自央视《消费主张》曝光“危险的WiFi”之后,无线网络存在的安全隐患问题再度引发大量网友关注和恐慌,6月19日,“危险的WiFi”一词登上百度搜索风云榜搜索热词第二位。对此,百度安全中心发布世界杯WiFi预警,指出有大量球迷会通过搜索周围的WiFi观看球赛或相应图片,更应注意远离和鉴别“危险WiFi”,切实保证自身信息和财产安全。

免费为饵,危险WiFi为何屡屡得逞?

前不久,一位女子举牌抗议,牌子上注明:“我在这里手机网购丢了2000块,连WiFi虽易,丢钱更易,且连且小心”。而该女网购被盗的原因就是因为误中了WiFi钓鱼。

无独有偶,去年北京白领小张在外地旅游时,也因连接免费WiFi,误中手机恶意扣费病毒陷阱,500多元的话费10分钟内不翼而飞。

实际上,像上面两位朋友的遭遇,并非个例。自去年5月份首次发现路由器“DNS劫持”漏洞以来,因WiFi上网而导致个人信息及财产被盗事件,已达45000多例。同时据百度安全中心截获的数据的表明,近期随着世界杯的热播,不少朋友喜欢利用周围免费的WiFi上网,观看球赛和与之相关的新闻、图片,导致“危险WiFi”的分布密度和危害指数明显升高。

而谈起“危险WiFi”为何屡屡得手,让不少朋友中招,百度安全中心专家表示:主要是因为这些WiFi都采用了免费连接形式,用户无需密码即能上网,这对习惯了“蹭网”的用户来说有不少吸引力。

为防止世界杯期间有更多用户上当受骗,切实保证用户权益。日前,百度安全专家对“危险WiFi”的实现原理、可能造成的危害入防范方法进行了深层解读。

布局和劫持,“危险WiFi”常用和实现原理

目前,“危险WiFi”的实现手法包括两种,一是路由器“DNS劫持”,二是***自行架设。

其中前者很好地利用路由器的“DNS劫持”漏洞,通过偷偷地修改用户路由器DNS地址的方式,将用户访问的网站指向***指定的虚假来恶意网站,从而达到诈骗用户个人信息和财产的目的。

小知识:什么是DNS

DNS就是我们常说的域名服务器,其作用就是将我们输入的网址(也就是域名),转换成计算机能懂的IP地址,这样,网络服务器才能知道我们具体要访问哪个网站,从而将相应页面呈现给我们。从这里我们可以看出,在访问网络的过程中,DNS充当的角色相当于指路人。DNS被篡改后,我们访问的所有网站都可能被领向不相干的其他网站,如钓鱼网站和恶意网站等。

目前DNSDUN是国内唯一具有防劫持功能的智能域名解析服务提供商,建议把容易被劫持的域名托管到DNSDUN做解析。

此外,百度安全还指出,“DNS劫持”其实还有一种方法,那就是***会先破解网民家里的WiFi密码;在接入WiFi之后,再破解路由器管理后台的账号和密码,获得路由器管理权;最后,在路由器中植入后门程序,窃取网民上网信息,或者篡改路由器DNS设置,使得网民在不知情的情况下访问钓鱼欺诈网站。显然,这种方式危害更大,因为它不必篡改DNS地址,即能达到窃取用户上网信息的目的,辨别起来更困难。

至于自行搭建“危险WiFi”平台,百度安全专家认为,这种方法的实现原理相当简单。***首先会在自己的笔记本或PC中建立一个不加密的WiFi点,诱骗用户连接,然后用网络包分析软件,抓取用户在网络中产生的数据包,进而分析出其中包含的网银、QQ、游戏账户及密码等信息。由于该方式操作简单,移动性强,因此受到不少***的青睐。

“危险WiFi”有多危险?

可以肯定的是,用户的所有个人信息都会直接或间接的暴露在***眼皮底下,比如我们上面所说的用抓包工具,可以很容易地分析出用户上网的重要信息,如网银账号、淘宝和支付宝账号、QQ及游戏账户等。

此外,DNS劫持所特有的正常网站被曲领功能,也会给用户带来巨大损失。比如此次央视演示的,被***的网民打开淘宝网站时,总会跳转到一个所谓的“淘宝10周年梦想创业基金活动官方网站”(实际为钓鱼网站)。该网站还提示网民要求输入淘宝账号、真实姓名、***号码、详细地址、甚至银行卡资料等一系列信息。可以想像,一旦用户不辨真假,按提示输入,将会给自己带来多大的经济损失。

谨慎为上,“危险WiFi”该如何防范?

防范“危险WiFi”需要网站和用户两方面努力。

“DNS劫持”漏洞实际上早在去年5月就已出现,随后蔓延迅速,在很短的时间内,感染了至少13000多个网站。为确保用户安全,百度安全中心曾在去年11月,率先对相关网站进行了提醒,同时发布了相应的检测和修复工具,以帮助用户迅速检测出自己的路由器是否已被感染,并在检测到感染后,对其进行修复。目前,通过修改网页代码是“DNS劫持”进行传播的重要途径,网站能否加强安全意识,及时发现并清除威胁,是防范“危险WiFi”的一个重要手段。

此外,用户的是否具备强烈的自我保护意识,也在很大层面上,决定了是否能利用WiFi安全上网。百度安全专家表示,用户只要能切实好以下几点,即可从根本上保证WiFi上网的安全。

① 免费WiFi要慎用,使用官方机构提供的而且有验证机制的WiFi时,需找工作人员确认后再连接。

② 在公共场合使用WiFi热点时,不要进行网络购物和网银等操作,避免重要的个人敏感信息遭到泄露,甚至被***银行转账。

③ 养成良好的WiFi使用习惯。手机会把使用过的WiFi热点都记录下来,如果WiFi开关处于打开状态,手机就会不断向周边进行搜寻,一旦遇到同名的热点就会自动进行连接,存在被钓鱼风险。因此当我们进入公共区域后,尽量不要打开WiFi开关,或者把WiFi调成锁屏后不再自动连接,避免在自己不知道的情况下连接上恶意WiFi。

④ 家里路由器管理后台的登录账户、密码,不要使用默认的admin,可改为字母加数字的高强度密码;设置的WiFi密码选择WPA2加密认证方式,相对复杂的密码可大大提高***破解的难度。

⑤ 不管在手机端还是电脑端都应安装安全软件。对于***常用的钓鱼网站等***手法,建议安装专业安全软件可以及时拦截提醒。

来源:环球网

转载于:https://blog.51cto.com/dnsdun001/1428656

危险WiFi登上热搜榜 百度安全中心发布世界杯预警相关推荐

  1. 登上热搜!这可能是中国最穷的211大学

    西北大学做梦也没想到 自己会因为"穷"而登上了微博热搜榜 >>>> 事情的起源,还要追溯到校庆前夕,西北大学官方发的一条微博.... 求师生捐一杯奶茶钱助校 ...

  2. 华为一则面试题登上热搜;大众点评会员因点赞过多被处罚;Linux Kernel 5.12 发布|极客头条...

    「极客头条」-- 技术人员的新闻圈! CSDN 的读者朋友们早上好哇,「极客头条」来啦,快来看今天都有哪些值得我们技术人关注的重要新闻吧. 整理 | 梦依丹 出品 | CSDN(ID:CSDNnews ...

  3. 极客日报:三星嘲讽iPhone13:120Hz高刷我们早用上了;华为撤回对OPPO欧洲专利的异议;淘宝搜索崩了登上热搜

    一分钟速览新闻点! 淘宝搜索崩了登上热搜 80后王腾担任小米中国区销售运营一部负责人 华为撤回对OPPO欧洲专利的异议 探探启动全新Logo,App界面全面升级 百度诉搜狗获赔55万 库克发布会后接受 ...

  4. 滴滴服务器不稳定,“滴滴崩了”登上热搜!是什么原因导致滴滴崩了呢?

    原标题:"滴滴崩了"登上热搜!是什么原因导致滴滴崩了呢? 前几天,不少网友反馈滴滴崩了,出现打不了车.发布的行程也看不见.司机接到人后开启不了订单.司机无法结束订单等多种异常情况. ...

  5. pentile 子像素_“周冬雨排列”登上热搜,不同排列方式的OLED屏幕到底有什么区别?...

    原标题:"周冬雨排列"登上热搜,不同排列方式的OLED屏幕到底有什么区别? 2020年,不少手机厂商都向屏幕方面发力,开启了一条全新的竞争赛道.高素质的OLED屏幕基本已经成为了旗 ...

  6. 程序员被纳入新生代农民工;“腾讯视频崩了”上热搜;英特尔发布全新独立显卡品牌 Arc|极客头条...

    「极客头条」-- 技术人员的新闻圈! CSDN 的读者朋友们早上好哇,「极客头条」来啦,快来看今天都有哪些值得我们技术人关注的重要新闻吧. 整理 | 孙胜 出品 | CSDN(ID:CSDNnews) ...

  7. 中科院博士论文致谢登上热搜:计算机终成一生事业与希望!网友:他把自己活成了光

    来源|大数据文摘 文|Caleb 根据2019年的一项数据显示,在我国,每年被授予博士学位的人数超过了87万人. 也就是说,每年都有87万份博士论文被提交. 那为何一篇博士论文会突然火起来?火的还是其 ...

  8. 华为奇葩面试题登上热搜!「一头牛重800公斤一座桥承重700公斤,请问牛怎么过桥?」

    今日,知乎上有一道华为公司面试题: 「一头牛重800公斤一座桥承重700公斤问牛怎么过桥?」 目前这个话题已经登上了知乎热搜第三: 这个问题到底是互联网大厂奇葩亦或是常规操作? 这到底是道德的沦丧还是 ...

  9. 羊了羊是如何登上热搜的

    一款小游戏羊了个羊刷爆了朋友圈,虽然深陷抄袭门事件,但是却不妨碍它热度持续上涨. 为什么一款类似连连看的游戏如此火爆,我们来分析分析他们内部的商业逻辑.     第一.免费游戏.现在经济行情不好,大家 ...

最新文章

  1. lstm PTB语言数据集的处理
  2. 提高PHP编程效率的53个要点(转)
  3. Mybatis集成二级缓存与同时使用缓存与事务存在的坑
  4. 如何浏览文本字段(下一个/完成按钮)
  5. POJ 3301 三分(最小覆盖正方形)
  6. OpenCV+yolov2-tiny实现目标检测(C++)
  7. 基于像素聚类的分割方法基于slic的方法_博士论文摘要 | 张荣春:数码影像与TLS点云数据融合提取地质结构面方法研究...
  8. git clone 时候出现Please make sure you have the correct access rights and the repository exists.
  9. 解决office2003无法卸载的问题
  10. Tensorflow:安装和配置
  11. HTML学习总结(1)——HTML基本介绍
  12. Delphi指针总结
  13. myeclipse编写的html页面乱码问题
  14. 轴承选型选不好,可别再说轴承质量差劲啦!
  15. C# 中文简体中文繁体转换_ChineseConverter
  16. php实现页面强制跳转,PHP实现页面跳转的几种方法 - 米扑博客
  17. 活动回顾 | Mini XMan线上快闪活动圆满结束!
  18. 使用UI组件库antd
  19. 2019 中国AI/ MR十大新闻:梦想照进现实!
  20. Vue3 优雅的模态框封装方案

热门文章

  1. 【pytorch】——torch.hub
  2. 精灵图,背景图缩放。盒子阴影,
  3. OpenGL 图像白平衡色温
  4. 360手机助手使用问题
  5. SQL 语句大全(收藏)
  6. TheBrain零基础实操教程——如何定制TheBrain界面使用环境?
  7. 转贴:网易:联手金算盘IEC,惠普推中小企业“全程助力解决方案”
  8. 使用STM32CubeMX把USB配置成虚拟串口(virtual com port)
  9. java商城毕业设计 JavaWeb家具家居购物商城毕业设计(8)商品评论列表
  10. Windows 11 win to go 安装硬盘无法启动解决方法之一