北京邮电大学信息与通信工程学院副教授李勇认为,无线传输是一个开放的环境,WiFi起到的是数据中转站的作用。如果后台程序被侵入,用户在操作中就存在一定风险。尤其是那些没有加密的WiFi网络,对侵入程序拦截能力比较差。
“这就好比你委托邮递员送一封信,如果没有加密或防护措施,其他人通过拦截技术可以看到信里面的内容。”李勇说。
如何防止被“钓”
提高安全意识,避免在免费WiFi的情况下输入电子商务等敏感信息
唐威介绍,从目前情况看,免费WiFi的隐患主要以黑客“设套”,诱使用户登录并窃取信息为主。如果用户提高安全意识、规范操作,可有效避免被“钓鱼”。
唐威建议,在公共场合选择WiFi热点时,要辨明网络热点名称,黑客的“惯招”是利用用户免费蹭网心理,设置一个与公共环境非常相近、容易迷惑人的名称。而安全的方式是直接向提供服务的商家询问账号信息,并索要安全登录密码。此外,第三方软件发送的免费登录账号和密码,存在很大的安全隐患,要尽量避免使用。
李勇提醒说,接入WiFi时,要尽量找那些经过认证的公共网络,最好选择几大运营商的公共WiFi网络,如中国移动WLAN无线网络的名称为“CMCC”和“CMCC—EDU”,中国电信天翼WiFi热点的信号标志为“ChinaNet”。
李勇同时提醒,手机等移动电子设备,平时尽量关闭WiFi功能,在需要时才打开,以免自动掉入“黑网”陷阱。同时,最好关闭分享功能,并避免在免费WiFi的情况下输入电子商务等敏感信息。
专家们表示,为进一步保证安全性,可以选择使用加密的网络,比如支持“Https”的网站;如果是商务办公或需要传输一些重要的资料信息,一定要使用带动态密码验证的VPN,或对文件加密。