì)
- 南寧品牌策劃
細(xì)分市場(chǎng)行業(yè)標(biāo)識(shí)
打造全新的品牌視覺(jué)形象
在線品牌咨詢
最新案例推薦
Related cases
最新資訊推薦
related information

御湘湖品牌VI系統(tǒng)案例解析
- 2024/09/09品牌營(yíng)銷的六大步聚是什么?如何規(guī)劃...
- 2024/09/06寵糧包裝設(shè)計(jì):寵糧品牌策劃方案...
- 2024/09/04 博遠(yuǎn)升控制技術(shù)品牌設(shè)計(jì):LOGO設(shè)計(jì)方案...
- 2024/09/04企業(yè)CIS設(shè)計(jì):企業(yè)文化設(shè)計(jì)的全方位構(gòu)建...
- 2024/09/04寵物貓糧品牌策劃設(shè)計(jì)全案:寵物糧品牌新定位...
- 2024/08/31礦泉水品牌包裝設(shè)計(jì):打造專屬礦泉水品牌包裝設(shè)計(jì)...
- 2024/08/22日本包裝設(shè)計(jì)探討...
- 2024/08/22國(guó)有企業(yè)Logo設(shè)計(jì)的重要性與原則...
- 2024/08/21豪禾品牌設(shè)計(jì)論日本包裝設(shè)計(jì)...

農(nóng)副產(chǎn)品包裝設(shè)計(jì)的定義
- 2017/11/28從哪些角度分析logo設(shè)計(jì)費(fèi)用是多少...
- 2018/03/13品牌策劃公司收費(fèi)標(biāo)準(zhǔn)怎么樣...
- 2018/09/04企業(yè)vi設(shè)計(jì)多少錢?你出設(shè)計(jì)我出錢...
- 2017/04/29企業(yè)vi策劃的重要性都分別有哪些...
- 2017/12/15服裝品牌戰(zhàn)略規(guī)劃選擇規(guī)劃公司要注意這些要點(diǎn)...
- 2017/04/01從事視覺(jué)效應(yīng)研究的人普遍...
- 2016/11/19找一家好的企業(yè)品牌策劃公司是不是很重要?...
- 2019/05/21上海企業(yè)咨詢公司排名,企業(yè)策劃咨詢公司是干嘛的...
- 2019/04/17要注重vi系統(tǒng)設(shè)計(jì)哪幾個(gè)方面...

新時(shí)代的si設(shè)計(jì)包括什么
- 2014/07/21上海各大展覽為上海品牌設(shè)計(jì)帶來(lái)了什么...
- 2016/03/29企業(yè)VI設(shè)計(jì)的方式與技巧...
- 2015/12/02企業(yè)logo設(shè)計(jì)必須具有鮮明特色...
- 2019/09/12食品包裝設(shè)計(jì)的時(shí)候需要注意事項(xiàng)有哪些?...
- 2016/01/05企業(yè)VI設(shè)計(jì)要體現(xiàn)哪些要素...
- 2018/05/17從哪些方面和畫冊(cè)設(shè)計(jì)公司進(jìn)行溝通...
- 2018/07/28于博士si設(shè)計(jì)手記 pdf有哪些好處和作用...
- 2019/03/29你不知道的VI設(shè)計(jì)的誤區(qū)...
- 2016/03/03上海專業(yè)包裝設(shè)計(jì)的五要點(diǎn)...