北京车展WiFi网络曝重大安全隐患 瑞星教你三招保平安业界

/ 小刀马 / 2014-12-05 11:42
进了车展展馆,就被车展的工作人员拦下要给博主安装车展的APP,于是博主就搜了一下车展中的WiFi,发现在场馆中有很多WiFi链接,有密码的没有密码的,几乎各个参展商都在自...

时下,全球瞩目的2014北京国际车展正在如火如荼的举行,博主也在这两天抽空去看了看车展。进了车展展馆,就被车展的工作人员拦下要给博主安装车展的APP,于是博主就搜了一下车展中的WiFi,发现在场馆中有很多WiFi链接,有密码的没有密码的,几乎各个参展商都在自己的展位上架设了无线WiFi。

这样,包括参展商、车展工作人员和参展观众在内的很多人就会拿自己的无线设备去连接这些WiFi,但在博主看来,这样做具有很大的风险。国内知名互联网信息安全厂商瑞星的安全专家就向博主透露,本届车展瑞星作为WiFi网络安全保障服务商为某知名品牌汽车展商提供WiFi安保支持,但经过实地勘测却发现,本届车展提供的WiFi网络存在严重安全隐患,可导致汽车展商内部文件、各种办公系统账号密码、媒体资料、车展照片甚至用户现场购车信息直接被黑客盗取。

据瑞星安全专家介绍,车展现场存在着大量WiFi网络,而这些WiFi却几乎没有安全防护,现场甚至还存在一些无密码WiFi。在现场勘查测试时发现,很多WiFi瞬间就可被“拿下”。这些安全漏洞如果被攻击者利用,就可以通过网络监听、密码攻击、会话劫持、脚本注入及后门植入等方式,窃取所有连接该WiFi网络的用户信息,黑客甚至还可以进行恶意替换展商的视频、音乐、新车宣传海报等破坏型攻击。

而车展现场所提供的WiFi之所以存在严重的安全隐患,主要由于展商对WiFi安全不够重视,在搭建WiFi网络时没有部署必要的安全设备和安全软件并设置有效的验证机制所导致的。在这种情况下,无论是车展工作人员还是观众,一旦加入到这些WiFi网络就极易“中招”。

因此,瑞星安全专家建议广大观众,在前来看车展或今后参加任何展会中再连接WiFi,应做好以下3点防护工作:

1. 绝不使用没有密码的免费WiFi,在展览现场需要连接WiFi时,应向咨询展会主办方,在确认无线WiFi的名称和密码后方可加入;

2. 在车展连接WiFi时尽量不要使用网银、在线支付、电子邮箱等含有重要信息的应用,一旦发现网络访问异常、弹出恶意广告和陌生链接时,应立刻断开WiFi,并向专业人士求助;

3. 在车展中使用笔记本电脑、手机等移动设备办公时,应采用安全的专用通道进行上网。没有条件在现场使用专用通道的用户可以使用瑞星安全随身WiFi搭建临时加密通道,对恶意网站进行拦截,并对手机、笔记本等移动设备发送的信息进行彻底加密。用户只需开启瑞星安全随身WiFi的加速功能,即可远离恶意网站的威胁。最后,博主提醒大家,千万不要贪小便宜而在车展等公共场合连接没有密码的免费WiFi,切莫以一时之快而造成更大的损失。



1.砍柴网遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.砍柴网的原创文章,请转载时务必注明文章作者和"来源:砍柴网",不尊重原创的行为砍柴网或将追究责任;3.作者投稿可能会经砍柴网编辑修改或补充。


阅读延展

1
3