不法分子利用這些WiFi,能夠搜集到所有登陸這個WiFi的用戶的個人信息。此外,也有不法分子會自行設置免費WiFi,並將WiFi的名稱設置成常見的名稱,例如CMCC等。這些被不法分子控製的WiFi,其實就是“釣魚WiFi
據警方介紹,不法分子設置釣魚WiFi,主要目的就是盜取用戶的賬號密碼。據民警演示,用手機連接一個已經被黑客軟件控製的WiFi,在某購物網站輸入賬號密碼後,軟件便自動截取到用戶名、密碼等數據,黑客通過構造一條鏈接,就可以直接以用戶身份跳轉到網頁。
如果用戶登陸的是網絡安全等級相對較低的網站,不法分子甚至可以直接獲取用戶的明文賬號密碼。對於安全性很高的銀行網站來說,部分黑客無法直接獲取賬號密碼,不過不法分子會通過控製釣魚WiFi,在用戶輸入網址後,將網頁跳轉到他所設置的釣魚網站上去,以此來盜取用戶的銀行賬戶信息。
sponsored ads |
|
sponsored ads |
警方介紹,個人信息被盜的前提,其實就是連接了釣魚WiFi。目前WiFi所使用的頻段是免費頻段,使用時不需要向國家申報,因此對WiFi的監管只能是事後監管。
而根據公安部發布的《互聯網安全保護技術措施規定》要求,互聯網服務提供者應當記錄並留存用戶登陸的信息。也就是說,商家在向顧客提供WiFi信號時,應通過輸入手機號等方式記錄顧客登陸WiFi的信息。
然而,在實際操作中,大部分商家並沒有遵循這一規定,這就導致不法分子侵入這些WiFi後很難被追查到。此外,如果不法分子要架設一個釣魚WiFi,從技術上來講沒有任何難度。
WiFi信號數量巨大,監管難度大,因此,大家盡量不要使用公共WiFi。即便需要使用,也要選擇由正規商家提供的,即便出現問題也有途徑進行追查。
sponsored ads |
|
sponsored ads |
此外,如果是上網購物或登陸銀行網站,盡量斷開WiFi。