本報(bào)記者 蘇春生
近期,網(wǎng)上流傳著這樣一篇帖子:只需一臺(tái)筆記本電腦和便攜式無(wú)線設(shè)備,利用黑客程序,就能在公共場(chǎng)所盜取他人銀行卡號(hào)和密碼。這帖子看了真讓人害怕,使用免費(fèi)WiFi,真那么不安全嗎?
Wi-Fi是一種常用的無(wú)線網(wǎng)絡(luò)技術(shù)。信息安全專家表示,銀行卡密碼系統(tǒng)是以極嚴(yán)謹(jǐn)?shù)臄?shù)學(xué)理論作為安全基石。在目前的公開(kāi)報(bào)道中,尚無(wú)銀行卡密碼被直接破譯的先例。但是,如果平時(shí)不注意培養(yǎng)良好的上網(wǎng)習(xí)慣,就有可能會(huì)遭遇意想不到的損失。
一般來(lái)說(shuō),黑客通過(guò)無(wú)線網(wǎng)絡(luò)“釣取”密碼,往往是躲在一些有Wi-Fi覆蓋的公共區(qū)域,把私設(shè)的Wi-Fi設(shè)備連到筆記本電腦上,再冠以和真實(shí)免費(fèi)Wi-Fi相似的名稱,然后就守株待兔。一旦有粗心用戶將上網(wǎng)設(shè)備連上這個(gè)Wi-Fi,便成了被攻擊的目標(biāo)。專家介紹說(shuō),通過(guò)釣魚Wi-Fi,黑客能“竊聽(tīng)”用戶的所有操作,比如上過(guò)哪些網(wǎng)站,輸入過(guò)什么信息等。所幸的是,目前所有網(wǎng)銀和手機(jī)銀行密碼都經(jīng)過(guò)三次加密,假設(shè)密碼是“123456”,在傳輸時(shí)并非就是“赤裸裸”的“123456”,而是被加密成面目全非的一串新代碼,要破譯此類密碼是“世界性難題”。但除此以外,人們?nèi)粘g覽的普通網(wǎng)站,采用三次加密的并不多,那些安全性較差的用戶賬號(hào)和密碼,能被黑客輕易獲取。輕則游戲裝備被盜賣,重則聊天賬號(hào)被“黑”,進(jìn)而用于金融詐騙的情況也時(shí)有發(fā)生。
怎樣提防釣魚Wi-Fi?專家表示,首先,上網(wǎng)前要注意識(shí)別Wi-Fi名稱。比如當(dāng)下熱門的 “i-Shanghai”,黑客往往利用手機(jī)屏幕小,某些細(xì)節(jié)顯示容易被忽視的特點(diǎn),把釣魚Wi-Fi命名為“1-Shanghai”或其他具迷惑性的名字。因此,對(duì)于常用Wi-Fi,要記清名稱,以免誤入歧途;其次,不要輕易使用無(wú)密碼的Wi-Fi,“釣魚Wi-Fi的一個(gè)顯著特征就是無(wú)需密碼!笔聦(shí)上,包括“i-Shanghai”和一些咖啡廳、快餐店在內(nèi),Wi-Fi即便免費(fèi),也需用戶輸入密碼。所以,提醒用戶不要嫌一時(shí)麻煩去使用沒(méi)有把握且不需密碼的無(wú)線網(wǎng)絡(luò),而被黑客鉆了空子。