信息化建设

防范无线网络安全威胁 保护数据信息安全

文章来源:信息中心 作者:陈冬梅 发布时间:2021-07-01

【打印文章】 【关闭窗口】

  随着网络科技的不断发展以及移动智能产品的普及,WiFi无线网络(WIreless FIdelity),成为当今使用最广的一种无线网络传输技术。各大机构、高校、商场等地方都实现了WiFi网络的全覆盖,人们可以在生活中随时随地通过WiFi接入互联网。然而在公共场所使用WiFi方式接入互联网,可能会遇到信息被篡改、网络非法入侵的情况,造成网络安全事件(窃取个人敏感信息,非法登录、网络诈骗、远程控制)及风险。 

  现阶段,WiFi网络建立方存在安全隐患有弱口令、加密等级不足等问题,容易被黑客通过热点进入机关单位、企业内部网络,造成信息泄露、被篡改等严重后果;也可能会遭受到DDoS 等攻击,导致热点无法提供正常服务。 

  DNS劫持是一种针对WiFi热点用户的网络攻击,是由于用户所接入的WiFi网络中同时有黑客接入,有可能窃取用户在上网过程中的数据传输和账号密码等信息。另一种针对WiFi热点用户的网络攻击是钓鱼WiFi,它是一个假的无线热点,多数钓鱼无线WiFi为了诱骗用户,都会伪装成机关、高校、商场、各大机构的WiFi,如果发现有重名的WiFi,就要小心了。当你的手机连接上这个热点时,会被对方反扫描,如果这时你的手机正好连在网站上进行了数据通信,且涉及到了用户名、密码等数据,对方就会获得你的用户名和密码。严重的还可能被人进行ARP欺骗,被木马病毒侵害。 

  做为普通用户,我们该如何防范? 

  1.只使用自己了解和信任的WiFi,谨防重名的无线WiFi 

  2.关闭手机无线WiFi自动连接功能。这个功能只要打开,手机很可能自动连接钓鱼无线WiFi 

  3.谨防不需要认证的无线WiFi。公共无线WiFi一般分两种,官方热点和个人自建热点。登录第一种热点是需要进行网页二次认证的。登录第二种个人自建热点,需要向自建者询问密码。如果一个无线WiFi不需要密码也不需要认证就能登录,那么就要提高警惕。 

  4.如果你连接了公共无线WiFi建议谨慎访问网银和支付网站,不轻易输入个人身份信息。 

附件下载