第A8版:消费

公共WiFi存缺陷登录网银尽量使用4G

  餐馆、商场、咖啡店……公共WiFi已成为公共场所提升服务质量的一项措施。对此,有信息安全专家提出,公共WiFi网络存在风险,攻击者可能盗取用户账号密码。
  据悉,阿里巴巴集团安全部两位专家研究后发现,基于WPA/WPA2的防止重放机制的设计上存在一些缺陷,用户在使用公共WiFi时,攻击者可以利用缺陷,精确地攻击某个WiFi网络中的某一个或某几个用户,导致用户在浏览网页时遭到“钓鱼”,进而造成信息泄露或经济损失。
  WPA全称为WiFi Protected Access,有WPA、WPA2两个标准,是一种保护无线网络WiFi存取安全的技术标准。目前,WPA2是使用最广泛的安全标准。阿里巴巴集团安全部专家解释说,当用户在一些公共场所,用共享密码WiFi上网时,攻击者可以透过目前标准的一些缺陷,引导用户到假的网站,甚至篡改用户正在访问网站的内容。餐厅、酒店等公共场所的WiFi是安全隐患较大的地方。
  针对这一风险,网络专家建议,用户在公共场所最好尽量避免使用公共WiFi,尽可能使用移动网络也就是4G上网。如果要使用安全度较低的公共WiFi,也要避免登录手机银行等容易泄露密码等信息的应用。
吴帅帅 张璇

分享到微信朋友圈