現在許多地方都提供免費公共WiFi。作為使用服務的額外好處,機場,飯店和咖啡館都在提供免費的網路連線。對許多人來說,能夠在旅途中連接到免費的網路似乎是理想的選擇。能夠存取他們的工作電子郵件或線上共享文檔,這對於正在旅行的商務人員十分有用。
然而,使用公共WiFi熱點的風險比許多網路使用者可能意識到的還要高,並且大多數風險與中間人攻擊有關。
當有惡意行為者設法攔截雙方之間的通訊時,就會發生中間人(MitM)攻擊。中間人攻擊有各種類型,但最常見的一種是攔截用戶訪問網站的請求,並發送看似合法的詐騙網頁作為回應。這可能發生在幾乎任何網站上,從網路銀行到文件共享和電子郵件提供者。
例如,如果在Alice試圖訪問她的電子郵件時,駭客準備攔截她的設備和電子郵件提供者之間的通信,他可以執行中間人攻擊,誘使她進入虛假網站。如果駭客得到了她的登入名稱和密碼,他就可以使用她的電子郵件執行更多惡意操作,例如在Alice的聯絡人清單中發送釣魚郵件。
因此,中間人即為假裝合法的,能夠攔截兩點之間發送資料的第三方。通常來說,進行中間人攻擊是為了嘗試誘騙用戶將其敏感資料輸入虛假網站,但它們也可用於攔截私人對話。
WiFi竊聽是中間人攻擊的一種,駭客使用公共WiFi來監控連接到它的任何人的活動。攔截的資訊可能因個人數據,網路流量和瀏覽模式而異。
一般來說,這是透過創建一個名稱看似合法的虛假WiFi網路來完成的。假熱點的名稱通常與附近的商店或公司非常相似。這也被稱為雙面惡魔攻擊。
例如,消費者進入咖啡店可能發現有三個具有相似名稱的WiFi網路:CoffeeShop,CoffeeShop1和CoffeeShop2。很可能至少其中一個是詐騙者的WiFi。
駭客可能會使用此技術收集建立連接的任何設備的數據,最終讓他們竊取登入憑證,信用卡資訊和其他敏感數據。
WiFi竊聽只是一種使用公共網路帶來的風險,因此最好避免使用它們(公共網路)。如果您確實需要使用公共WiFi,請務必與員工確認是否真實可靠。
有時,犯罪者會利用特定的電腦程式攔截資料。這些程式被稱為網路抓包工具,通常由合法的IT專業人員用於記錄數位網路流量,使他們更容易偵測和分析問題。這些程式也用於監控私人組織內的網路瀏覽模式。
然而,許多這些資料包分析器被網路犯罪分子用於收集敏感資料和執行非法活動。因此,即使一開始沒有發生任何不良事件,受害者可能會在之後發現有人對他們進行了身份欺詐,或者他們公司的機密資訊以某種方式洩露。
基本上來說,cookie是Web瀏覽器從網站收集的小資料包,作為保留一些瀏覽資訊的方式。這些資料包通常儲存在使用者的本機電腦上(作為文字檔案),以便網站在使用者返回時識別使用者。
Cookie很有用,因為它們有助於(保留)使用者與他們造訪的網站之間的通訊。例如,cookie允許使用者保持登入狀態,而無需在每次造訪特定網頁時輸入身分證書。它們也可以被網路商店用於記錄顧客先前添加到他們的購物車中的物品或監控他們的瀏覽活動。
由於cookie是簡單的文字文件,因此它們不能攜帶鍵盤記錄器或惡意軟體,因此它們不會對您的電腦造成任何傷害。但是,cookie在隱私方面可能是危險的,它們經常被用於中間人攻擊。
如果惡意攻擊者能夠攔截和竊取您用於與網站通訊的cookie,他們可以使用該資訊對您進行攻擊。這被稱為Cookies竊取,通常與我們稱之為會話劫持的行為有關。
一個成功的會話劫持會讓攻擊者冒充受害者並代表他們與網站通訊。這意味著他們可以使用受害者的當前會話來存取可能包含敏感資料的個人電子郵件或其他網站。會話劫持通常發生在公共WiFi熱點,因為它們更容易監控,更容易受到中間人攻擊。
關閉允許您的裝置自動連接到可用WiFi網路的任何設定。
關閉檔案共用並登出您未使用的帳號。
盡可能使用受密碼保護的WiFi網路。如果除了使用公共WiFi網路別無選擇,請盡量不要發送或存取敏感資訊。
保持您的作業系統和防毒軟體的更新。
使用公共網路時避免任何財務活動,包括加密貨幣交易。
造訪使用HTTPS協議的網站。但請記住,有些駭客會執行HTTPS欺騙,因此這項措施並非完全萬無一失。
始終建議使用虛擬私人網路(VPN),尤其是當您需要存取敏感或業務相關資料時。
警惕偽造的WiFi網路。不要因為它與商店或公司的名稱相同而信任WiFi的名稱。如有疑問,請要求工作人員確認網路的真實性。您也可以詢問他們是否有可以藉用的安全網路。
如果您不使用,請關閉WiFi和藍牙。如果您真的不需要,請避免連接到公共網路。
網路犯罪者一直不斷地在尋找新的方法來存取人們的數據,因此必須時刻提醒自己並保持警覺。在這裡,我們討論了公共WiFi網路可能存在的許多風險。雖然只需要使用受密碼保護的連線即可緩解大部分風險,但了解這些攻擊的工作原理以及如何防止自己成為下一個受害者是十分重要的。