琛ユ湁K2鐨勬恫浣撻挋鈥斺€旀堡鑷e€嶅仴閽橠K锛屽ソ鍚告敹鎵嶄簨鍗婂姛鍊�鏆戝亣鑲犺儍鏄撳嚭闂锛宭ifespace鐩婄敓鑿屽府浣犳墦閫犲仴搴峰ソ鈥滆偁鈥濇€�棣栧垱鎬х鐮旀垚鏋滐細鍖椾含瀹濇灚鐢熺墿绁炵粡閰告敼鍠凥IE娌荤枟鏁堟灉绉戝鎶よ倽鏀荤暐锛氶泦4閲嶆姢鑲濇绮逛簬涓€韬殑鍋ュ畨閫備笉瀹归敊杩�瑙i攣韬潗绠$悊鏂板Э鍔匡細lifespace灏忚摑鑵扮泭鐢熻弻鍔╀綘瀹炵幇绉戝韬潗绠$悊濡備綍绉戝闄嶈鑴傦紵涓绘墦澶╃劧鎴愬垎鐨勮垝鐧惧畞绾宠眴绾㈡洸鑳跺泭浜嗚В涓�鏄嗚吘涓浗璧典笝娑涳細纾佸甫鏄喎鏁版嵁鐨勬渶浣冲瓨鍌ㄤ粙璐�濡備綍澧炲己鍏嶇柅鍔涳紵姹よ嚕鍊嶅仴铔嬬櫧绮夊ソ钀ュ吇鏉モ€滃姪鏀烩€�Canalys璋冪爺锛氫腑鍥戒紒涓氬浜庝笂浜戠殑闇€姹備粛鐒朵綆杩�澧炲箙瓒�30% 鍗庝负涓婅皟2023鎵嬫満鍑鸿揣閲忚嚦4000涓囬儴绐佺牬澶氶」閲嶇偣鎶€鏈� 娴疆鍙戝竷鍏ㄦ柊绠楀姏缃戠粶鎿嶄綔绯荤粺鑷垜鐪嬭“锛熻嫻鏋滃ぇ骞呭墛鍑廙R澶存樉閿€鍞洰鏍囪嚦15涓囧彴鍗庝负浜戞寮忓彂甯冩柊涓€浠h嚜鐮斿垎甯冨紡鏁版嵁搴揋aussDB鍏ㄧ悆绗竴瀹讹紒涓夋槦QD-OLED鑾稰antone鍙岃壊褰╂潈濞佽璇�娴嬪翱閰歌瘯绾告€庝箞鐢�3999鍏冭捣锛佹姌鍙犲睆鎵嬫満moto razr 40绯诲垪姝e紡鍙戝竷璐碉紒绱㈠凹鎺ㄥ嚭TOUGH涓夐槻CFexpress Type A瀛樺偍鍗�鍗庝负姝e紡鍙戝竷鏅虹畝鍏ㄥ厜鑱旀帴鎴樼暐鍙�6娆鹃噸纾呮柊鍝�鑱斿彂绉戣懀浜嬮暱钄℃槑浠嬶細棰勮鎵嬫満涓氬姟鏈潵涓ゅ勾浼氬闀�娴嬪翱閰歌瘯绾告€庝箞鐢�鑵捐浜慐dgeOne鍏ラ€塆artner DDoS缂撹В鏂规甯傚満鎸囧崡鍗庝负OceanStor Pacific鍒嗗竷寮忓瓨鍌ㄨ幏IO500姒滅涓€灏忕背鍙戝竷2023骞翠竴瀛e害璐㈡姤锛氭壄浜忎负鐩堬紝鍒╂鼎涓婃定鑱旀兂涓婁竴璐㈠勾钀ユ敹鍒╂鼎鍙屽弻涓嬫粦 闈濸C鏀跺叆鍗犳瘮杩�40%浣宠兘棣栨RF鈥滈ゼ骞测€濋暅澶碦F28mm F2.8 STM姝e紡鍙戝竷绱㈠凹鍙戝竷杞诲阀鍨嬪叏鏅0鍥為煶澹丠T-S2000 鍞环2990鍏�鐢ㄥ弸钁d簨闀垮吋CEO鐜嬫枃浜細鍏ㄩ潰鏁版櫤鍟嗕笟鍒涙柊鏃朵唬鍒版潵涓叴TECS浜戝钩鍙拌繛缁笁骞磋幏GlobalData Leader璇勭骇鍐呮牳鏁伴噺涓轰笟鐣屾渶楂橈紒Ampere鍙戝竷192鏍窤RM澶勭悊鍣�Gartner锛氳吘璁簯鑾稢PaaS銆丆RM澶氫釜璧涢亾鍥藉唴绗竴
您现在的位置:首页 >> IT >> 正文
WiFi强制篡改用户访问信息 安全隐患不容忽视
发表时间:2014年12月10日 14:58 来源:新科技 责任编辑:编 辑:HETFIELED

近日,使用公共免费WiFi而导致个人账户被盗的案件时有发生,人们对WiFi服务存在巨大需求的同时,安全问题也日趋严重。同时,商用WiFi对于商业场所的高针对性,特别是其与生俱来的高在线容量,使其受到了许多企业和商家的亲睐,他们纷纷向商用WiFi投出了橄榄枝。

商用WiFi的普及大大提升了用户的上网效率,当他们坐在餐厅吃饭的时候,再也不用浪费时间询问老板WiFi密码,而是用自己的手机找到相应信号直接上网就可以了。那么,问题又来了?如此便捷的操作,是否存在安全隐患呢?

有网友反映,在链接某咖啡厅的WiFi后,不管是用手机自带的浏览器浏览网页,还是查看微信公众账号里的推荐文章,手机下方会一直存在一排广告,有时是该咖啡厅的广告,更多的时候是一些完全不相干的商业广告。

还有网友进入同一个微信公众号查看文章,在某KTV登陆免费网络后,查看到的文章内容与原本的内容不一样。

微信公众号篡改.jpg

明明是用手机自带的浏览器上网,明明进入的是自己私密的微信账号,在用户完全无防备的情况下,为何会弹出别人的商业广告?看了下图也许你就会明白了。

HTTP劫持_改_副本.jpg

网页对于普通用户是一个包含文字、图片和视频的文档,而对电脑(浏览器)来说只不过是各种各样的代码,要在页面中插入广告,只需插入一段代码即可。实现这一功能的方式有多种,其中HTTP劫持是常用手段,且不易被用户发现。

HTTP劫持是在使用者与其目的网络服务所建立的专用数据通道中,监视特定数据信息,提示当满足设定的条件时,就会在正常的数据流中插入精心设计的网络数据报文,目的是让用户端程序解释“错误”的数据,并以嵌入代码的形式在使用者界面展示商业性广告,甚至篡改用户界面信息。

上面提到用户信息篡改行为和强制插入广告行为,也即是一种HTTP劫持行为。

如此,这其中就存在了巨大的安全隐患。既然可以强制嵌入广告代码,那么,在网页中嵌入广告的设备也可以获取通过HTTP协议传输的各种用户账户和密码信息,一旦将广告代码替换成木马、病毒等恶意代码,对用户来说后果是不可想象的。

QQ截图20141209105809.jpg

当然,不是所有商用WiFi服务商提供的服务都存在类似的威胁,以迈外迪、云云网络这样的服务商提供的WiFi服务为例,因为HTTP协议默认使用的是80端口,所以路由器的防火墙会将未取得上网权限的终端发起目的端口为80的请求跳转到登录页面(只监听端口,而非监听请求内容)。用户登录后,认证服务器会告诉路由器赋予该终端上网权限,终端取得上网的权限后,用户即可安全访问互联网,使用社交App等。

实际上,用户如果在上网过程中多留点心,也是可以避免WiFi风险的。譬如不在公共WiFi环境下使用网银;连接正规服务商提供的免费WiFi;在登陆WiFi前向店主确认WiFi信号名称;默认关闭无线网络连接等。

关于我们 | 联系我们 | 友情链接
新科技网络【京ICP备14006744号】
Copyright © 2014 Hnetn.com, All Right Reserved
版权所有 新科技网络
本站郑重声明:本站所载文章、数据仅供参考,使用前请核实,风险自负。