家用WiFi也危险:蹭网软件轻易攻陷获取密码
来源: 法制晚报   发布时间: 2015-03-20 19:49   2242 次浏览   大小:  16px  14px  12px
家用WiFi也危险:蹭网软件轻易攻陷获取密码

家用WiFi也危险:蹭网软件轻易攻陷获取密码

2015年03月20日 14:57

在今年央视3·15晚会上,涉及骚扰电话、改号软件等信息诈骗手法被曝光,之后受到社会广泛关注。而在刚过去的全国两会上,人大代表陈伟才、李世 杰等人也曾针对治理电信诈骗、净化通信服务环境提出相关提案,引爆了社会对电信诈骗、骚扰电话难治理的热议。

事实上,在互联网行业飞速发展的今天,钓鱼问题在人们生活中随处可见。在3·15晚会曝光之后,互联网安全企业纷纷抛出解决方案,力证自身清白,与隐私泄露、钓鱼等敏感问题划清关系。

记者调查发现,目前市面上有蹭网功能的软件不胜枚举,表面上为用户提供方便,实际上却在默默地窃取用户隐私。

事件 家用WiFi被蹭 主人一无所知

在今年的3·15晚会上,公共WiFi能够泄露手机用户隐私安全引发社会关注。那么,家用网络就安全吗?其实不然。

记者调查发现,网民家庭WiFi也面临被蹭网甚至被攻击等安全问题,在目前的手机应用商店和电脑程序中,就有不少专门用于破解WiFi密码的软件,如“WiFi万能钥匙”等。

记者尝试安装此应用到电脑中,随后尝试破解可搜索到的WiFi网络。在他人密码较简单的情况下,很容易就会被破解。

据 央视《新闻直播间》栏目此前报道,前段时间北京的尚小姐忽然发现自家网络很慢,找人检查后才发现是有人“蹭网”所致。尚小姐自认家中WiFi密码设置强度 较大,对于被蹭网感到十分困惑。最经技术人员提醒,尚小姐才想起,帮家里做饭阿姨曾经连接家里的WiFi,而阿姨的手机上就装了“WiFi万能钥匙”。

安全专家告诉记者,“WiFi万能钥匙”这类APP会在用户使用过程中,将密码分享出去,用户根本察觉不到,所以存在着极大的安全隐患。如果有黑客利用此类产品连接用户WiFi,就可以随意对局域网内用户进行监控、攻击、截获用户银行卡信息,对用户隐私信息造成极大威胁。

猎豹安全专家解释称,用户使用WiFi登录上网时,要经过相应网关,此时提供WiFi的源头就可以利用网关对用户上网进行监测。与PC上网不同的是,手机上网发送的数据包大部分并未加密,因此容易被抓包破解。所以在不知不觉中,用户隐私可能已经被泄露出去了。

数据 北京WiFi风险 位居全国第一

日前,360手机安全中心发布了《2015中国WiFi安全绿皮书》。数据显示,在风险WiFi占比最高的国内Top10城市中,北京以3.82%占比位居首位,深圳、广州以3.69%、3.04%位列第二、第三位。

截至目前,国内WiFi公共热点数量约为650万个,运营商WiFi超过520万,商业公共WiFi约100万,另有约20万政府公共WiFi,超过1亿个家用WiFi。

报告指出,如果这些WiFi使用了简单数字组合的弱密码,一般可在15分钟内被破解成功,连接者则会遭受不同程度的财产、个人信息被盗的损失。

解读 WiFi被蹭将失个人隐私

LBE安全大师CEO张勇解释,密码是家用WiFi网络闭环的入口,如今使用家用NAS、家庭智能硬件的用户不在少数,更多的用户也会使用局域网共享功能,但大部分用户对于局域网安全的概念却少之又少。

一旦黑客在获取家用WiFi密码后,可随意连接家用WiFi网络并进行攻击,而这往往是WiFi所有者第一时间根本察觉不到的,这就对个人隐私安全以及局域网用户造成了严重威胁。

同时,有专业人士告诉记者,如果自家的WiFi被共享,由于多人经由你的网络上网,会造成访问速度下降,理论上可以植入木马等程序,查看你在电脑、移动设备的个人隐私,盗取你的密码,甚至远程操控你家的电脑。

究竟怎么才能知道家里的WiFi密码有没有被破解呢?首先,如果家中网络的连接速度很慢或停滞,就可能已经被人“借”网了。

此外,如果在自己的网络上发现一个奇怪的计算机或设备。如果您运行的是Windows的当前版本,您可以访问“控制面板”,选择“Network and Internet”,然后选择“查看网络计算机和设备”,看看谁在您的网络上。

支招

防止WiFi被蹭 从密码设置开始

对于如何避免WiFi被蹭网引发的隐私泄露问题,猎豹安全专家告诉记者,WiFi所有者要注意密码安全,定期修改密码。

有一定网络知识的用户可通过添加无线设备过滤以及隐藏无线网络的方式,来降低被蹭网的几率。

此外,家用路由器管理后台的登录账户、密码不要使用默认的admin,可用字母加数字的高强度密码;设置的WiFi密码应选择WPA2加密认证方式,并使用较复杂的密码。

针对家庭WiFi可能遇到的安全问题,可通过猎豹路由器管理大师等安全程序,对家用路由器进行安全体检。此类软件还可引导网民设置安全级别更高的管理密码及WiFi连接密码。

此外,部分软件还专门提供了防蹭网功能,当陌生设备接入网络时,会及时弹出警告,并帮助用户断开其连接。

一旦用户发现WiFi密码有被泄露的可能,应立即修改密码,以免造成隐私信息泄露。