事件回放:
2016年央視315晚會上,主持人現場演示了黑客如何利用虛假Wi-Fi盜取晚會現場觀眾手機系統、品牌型號、自拍照片、郵箱賬號密碼等各類隱私數據,通過實驗向公眾證明,公共Wi-Fi可提取登錄用戶手機中包括手機號碼、家庭住址、身份證號甚至銀行卡號等個人隱私信息。
易觀分析:
Wi-Fi是一種基于ieee802.11b通信標準的無線上網技術,全稱為Wireless-Fidelity,相比于蜂窩網絡,Wi-Fi網速快、且費用低廉,因此深受市場歡迎。隨著智能終端的普及和移動互聯網的發展,Wi-Fi已是眾多移動互聯網用戶的重要“剛需”,免費Wi-Fi成為眾多商家和公共場所的標配。而消費者對Wi-Fi的強需求和尚處啟蒙期的網絡安全意識,讓不少不法分子看到了其中蘊藏的“商機”:通過各種手段截獲用戶數據,從中獲得不法收入,損害用戶利益。
目前最常見的網絡攻擊為中間人攻擊和釣魚Wi-Fi攻擊。中間人攻擊即黑客通過各種方式插入用戶和他所訪問的網站中間,查看、修改用戶正在傳輸的信息數據;支付寶、各類銀行APP、百度搜索等網站使用https技術對連接進行了加密,中間人攻擊的難度很高,但有很多網站和APP仍使用http鏈接,在訪問這類的網站時,要小心黑客以中間人攻擊的方式收集敏感信息。“釣魚”攻擊則是黑客通過架設免費Wi-Fi熱點誘使用戶使用,即“釣魚”,從而獲取用戶發送和獲取的任何信息,在此類攻擊中,有的黑客還通過傳播跟用戶過去連上的路由器相匹配的偽造證書,引誘用戶自動連上他們的Wi-Fi,增加其“釣魚”的成功率。
Analysys易觀智庫分析認為,用戶可通過培養良好的終端使用習慣和選擇有安全保障的網絡,保護自身個人信息和財產安全。
在使用手機的過程中,用戶最好關閉手機的自動連接功能,并定時定期清除手機內底層用戶數據,并在用手機支付賬戶或者發送郵件的時候最好關閉手機Wi-Fi功能,使用手機的3G、4G數據流量進行操作。另外,在上網過程中也需注意不要點擊收件箱或者社交應用中的不明鏈接,也不要安裝來源不明的APP,不在可疑網站上留下自己的身份證號、銀行卡號、密碼等重要信息。
在公共場所不要使用那些不需要密碼的免費Wi-Fi,慎用需要共享密碼的Wi-Fi,選擇有公信力的商業Wi-Fi廠商或者誠信商家提供的Wi-Fi服務。目前國內公共場所Wi-Fi主要有運營商Wi-Fi和商業Wi-Fi廠商兩類。運營商Wi-Fi如中國電信天翼Wi-Fi等,運營商Wi-Fi在很多地區以前向收費Wi-Fi網絡服務為主,并且網絡使用體驗不佳,因此,用戶在公共場所以商業Wi-Fi以及商家提供的免費Wi-Fi為主要網絡接入方式。商業Wi-Fi廠商包括邁外迪、百米生活、聚玩網絡等廠商。其中,邁外迪作為首批獲得公安部安全認證的商業Wi-Fi廠商,其商業Wi-Fi網絡熱點主要布局在星巴克、Costa等連鎖品牌商鋪、大型機場等Wi-Fi網絡需求高、人流較大的地點,其全部熱點自建自營的商業模式保障了邁外迪商業Wi-Fi網絡的安全性與穩定性;百米生活以二三線城市社區周邊餐廳、超市為主要布局地,與地方政府、公安機關合作,共建城市公共Wi-Fi網絡安全運營項目,保障公共網絡安全;聚玩網絡受益于主要股東奇虎360多年積累的網絡安全技術資源,在防釣魚防攻擊方面擁有強大優勢,其Wi-Fi網絡主要布局在工廠宿舍、學校宿舍等地。商業Wi-Fi廠商專業的Wi-Fi網絡運營能力和經驗,保證了商業Wi-Fi相較私人自建熱點安全性和穩定性表現較好。另外,大型商業Wi-Fi廠商出于自身企業形象建立和維護的考慮,對其用戶信息數據的保護的投入也很大。用戶通過對熱點的選擇接入,可將免費Wi-Fi的潛在安全風險降至最低。
Wi-Fi作為現代生活中不可缺少的生活要素、最基礎的生產要素,具有無限發展可能。Wi-Fi市場的健康發展離不開用戶、廠商和政府的三方協調支持:廠商貼近市場需求,推陳出新,保障網絡使用體驗同時提高用戶網絡安全;政府加大對網絡安全的管制,健全法律法規,保護用戶和廠商的合法利益;用戶選擇有安全保障的的公共Wi-Fi網絡,重視網絡安全,保護自身使用優良Wi-Fi網絡服務的權利和合法利益。
欲了解Wi-Fi更多內容,請關注易觀智庫官方微信或致電客服4006-515-715。