“蹭网神器”也有重大安全隐患
为了免费用Wi-Fi,不少人使用了一款叫“WiFi万能钥匙”的“蹭网神器”。但央视昨天报道,这类“蹭网神器”存在重大安全隐患。
安全技术专家方振宇说,实际上用户安装这个软件并第一次打开时,在引导页就会自动勾选分享热点,还有自动备份,让用户把密码分享出去。
也就是说,首次进入“WiFi万能钥匙”时,用户已同意将曾使用的Wi-Fi密码分享到云端,回家后,只要连接自己家的Wi-Fi,密码立刻就被共享备份并公开出去,用户免费蹭网的同时,也默默贡献了自己的Wi-Fi,给更多人使用。
北京的尚小姐前段时间突然发现家里网速特别慢,结果发现有人蹭网。她说,家里密码其实设置得比较难,一般人猜不到,密码只告诉了来家里做饭的阿姨,后来才知道阿姨的手机上装了“WiFi万能钥匙”。
安全技术专家带记者来到一栋办公大楼,使用蹭网软件后,轻易登录了大楼里众多公司的Wi-Fi,再使用一些简单的入侵工具,竟然可以看到公司内部的人事资料、商业合同和财政预算。
安全专家的五个建议
一、谨慎连接公共Wi-Fi,不需要密码的免费Wi-Fi,有可能是钓鱼陷阱,尽量避免使用。如果个人手机宽带流量足够,建议优先使用手机流量套餐。
二、在接入公共Wi-Fi时,尽量不做一些敏感性较大的操作,比如移动支付、登录网银、登录重要的网络服务(微博、邮箱等)。
三、在笔记本电脑、平板电脑、智能手机上安装杀毒软件,可帮助网民拦截可能的钓鱼网站和病毒木马攻击。如果杀毒软件报警,建议断开连接,确保安全。
四、家用路由器管理后台的登录账户、密码,不要使用默认的网络“admin”,建议使用字母加数字的高强度密码;设置的Wi-Fi密码应选择WPA2加密认证方式,并使用较复杂的密码。
五、手机端谨慎使用Wi-Fi密码破解软件,谨防一些黑客工具窃取手机隐私信息。
还有专家建议,关闭手机的自动连接Wi-Fi功能,此外,发现多个重名Wi-Fi时,要格外警惕。
综合第一财经日报、央视、合肥晚报、长沙晚报、广州日报等报道 |