可能受到的攻擊
1. 釣魚攻擊,在路由器端通過替換請求的 ip 給你換上假網站,你的用戶名密碼就哈哈哈哈哈了,當然這個對于有密碼的網絡也可能會有,所以就需要類似 Wifi sense 的東西來判斷 WiFi 的安全性了。
如果沒有,請注意小綠鎖,那是 HTTPS 協議的第三方驗證,無論如何都不能被僞造的東西。
2. 監聽,因為 WiFi 是無線傳輸,所以理論上來說,用同樣的天線可以收到路由器同樣的信息,如果 https 隻能截到密文,并沒卵用,但是 http 的話,你上網看啥就全都被看見了,cookie 也會被偷。
3. 劫持路由器,這個有一些商家的路由器就是 admin admin 的,被劫持真是分分鐘,然而路由器功能比較少,能做的壞事就是把路由器上的數據全轉到自己的電腦,或者vps 上,類似上一個。。。
預防辦法
1、盡量不使用可疑或未加密的WiFi網絡
如果想在公共場所繼續上網,最安全的方法就是使用移動數據流量,雖然很貴,但是它是相對安全。如果需要連接公共WiFi,可以借助安全軟件進行過濾,推薦一款APP平安WiFi,保證你所連接的熱點安全,注意不要連接可疑或未加密的Wifi。
2、使用虛拟專用網絡(VPN)
如果你想使用公共WiFi,有且隻有一個方法可以保護你的安全——使用虛拟專用網絡(VPN)。VPN的意思就是讓用戶在公共網絡上建立起專用的網絡以進行加密通訊,它會将你的上網流量加密然後連接到到你的VPN主機上,然後通過VPN主機上網。這樣一來,即便上網流量在公共場所被截獲,黑客破解起來也非常困難。
3、盡量使用HTTPS協議登錄網站
HTTPS協議通過建立一個信息安全通道保證數據傳輸的安全。建議在公共WiFi環境下盡量不要登錄諸如網上銀行、支付寶等重要賬戶。
4、關閉WiFi默認連接
養成良好的WIFI使用習慣。手機會把使用過的WIFI熱點都記錄下來,如果WiFi開關處于打開狀态,手機就會不斷向周邊進行搜尋,一旦遇到同名的熱點就會自動進行連接,存在被釣魚風險。因此當我們進入公共區域後,盡量不要打開WIFI開關,或者把WiFi調成鎖屏後不再自動連接,避免在自己不知道的情況下連接上惡意WIFI。
,