在地鐵、車站、飯店、咖啡廳,人們拿著手機隨時隨地刷微博、看資訊、打游戲、炒股票;不管是去飯店還是去賓館,到了一個新地方許多人第一件事就是問:“有WiFi嗎,WiFi密碼是多少?”這些場景每天都在我們身邊上演,手機上網(wǎng)、連WiFi已經(jīng)成為家常便飯,公眾在享受“免費的蛋糕”之時,問題也來了,公共WiFi到底安不安全?
近日,中國信息通信研究院發(fā)布了一項調(diào)查報告顯示,在被調(diào)查的254591人中,隨意連接公共免費WiFi的比例高達80.21%,連接公共免費WiFi并使用QQ、微信等即時通信工具的被調(diào)查者占45.29%,連接公共免費WiFi并進行購物或網(wǎng)銀等交易活動的占4.75%。而一項針對網(wǎng)上支付情況的調(diào)查顯示,沒有仔細辨別支付頁面網(wǎng)址、使用無密碼WiFi進行網(wǎng)絡(luò)支付的被調(diào)查者分別占34.85%和38.96%,超過80%的網(wǎng)民都存在典型的支付安全問題。
然而在享用免費WiFi時,不少消費者卻沒有意識到這背后存在的安全隱患和可能付出的代價。近日,國家互聯(lián)網(wǎng)應(yīng)急中心運行部副處長李佳表示,用戶連入免費WiFi,很可能被“釣魚”:連接上一個釣魚WiFi以后,不管用瀏覽器訪問什么網(wǎng)址,都會跳轉(zhuǎn)到一個網(wǎng)頁支付的釣魚頁面上,而用戶如果輸入賬戶名和密碼,黑客就會在后臺獲取個人信息,或者植入惡意程序和手機病毒,竊取用戶隱私。
為什么公共WiFi會不安全?連接官方WiFi能保證安全嗎?隨著“蹭網(wǎng)神器”、“WiFi鑰匙”等蹭網(wǎng)工具的出現(xiàn),即便WiFi有密碼的,用戶只要在手機上安裝一個App就可以解鎖連接,這足以見得公共WiFi是多么容易被破解。中國信息通信研究院的落紅衛(wèi)表示,釣魚WiFi主要出現(xiàn)在兩種場合:一是在機場或者咖啡廳等本身有WiFi的場所,用戶連接的是有認證的、有密碼的、看起來很可靠的WiFi,而一些想要釣魚的黑客設(shè)置一個超大功率的WiFi熱點,把用戶連接的公共WiFi切換到釣魚WiFi上,在用戶不知情的情況下,竊取用戶賬戶名、密碼等個人信息。另一種情況發(fā)生在一些不需要登錄或者沒有密碼的公開免費WiFi環(huán)境下,“大家蹭網(wǎng),一蹭就能上,這時候也有風(fēng)險。”落紅衛(wèi)說,“平常這個WiFi熱點和普通WiFi熱點一樣正常工作,黑客一旦發(fā)現(xiàn)敏感信息,就會竊取。”
雖然公共WiFi是網(wǎng)絡(luò)中的隱形殺手,但隨著公眾對網(wǎng)絡(luò)的需求日益增加,免費WiFi正在覆蓋我們身邊的每個角落,多個城市都在加緊建設(shè)公共WiFi,實現(xiàn)重點公共場所WiFi全覆蓋,在公共場所使用WiFi將給我們的生活帶來更多的便利,而如何規(guī)避風(fēng)險、善用免費WiFi才是破解問題的關(guān)鍵。
對此,網(wǎng)絡(luò)安全專家表示,在公共場合,應(yīng)盡量使用GPRS或4G等移動數(shù)據(jù)網(wǎng)絡(luò)上網(wǎng),在必須使用公共WiFi時盡量選擇有認證、有密碼的WiFi,盡量不要登錄網(wǎng)銀、郵箱、社交賬戶等涉及個人隱私的平臺;而沒有認證的免費WiFi也不是不能用,而是用的時候應(yīng)該更加謹慎,盡量不上敏感的網(wǎng)站,不進行網(wǎng)絡(luò)支付和網(wǎng)銀轉(zhuǎn)賬等敏感操作,不輸入用戶名和密碼,以防重要信息被黑客竊取。