据新华社电 餐馆、商场、咖啡店……公共WiFi已成为公共场所提升服务质量的一项措施。不过,近日有关信息安全专家提出,用公共WiFi上网存在新风险,攻击者可能盗取用户账号密码。
阿里巴巴集团安全部两位专家研究发现了WiFi的重大新问题:基于WPA/WPA2的防止重放机制的设计上存在一些缺陷,用户使用公共WiFi时,攻击者可以透过这一缺陷,精确地攻击某个WiFi网络中的某一个或几个用户,导致用户在浏览网页时遭到“钓鱼”,进而造成信息泄露或经济损失。此次发现的缺陷更加底层,攻击者只需破解目标网络密码,无须接入即可直接发动攻击。
据介绍,餐厅、酒店等公共场所的WiFi是安全隐患较大的地方。阿里安全专家汪嘉恒建议,用户应尽量避免使用公共WiFi,尽可能使用移动网络也就是4G上网。如果要使用安全度较低的公共WiFi,也要避免登录手机银行等容易泄漏关键密码等信息的应用,同时启动一些防钓鱼软件。
新闻推荐
据新华社电中国人民银行日前发布相关通知,在实名制、转账管理、特约商户等方面提出相关措施。其中,符合相关要求的,可不...