中國400萬家用WiFi不安全 360推十大解決方案
今年315晚會中,央視聯(lián)合中國最大的互聯(lián)網(wǎng)安全公司360工程師現(xiàn)場曝光公共wifi貓膩,移動設備只需與釣魚WiFi相連,手機中的大量隱私數(shù)據(jù)即會被釣魚WiFi所獲取?,F(xiàn)如今,WiFi已經(jīng)成為人們?nèi)粘I畹谋匦杵?,但關于WiFi安全問題的報道也層出不窮。據(jù)360手機安全中心發(fā)布的《2015中國WiFi安全綠皮書》顯示,在全國超過1億個家用WiFi中,有超過400萬的家用WiFi使用了簡單的數(shù)字組合弱密碼,而這種弱密碼在15分鐘內(nèi)即可破解成功。
圖:360手機衛(wèi)士十大安全建議
相比家庭WiFi,連接公共WiFi更容易掉入黑客陷阱,遭受財產(chǎn)損失、賬號安全、隱私泄露等威脅,廣大手機用戶蹭網(wǎng)、連接打著官方名稱的WiFi時都應提高警惕。360手機安全中心總結如下十大安全建議以確保使用者移動上網(wǎng)安全:
第一、關掉共享,不要自動連接WiFi網(wǎng)絡。在不需要上網(wǎng)時,及時關閉手機WiFi信號,避免手機自動連接WiFi引發(fā)不必要的安全隱患,當然也可以將WiFi連接設置改為手動,使網(wǎng)絡連與不連都掌握在自己手中。
第二、拒絕來源不明的WiFi。公共場合使用WiFi熱點時,一定要與現(xiàn)場的工作人員確認,在確定是官方提供的WiFi信號后再使用。一些WiFi陷阱專門以機場、咖啡館等公共場所的名稱命名,使人難辨真假。
第三、使用360手機衛(wèi)士對WiFi進行安全檢測或開啟WiFi安全通道。開啟360手機衛(wèi)士安全應用后,用戶可通過防釣魚WiFi支付專用安全通道接入無線網(wǎng)絡,在接入前,自動進行DNS防篡改、防ARP攻擊、防虛假WiFi、WiFi是否安全加密等六大安全檢測。如發(fā)現(xiàn)有問題,可接入專用安全網(wǎng)絡,即使在危險的蹭網(wǎng)環(huán)境下,依然能夠保護整個支付環(huán)境的安全。
第四、盡量不使用陌生WiFi網(wǎng)購。在公共WiFi下最好不要登錄涉及支付、財產(chǎn)相關賬號密碼,即便當前WiFi較為安全。如非要登錄可使手機切換至2G/3G/4G流量網(wǎng)絡。多數(shù)WiFi被盜案例均是通過連接公共網(wǎng)絡后,在手機客戶端應用、網(wǎng)頁中輸入網(wǎng)購賬號密碼、個人信息等敏感數(shù)據(jù),最終被黑客通過技術手段竊取。
第五、不要隨意泄露信用卡和銀行卡密碼。信用卡、銀行卡密碼等均為高敏感個人信息,直接關聯(lián)財產(chǎn)安全,使用者不要輕易透露他人,以免遭到惡意利用。
第六、最好用手機客戶端進行購物、支付等操作。手機網(wǎng)購、銀行客戶端等多采用如客戶端綁定、SSL加密技術、超時退出等多重先進加密手段,防止被他人截獲,確保交易安全,相比登陸網(wǎng)頁操作的安全性更高。
第七、盡量使用360免費WiFi安全上網(wǎng)。其可搜羅到全國覆蓋到最全面的免費熱點,同時具備強大的安全性能,凡是含有竊取網(wǎng)銀賬號、密碼等嚴重威脅上網(wǎng)者財產(chǎn)等安全的WiFi均可檢測到,從各個方面解決用手機上網(wǎng)時的安全隱患。
第八、尤其要特別警惕同一地區(qū)有多個相同或相似名字的WiFi。出現(xiàn)這一情況,很有可能有黑客搭建釣魚WiFi,以官方WiFi名稱命名,誘騙用戶點擊最終截獲手機中密碼等高敏感信息,因此要格外留意。
第九、360手機衛(wèi)士用戶誤連釣魚WiFi遭受經(jīng)濟損失后可向360手機衛(wèi)士申請賠償。開啟先賠服務后,在此期間只要因通過360手機衛(wèi)士的WiFi連接,不慎遭遇WiFi釣魚詐騙蒙受經(jīng)濟損失,可向360申請賠付。
第十、個人社交賬號密碼以及網(wǎng)銀密碼等信息要定期更改。防止因其他網(wǎng)站信息泄露而造成支付賬戶的資金損失。同時,各網(wǎng)站賬號密碼應該盡量差異化,賬號密碼盡量復雜化,內(nèi)容最好涵蓋“大寫字母+小寫字母+數(shù)字+符號”。