聚场
日常连接公共WiFi不必谈虎色变:国内风险热点占比0.81%
2017-09-15 19:44:16

 扬子晚报讯(记者 徐晓风)用户实际遇到风险WiFi的概率不足百分之一,其中超过99%的风险WiFi带给用户的损失是“在被动的情况下链接了广告页面”——WiFi万能钥匙15日发布的《2017年上半年中国公共WiFi安全报告》显示,2017年上半年国内风险WiFi热点占比仅0.81%,用户遇到真正有威胁的中高风险WiFi热点的概率不到万分之八。对此连尚网络首席安全官龚蔚表示,“风险WiFi数量少,可鉴别,日常连接公共WiFi不必谈虎色变。”

真正高风险的热点不到万分之八 

报告将存在网页篡改、SSL篡改、DNS劫持、ARP异常这四类风险的WiFi热点定义为风险热点。数据显示,2017年上半年国内仅有0.81%的热点存在风险,占比不足百分之一。其中超过99%的风险热点是低风险热点,给用户造成的伤害为“被动点击广告”。目前风险热点主要通过两种方式达到该目的,一种是通过最常见的广告链接形式,使用户在浏览网页时,并未主动点击却有广告弹出。另一种则是通过暗链的形式,在用户手机后台点击广告,达到恶意推广、广告刷量等目的,同时由于是在手机后台操作,用户对此并无感知。

真正的高风险WiFi热点会将用户引向钓鱼网站,或者进行SSL篡改,借机窥伺用户的账号密码等数据。但是这两类高风险热点占比微乎其微,加上中等风险的DNS劫持和ARP异常风险热点,在所有热点的占比仅为0.0076%。

 图片

风险WIFI其实很好鉴别

 专家介绍说,大部分风险WiFi也是比较容易识别及防范的。目前风险WiFi主要有两种生成形式,其中有15.3%的风险热点为正常WiFi被不法分子入侵形成,高达84.7%的风险热点为不法分子冒充可信热点架设。这类“山寨”WiFi一般无密码,也无认证机制,最多冒充的是三大运营商热点、知名商家默认热点以及知名路由器系统默认热点这三类,例如CMCC、ChinaNet、ChinaUnicom、Starbucks以及TPlink等。举个例子,如果用户发现名为CMCC的热点,无需任何验证机制即可连接,或者附近没有星巴克的店面,却搜索到了名为Starbucks的热点,就需要对此提高警惕。

有些用户认为连接风险热点时使用网银等支付软件,黑客便能盗取自己的账号密码,然后进行盗刷等违法行为。但WiFi万能钥匙研究发现,被盗刷银行卡等案例的出现,大多是由于用户在没有察觉的情况下登陆了钓鱼网站,或者是手机、电脑已经中毒。其实,目前几乎所有的正规支付类软件和大部分知名品牌的软件在核心数据交换时都采用双向加密通信。而加密通信即便发生流量挟持,黑客也难以对此进行解读以及篡改。不过龚蔚表示,尽管被动点击广告这种危害对用户没有造成直接损失,但仍旧是对用户正常浏览行为的一种骚扰。另外中高风险的热点虽然占比极少,但是也不容忽视。因此对于热点APP来说,在用户上网过程中,能够智能体检实时对钓鱼、ARP攻击、DNS篡改等网络攻击行为进行监测并提供拦截防护很重要,目前WiFi行业及企业也都在加强自身安全防护实力保障用户联网安全。

编辑:王雪瑞

| 相关
| 微矩阵

扬子晚报网(江苏扬子晚报有限公司)版权所有,未经授权不得转载或建立镜像 版权声明

地址:南京市建邺区江东中路369号新华报业传媒广场 邮编:210092 联系我们:025-96096(24小时)