免费WiFi有这些安全隐患:个人信息泄露、被大数据圈钱、被无线WiFi“褥羊毛”、利用免费WiFi犯罪等。这些安全隐患不仅针对普通使用者,还囊括了一些商家。下面我就详细说说关于免费WiFi的事。
首先得了解什么是WiFi:网络-WiFi
如何规避风险的建议
第一,在点击网站前要注意站点开头,有“http”和“https”两种。而以“https”开头的是安全性更高的网站。然后,要定期进行浏览器的更新。最新版的会加进更完善的安全防护对策。另外,在无法确定连上的WiFi的安全性的时候,如果你没能找到可以确保安全性的无线网,那就最好不要用。对自己的信息进行保护,及时清除金融数据,最好不在公共WiFi状态下使用金融功能。(针对个人)
第二,各地应对所辖区域内的公众WiFi进行有效管理,利用路由监管技术,通过认证技术实现实名上网,同时在接入网络时发送安全通告。(针对政府)
第三,对WiFi提供者的经营场所进行管理可借鉴对网吧管理规定,在有线网络时代,网吧是提供上网的服务场所,那么在无线网络时代,对公众通过WiFi形式提供上网服务的场所也应该进行管理。(针对社会)
⑵ 路由器安全隐患有哪些
当家里装满了如热水器、水龙头、灯泡、空调等关联设备时,黑客们很有可能通过路由器入侵到家庭网络上,在智能家居设备上为所欲为。
为什么路由器会给我们的上网安全带来这么多的'威胁?原因在于安全漏洞,安全漏洞本身只能由受影响的硬件供应商通过固件更新来缓解,有的路由器采用的是廉价的组件和简单的编程,只要能正常运行就可以出售。与电脑相比,路由器系统软件更新补丁的速度较慢,设备厂商对于安全性的重视程度也远比不上电脑系统厂商。因此,路由器安全漏洞更容易被恶意软件和黑客加以利用。
需要刻意选择"穿墙"路由吗?
如果家里信号强度并不让人满意,在阳台、厨房、卫生间这样的地方容易产生信号死角。不用考虑换路由器,可以采用一台无线中继器,在不损失原有信号的前提下,对信号进行放大,效果远比"穿墙"路由要好得多,
网速"虚标"水分有多高
对于用户来说,路由器最看重两点:速度和传输距离。很多路由厂商强调无线传输速率最高可达300Mbps、理论覆盖150米等等,实际上是会有一点水分的。无线网络是以微波形式在空气中传播的,但这种电磁波在传递过程中会受到外界干扰而衰减,发射功率有限,300Mbps理论无线传输速度为37.5MB/s,但是实际上估计只有8MB/s,水分还是比较高的。
⑶ 家庭无线网络存在哪些安全隐患
原则上,无线网络比有线网络更容易受到入侵,因为被攻击端的电脑与攻击端的电脑并不需要网线设备上的连接,他只要在你无线路由器或中继器的有效范围内,就可以进入你的内部网络,访问的的资源,如果你在内部网络传输的数据并未加密的话,更有可能被人家窥探你的数据隐私。此外,无线网络就其发展的历史来讲,远不如有线网络长,其安全理论和解决方案远不够完善。所有的这些都讲导致无线网络的安全性教有线网络差。
1.修改用户名和密码(不使用默认的用户名和密码)一般的家庭无线网络都是通过通过一个无线路由器或中继器来访问外部网络。通常这些路由器或中继器设备制造商为了便于用户设置这些设备建立起无线网络,都提供了一个管理页面工具。这个页面工具可以用来设置该设备的网络地址以及帐号等信息。为了保证只有设备拥有者才能使用这个管理页面工具,该设备通常也设有登陆界面,只有输入正确的用户名和密码的用户才能进入管理页面。然而在设备出售时,制造商给每一个型号的设备提供的默认用户名和密码都是一样,不幸的是,很多家庭用户购买这些设备回来之后,都不会去修改设备的默认的用户名和密码。这就使得黑客们有机可乘。他们只要通过简单的扫描工具很容易就能找出这些设备的地址并尝试用默认的用户名和密码去登陆管理页面,如果成功则立即取得该路由器/交换机的控制权。2.使用加密所有的无线网络都提供某些形式的加密。之前我跟大家提过,攻击端电脑只要在无线路由器/中继器的有效范围内的话,那么它很大机会访问到该无线网络,一旦它能访问该内部网络时,该网络中所有是传输的数据对他来说都是透明的。如果这些数据都没经过加密的话,黑客就可以通过一些数据包嗅探工具来抓包、分析并窥探到其中的隐私。开启你的无线网络加密,这样即使你在无线网络上传输的数据被截取了也没办法(或者是说没那么容易)被解读。目前,无线网络中已经存在好几种加密技术。通常我们选用能力最强的那种加密技术。此外要注意的是,如果你的网络中同时存在多个无线网络设备的话,这些设备的加密技术应该选取同一个。3.修改默认的服务区标识符(SSID)通常每个无线网络都有一个服务区标识符(SSID),无线客户端需要加入该网络的时候需要有一个相同的SSID,否则将被“拒之门外”。通常路由器/中继器设备制造商都在他们的产品中设了一个默认的相同的SSID。例如linksys设备的SSID通常是“linksys”。如果一个网络,不为其指定一个SSID或者只使用默认SSID的话,那么任何无线客户端都可以进入该网络。无疑这为黑客的入侵网络打开了方便之门。4.禁止SSID广播在无线网络中,各路由设备有个很重要的功能,那就是服务区标识符广播,即SSID广播。最初,这个功能主要是为那些无线网络客户端流动量特别大的商业无线网络而设计的。开启了SSID广播的无线网络,其路由设备会自动向其有效范围内的无线网络客户端广播自己的SSID号,无线网络客户端接收到这个SSID号后,利用这个SSID号才可以使用这个网络。但是,这个功能却存在极大的安全隐患,就好象它自动地为想进入该网络的黑客打开了门户。在商业网络里,由于为了满足经常变动的无线网络接入端,必定要牺牲安全性来开启这项功能,但是作为家庭无线网络来讲,网络成员相对固定,所以没必要开启这项功能。5.设置MAC地址过滤众所周知,基本上每一个网络接点设备都有一个独一无二的标识称之为物理地址或MAC地址,当然无线网络设备也不例外。所有路由器/中继器等路由设备都会跟踪所有经过他们的数据包源MAC地址。通常,许多这类设备都提供对MAC地址的操作,这样我们可以通过建立我们自己的准通过MAC地址列表,来防止非法设备(主机等)接入网络。但是值得一提的是,该方法并不是绝对的有效的,因为我们很容易修改自己电脑网卡的MAC地址,笔者就有一篇文章专门介绍如何修改MAC地址的。6.为你的网络设备分配静态IP由于DHCP服务越来越容易建立,很多家庭无线网络都使用DHCP服务来为网络中的客户端动态分配IP。这导致了另外一个安全隐患,那就是接入网络的攻击端很容易就通过DHCP服务来得到一个合法的IP。然而在成员很固定的家庭网络中,我们可以通过为网络成员设备分配固定的IP地址,然后再再路由器上设定允许接入设备IP地址列表,从而可以有效地防止非法入侵,保护你的网络。7.确定位置,隐藏好你的路由器或中继器大家都知道,无线网络路由器或中继器等设备,都是通过无线电波的形式传播数据,而且数据传播都有一个有效的范围。当你的设备覆盖范围,远远超出你家的范围之外的话,那么你就需要考虑一下你的网络安全性了,因为这样的话,黑客可能很容易再你家外登陆到你的家庭无线网络。此外,如果你的邻居也使用了无线网络,那么你还需要考虑一下你的路由器或中继器的覆盖范围是否会与邻居的相重叠,如果重叠的话就会引起冲突,影响你的网络传输,一旦发生这种情况,你就需要为你的路由器或中继器设置一个不同于邻居网络的频段(也称Channel)。根据你自己的家庭,选择好合适有效范围的路由器或中继器,并选择好其安放的位置,一般来讲,安置再家庭最中间的位置是最合适的
⑷ 连我家wifi时手机显示了有安全隐患,怎么办
连我家wifi时手机显示了有安全隐患是因为手机系统检测到此WiFi信号有安全隐患是手机为了保护你的个人财产安全的出现的提示,若是您确定此WiFi信号安全,则可无视此条提示。
手机连接WiFi的具体操作步骤如下:
1、在此以苹果7为例,首先在手机桌面上点击打开“设置”应用程序,然后在此页面内点击下方的“无线局域网”。
⑸ 家用的WiFi连上之后现实网络存在风险是怎么回事
若使用的是vivo手机,连接WiFi有连接WiFi有风险,可能是WiFi使用了不安全的加密方式,建议您参考路由器说明书,以WPA/WPA2 PSK的方式重新设置并加密路由器;若您连接的是公共WiFi,建议您更换其他安全的WiFi使用。
⑹ 路由器安全存在隐患怎么办
路由器安全设置的方法:
一、基本安全设置
无线路由器基本安全设置主要包括以下几个方面:
1、如果路由器默认后台设置登陆账户与密码还是admin的话,请立即更改路由器默认用户名和密码;
2、路由器无线安全设置请选择最高级别的WPA2加密方式;
3、无线Wifi密码请设置的尽量复杂一些,建议是数字、字母和符号的混合组合,密码长度最好大于8位数,例如:【m.pc841.com@0846&15@26】这样的复杂长度密码,一般的蹭网卡都很慢破解;
4、不要将无线路由器的Wifi密码告诉陌生不可信的人;
5、移动设备(智能手机.平板)不要最好不要预约或者越ROOT,ROOT或者越狱后的设备尽量不要连接陌生不可信的Wifi网络;
注:此条主要防止黑客入侵您的移动设备,被安装一些后门程序,然后移动设备连接家中的Wifi网络,就容易遭黑客窃取路由信息。
二、无线路由器高级安全设置
1、开启Mac白名单功能
在路由器众多防护机制中,MAC地址白名单绝对是路由器的高级安全功能之一,不过是几十元还是几百甚至上千元的无线路由器,绝大多数产都具有Mac白名单功能,这个功能最大的亮点在于,开启后,可以将路由器和电脑或者移动设备的mac地址绑定,实现一对一授权访问。
开启此功能后,仅限绑定的用户访问网络,其他未绑定用户,即便获取到了Wifi密码,也会因为没有授权而无法访问网络,可以很程度的保障路由器安全。
2、AP隔离
开启Mac白名单后,新的陌生设备如何获取到了wifi密码,就可以在内网乱逛,尽管无法访问互联网,但这样也可能存在风险,比如黑客高手可以监听路由内网信息。通过开启路由AP隔离则可以解决Mac绑定不足的问题。
有它在,连入局域网的设备间都是隔离的,数据不互通。这时的陌生设备技艺再高超也没法来监听你上网的数据了。不过它也有缺点,比如导致局域网软件基本没法使用。包括QQ的局域网速传、飞鸽传书等一大票功能都要废掉,目前还不确定局域网游戏对战、文件共享(SMB)这些功能是否能用,但目测可能性不大。
AP隔离算是稍微高级的功能,百元以上的传统路由基本支持,不过一些价格过低的路由器可能无此功能。
3、开启路由器防DDOS和端口控制功能
目前多数路由器高级设置中,都有防DDOS功能,默认该功能并未开启,不过这个模块很重要,如果路由被DDOS,整个网速会下降的很厉害。防DDOS,就是保证路由遭受时用户不受影响。
同样的,端口也是路由器高级安全设置中的一个功能,普通路由上一般可能会开放80(远程访问)、23(SSH)以及某些随机端口(厂商测试用),不过按照安全准则,还是尽量不开设端口。前不久某T大厂由于在稳定版固件中未关闭测试端口,结果成了安全界大笑话。
结合以上路由器基本安全设置和高级安全设置,对于普通用户来说,绝对可以保证高达99.9%路由器安全,对于多数对安全要求不是很高的家庭或者个人用户来说,将基本安全做好,就可以很好的保障路由器安全,如果是企业或者一些对数据安全要求比较高的地方,可以将高级安全也做上,确保路由器99.9%近乎绝对的安全。
⑺ 把家里WIFI设置成开发有安全隐患吗
不安全。黑客利用免费WiFi获取用户手机信息的方法
就目前而言,黑客利用免费WiFi达到自身目地的方式重要有两种,一是借助免费WiFi实现ARP欺骗,以达到宣传广告、增加页面访问浏览的目地。对于重要通过“etterCap”工具实现ARP欺骗。
待获取了有关目标手机的相关数据包信息之后,就开始使用“wireshark”工具获取有关当前目标手机的数据包啦。借此进行信息分析。
黑客使用“免费WiFi”的另一个目地就是通过DNS欺骗实现挂马行为。利用“ettercap”工具对目标主机进行欺骗。待选择要欺骗的主机后,通过“添加目标2”将另一地址进行指定。
如何防范开放WiFi窃取用户手机信息
将手机连接WiFi的方法设置为“手动”:
由于手机会自动连接周围免费开放Wifi,因此将“手机连接WiFi”设置为“手动”方式,可以在一定程度上增加被欺骗的可能性。
进入手机“设置”-“WLAN”(无线网络和设置)界面,点击已自动连接的无线网络右击的“详细设置”界面。
从打开的无线网络热点详细界面中,点击“自动连接”右侧的“关闭”按钮将手机针对此网络的自动连接功能关闭,点击“确定”按钮。
接着向下滚动,找到“删除网络”按钮,点击将直接删除当前网络。随后返回“WLAN”界面,就会发现已发现的网络自动列出,同时没有出现自动连接的情况。
开放的无线网络虽然方便但是带来的隐患还是很多的,所以要做好保护工作,掌握学习网络安全小知识。
⑻ 无线网络显示为不安全网络怎么解决
可能是电脑网络设置错误,在电脑中进行一下网络设置即可,步骤如下:
1、先打开电脑,然后点击开始,之后点击设置。
⑼ 连接没有密码无线网真的有安全隐患吗
公共的无线WIFI具有安全隐患。
安全厂商的工程师表示,很多黑客就是利用人们贪图小便宜的心理,设置免费WiFi,引诱手机、平板用户上钩。
一旦用户的设备连接上了WiFi,黑客就能够利用软件对用户的个人信息进行截获,包括用户的通讯录、联系人、聊天记录、短信息,甚至个人银行账户密码、购买记录、第三方互联网应用账户密码等等,而在掌握了这些信息之后,黑客就能够盗取用户的资金了。
(9)无线网络程序隐患扩展阅读:
使用WiFi上网时,我们的个人信息安全或许面临着巨大的风险。
比如,黑客自己搭建一个“山寨WiFi”,取一个与附近WiFi相似的名字,不设登录密码诱导人们连接。使用时,传输的数据就会被黑客监控,个人隐私、账号名和密码等信息,也可以轻易被盗取。
提示
1、公共场合连接WiFi时请同商家确认好WiFi名称
2、没有密码的公共WiFi慎用
3、使用支付APP时,尽量使用运营商的4G网络
线路由器有较多的安全隐患,比如,之前的WEP认证能很轻易破解。个人架设无线路由器,如果配备不当会导致蹭网或个人资料泄露,在公司使用可能导致内网被入侵,公司机密、客户资料泄露,后果不堪设想。