哈哈鱼
公共Wi-Fi Wi-Fi风险

公共 Wi-Fi 有哪些风险

分享
  • 安全侠 2 等保中级测评师 CICSA
    安全侠2 等保中级测评师 CICSA

    公共Wi-Fi存在许多安全问题。Wi-Fi攻击包括 karma 攻击、嗅探、war-driving、暴力攻击等。公共Wi-Fi可以识别通过网络设备传递的数据,如电子邮件、浏览历史记录、密码和信用卡数据。

    公共Wi-Fi风险可分为低危、中危和高危三种:

    低危风险中,公共Wi-Fi中的隐藏程序可篡改网页,使浏览器不断跳出垃圾信息,或是插入暗链,在用户手机后台点击广告,达到恶意推广、广告刷量等目的。

    中危风险则主要是对用户网络进行控制,包括DNS劫持、ARP攻击两种方式。其中,DNS攻击可控制用户的上网范围,导致用户不能进行正常的网络访问,或反复跳转到恶意网址中。ARP攻击的过程不同,但结果类似,也会导致用户网络中断。

    高危风险会导致用户密码、数据泄露。此外,在公共Wi-Fi网络中,黑客还可以通过网络钓鱼获取用户个人敏感信息,比如姓名、性别、所在单位、银行账号等,进一步实施精准诈骗。

    防范公共Wi-Fi中的信息安全风险,应从4个方面入手:

    一增强分辨风险Wi-Fi的能力。首先要分辨“套话”Wi-Fi和“山寨”Wi-Fi。假如连接时,要求输入手机号、微信号、QQ号等,那就要小心了。同时,假如周边没有肯德基,却能搜到名为KFC的免费Wi-Fi,也需小心。这两种免费Wi-Fi一般都“居心叵测”!

    二不使用免费公共Wi-Fi传输敏感信息。我们经常认为,和“钱”有关的信息才是黑客们的攻击重点,其实不然,通讯软件的加密性和安全性远低于支付、银行等金融类软件,通过通讯软件传输的信息极易被窃取

    四日常做好信息保护提醒工作。公共场所免费Wi-Fi窃取的信息往往不那么“机密”,但却足以为网络诈骗提供素材。

  • Ann 2 等保高级测评师 NISP
    Ann2 等保高级测评师 NISP

    公共Wi-Fi风险可分为低危、中危和高危三种:

    • 低危风险:公共Wi-Fi中的隐藏程序可篡改网页,使浏览器不断跳出垃圾信息,或是插入暗链,在用户手机后台点击广告,达到恶意推广、广告刷量等目的。

    • 中危风险:则主要是对用户网络进行控制,包括DNS劫持、ARP攻击两种方式。其中,DNS攻击可控制用户的上网范围,导致用户不能进行正常的网络访问,或反复跳转到恶意网址中。ARP攻击的过程不同,但结果类似,也会导致用户网络中断。

    • 高危风险:会导致用户密码、数据泄露。此外,在公共Wi-Fi网络中,黑客还可以通过网络钓鱼获取用户个人敏感信息,比如姓名、性别、所在单位、银行账号等,进一步实施精准诈骗。

    防范公共Wi-Fi中的信息安全风险,应从4个方面入手:

    • 增强分辨风险Wi-Fi的能力。首先要分辨“套话”Wi-Fi和“山寨”Wi-Fi。假如连接时,要求输入手机号、微信号、QQ号等,那就要小心了。同时,假如周边没有肯德基,却能搜到名为KFC的免费Wi-Fi,也需小心。这两种免费Wi-Fi一般都“居心叵测”!

    • 不使用免费公共Wi-Fi传输敏感信息。我们经常认为,和“钱”有关的信息才是黑客们的攻击重点,其实不然,通讯软件的加密性和安全性远低于支付、银行等金融类软件,通过通讯软件传输的信息极易被窃取

    • 尽量使用手机APP进行重要操作。手机APP多采用如客户端绑定、SSL加密技术、超时退出等多重先进加密手段,比网页操作安全性高,能够在一定程度上防止被他人截获,确保操作安全。

    • 日常做好信息保护提醒工作。公共场所免费Wi-Fi窃取的信息往往不那么“机密”,但却足以为网络诈骗提供素材。

  • 写回答