公共Wi-Fi上网会被黑吗

来源 :电脑爱好者 | 被引量 : 0次 | 上传用户:ziyoushenghuozhe
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  流言:有黑客自曝,在星巴克、麦当劳这些提供免费Wi-Fi的公共场合,用一台Windows 7系统电脑、一套无线网络及一个网络包分析软件,15分钟就可以窃取手机上网用户的个人信息和密码。国内某知名安全机构的工程师承认,这个真可以做到。网银、支付宝密码……你懂的……
  真相:这是微博上曾疯传的一个帖子。其实,无论你使用电脑、iPad还是手机,只要通过Wi-Fi上网,数据都有可能被控制这部Wi-Fi设备的黑客电脑截获,其实也未必一定是Windows 7系统,信息是有可能被窃取的,当然包括未经加密处理的用户名和密码信息。但是,无论什么系统的电脑,架设了多么高级的Wi-Fi热点,黑客一般不能在用户正确操作下获取网银和支付宝密码,更不要说盗窃其中的钱了。
  手机银行如何保障安全
  用户可通过手机上的专门客户端程序,通过WAP方式与银行系统建立连接,并进行账户查询、转账、缴费付款、消费支付等金融服务,这种方式被称为“手机银行”。与一般上网方式显著不同的是,其网址的头三个字母是WAP。手机银行的账户信息是经过静态加密处理的,而且与手机绑定,假使他人盗取了你的账户信息,其他手机上也无法操作。(不过,经与工行客服核实,他们称现在为了方便用户,允许非指定手机操作手机银行账户了,但允许操作的资金额度很低。)
  最重要的是,手机银行还有认证手段。加密的原理很简单,其目的是让非授权用户即使获取了数据也无法利用,而认证则是对数据是否篡改、接收数据的人是不是授权用户等方面的审查措施,用来保证数据的真实可靠,接收者是被授权的。从采用的具体技术和算法而言,加密与认证并没有明显的区别,但从功能角度而言,两者非常不同,相互不能取代,并可通过有效配合而达到很高的安全性。
  你输入了正确的账号和密码,当进行涉及到账户资金变动的操作时,手机银行会提示你输入特定的电子口令,而电子口令卡就是一种有效的认证手段。例如图1就是张模拟的工行电子口令卡,它发来信息C5H8,你就要在相应的输入框里输入138141,而且银行每次发来的信息都不会相同。
  不同的银行可能会采用不同的认证方法,比如建行就是通过绑定手机发送手机验证码,但都起到了类似的作用。
  个人网上银行如何保障安全
  个人网上银行会采用https的加密协议来保障交易安全,结尾比你常见的http多了个s。你在电脑上输入个人网上银行地址,当跳转到账户信息输入页面时,网址栏就由http变为https了,而且在最后面还多了一只小挂锁(图2、图3),这寓示着通过这个页面输入并传送的数据,会被128位的加密算法进行加密,只有银行方面才能正确解密,即使这些加密数据被黑客拿到,也无用途。
  而且,用电脑通过https方式访问个人网上银行时,还有认证手段的保护,操作账户资金限额的大小与认证手段的强度相匹配。电子口令卡的认证强度低,能操作的资金少,而U盾的认证强度大,能操作的资金就多。使用https协议与个人网上银行进行连接,这是银行为了保证安全而采取的强制措施,通过非加密协议传送的信息是不会被银行所接纳的。
  用过个人网上银行的网友都会知道,使用前必须安装银行提供的安全控件,否则账户信息栏是灰色的,根本无法输入任何信息。而手机的系统无论是苹果、安卓还是塞班,统统都不支持这个控件,根本就安装不了,账号也就无法输入,被盗取的可能性大大减小。
  有些高水平玩家会在手机上装虚拟机,这倒是可能安装上银行的安全控件并成功操作个人网上银行,这时手机就可看作是个简版电脑了,自然也要跟使用普通电脑一样,通过https这种安全协议与个人网上银行进行数据交换。
  警惕钓鱼网站
  不少账户被盗的案例其实是因为访问了钓鱼网站。它们伪装成正规的银行页面或是支付页面,骗取你输入账户名和密码,而这未必一定需要通过Wi-Fi热点这种方式来实现,任何上网的方式都有可能上当。不过,公共的Wi-Fi确实提供了植入钓鱼网站的潜力,利用ARP欺骗,可以在用户浏览网站时植入一段HTML代码,使其自动跳转到钓鱼网站。从这个角度说,公共Wi-Fi网络为黑客提供了一个便利的钓鱼环境。
  避免被钓要注意使用安全。一方面,需要对别人发来的网络地址多留心,因为这个地址可能非常接近如淘宝、网上银行的域名地址,打开的页面也几乎和真实的页面完全一致,但是实际你进入的是一个伪装的钓鱼网站;另一方面,尽量选择具有安全认证功能的浏览器,这些浏览器能够自动提示你打开的页面是否安全,避免进入钓鱼网站。对于智能手机用户,在下载和交易有关的客户端软件时尽量选择官方渠道下载,不要安装来路不明的客户端。
  
  结论
  银行账户是否安全与手机是否是通过免费的Wi-Fi上网并没有必然的联系。使用基于WAP客户端的手机银行是安全的,用电脑通过https使用个人网上银行也是安全的,但不要用手机上个人网上银行,现在银行也还不支持这项业务。用电脑上个人网上银行时,请核实下https和地址栏后面的小挂锁标志,谨防钓鱼网站。
  
  P.S. 当然,互联网没有绝对的安全,这话确实不假……
  特别鸣谢:snowmark-zhang、晓风残月、HelloPlanet HX对本文的帮助。
  
  小编有话说
  本文肯定不可能涉及到公共Wi-Fi环境中安全问题的方方面面,仅供大家参考。另外,如网友dikcen所言,“正确操作”可以增强公共Wi-Fi环境下的上网安全,但是难就难在“正确操作”上,这涉及到许多细节,需要很多前提知识和判断,不是那么容易就做到。更多的安全讨论,可以浏览一下http://www.guokr.com/question/99127/,这里面还有网友提供的Wi-Fi上网流程图(图4),分析了Wi-Fi最易被攻击的节点,也值得一看。
其他文献
禁用Win7的关机检查  如果你细心的话,会发现Windows 7在执行关机操作时,系统总是会提示“正在等待后台程序关闭”的信息,此时往往需要等待数秒钟,才可以完成关机操作。其实,这是系统为保证安全关机所自动执行的正常操作,目的是在关机之前保证所有数据不出现丢失现象。如果你不希望看到这些“讨厌”的提示信息,可以按照下面的步骤进行设置。  首先按Win+R键调出运行对话框,输入执行gpedit.ms
期刊
保护隐私 紧急呼叫“隐形”桌面  小文是公司的一名新员工,因为公司办公设备较为紧张,所以小文只好和其他几名新员工共用一台电脑。让小文感到烦恼的是,自己的隐私安全无法得到保证。因为每个用户都可以操作该机,很容易窥视彼此的隐私数据。难道在共用机就无法保护自己的隐私吗?有了Hidden Desktop(简称HD)这款独特的安全软件,小文可以轻松呼叫自己的隐形桌面账户,将自己的所有操作痕迹彻底雪藏。  
期刊
Ivy Bridge最佳搭档  精英X77H2-A3主板  Ivy Bridge终于来了,作为其最佳搭档的英特尔7系列芯片组主板也相继亮相,而精英X77H2-A3就是其中最早一批上市的精品。  向下兼容Sandy Bridge  作为Ivy Bridge处理器的御用芯片组,英特尔7系芯片组包含Z77、Z75、H77、B75四名成员,而精英X77H2-A3则是首批基于H77芯片组设计的主板,采用LG
期刊
摘 要:随着人口的膨胀和经济的发展,城市化的进程提速,都市人口聚集,城市化使得土地资源的利用越来越紧张。在保证18亿亩耕地红线的基础上,人们为了提升自己生活环境和经济发展速度,在不可再生的土地资源上进行了地下空间的扩展。地下空间的开发和利用是城市化大势所趋, 地下空间的开发和利用在一定程度上解决人口增加,交通压力等城市地面空间容纳能力有限的矛盾。 但我国地下空间的开发和利用缺乏规划,不仅表现在开发
期刊
摘 要:随着我国政府和民众环保意识的不断增强,近年来我国的城市污水处理与环境保护工作都取得了巨大的进步。新建了大批的污水处理场所,污水处理成效显著。同国外相比,我国在城市污水处理的投入较大发展快速,但同时也看到在污水处理的效率与建设生态城市的要求还有较大距离,在城市污水处理方面仍面临着复杂的问题,任务依然繁重。本文通过对城市污水处理的重要性和现状进行分析,论述其与城市环境保护之间的内在关系,着力破
期刊
小豪最近当上了校广播站的播音员,平日里喜欢看小说的他开始自己录制有声读物上传到网上的个人空间。不过,在自己上传了几章有声小说之后,小豪发现自己的“心血”被其他的网站收录,并且在开头和结尾都加上了别人网站的广告。小豪很气愤,自己的劳动成果就这样被别人夺取了。于是他想,图片和视频都有水印,那么音频可不可以也加上标明来源的“水印”呢?  下面我们有请音频处理的神级软件Goldwave登场(下载地址:ht
期刊
摘 要:本文在对准大学生和自我管理内涵进行界定的基础上,提出自我管理是准大学生适应大学生活的重要保障;自我管理是准大学生提高活动绩效的关键因素;自我管理有助于促进准大学生的身心健康发展。准大学生的自我管理主要包括目标管理、学习与生活管理、人际交往管理、理财管理、情感管理以及健康管理等。  关键词:准大学生;自我管理;综合素质;心理健康  1 引言  所谓准大学生,将准大学生界定为:通过一定途径(电
期刊
摘 要: 屋面防水是建筑工程的一项重要组成部分,工程质量的好坏直接影响建筑物使用寿命。屋面防水工程位于房屋建筑的顶部,不仅受外界气候变化和周围环境的影响,而且还与地基不均匀沉降及主体结构的变形密切相关。屋面防水工程质量的优劣,既直接影响到建筑物的使用功能和寿命,还关系到人们的生活和生产活动,因而一直受到人们的普遍关注。  关键词:屋面防水;材料施工;注意事项  屋面工程包括屋面结构层次以上的屋面找
期刊
摘 要:随着社会的发展,人事档案管理规范化也随之受到人们的广泛关注。人事档案是红十字会干部职工信息的重要载体,全面记载干部职工的基本情况,是单位全面考察了解、正确评价和使用人才的重要依据。就干部职工个人而言,档案反映的是人生的历程,是个人能力和成绩最权威证明材料。在信息技术高速发展的今天,人事档案工作开始有了更广阔的作用,推进了档案工作信息化,更好地服务社会。  关键词:红十字会;档案管理;信息化
期刊
摘 要:股东瑕疵出资主要包括虚报注册资本、虚假出资和抽逃出资三种形态。股东出资是股东的基本义务, 瑕疵出资行为不仅侵害了公司和其它股东的利益, 也损害了公司债权人的利益。故公司债权人可以根据股东瑕疵出资的程度, 根据“ 揭开公司面纱” 制度来维护权益,或要求股东承担侵权赔偿责任来直索股东责任。  关键词:瑕疵出资;虚报注册资本;虚假出资  公司资本制度是现代公司形成和发展的前提条件,指导着公司的设
期刊