Red de conocimiento informático - Material del sitio web - ¿Se filtrará la información de la tarjeta bancaria personal al navegar por Internet en un ***wlah público?

¿Se filtrará la información de la tarjeta bancaria personal al navegar por Internet en un ***wlah público?

No necesariamente, esto no es absoluto

A medida que el WiFi público se vuelve cada vez más común, algunos riesgos de seguridad se revelan gradualmente. Recientemente, algunos internautas entusiastas publicaron que descubrieron que sus tarjetas bancarias fueron robadas cuando usaban WiFi público. Algunos piratas informáticos afirmaron que podían robar el número de cuenta bancaria y la contraseña de un "cliente de café" en 15 minutos. La seguridad del WiFi público está siendo cada vez más cuestionada. .

Cuando tomas café y navegas por Internet, ¿tu información está segura? El periodista realizó una prueba especial al respecto.

Encuesta

El 80% de los negocios tiene WiFi y la mayoría no tiene contraseñas

"¿Hay WiFi?" Acaba de entrar un joven apuesto de veintitantos años. al restaurante. Pregúntale al camarero. De hecho, esto se ha convertido en una pregunta que cada vez más ciudadanos deben hacerse después de entrar en un lugar de consumo. Un cliente incluso dijo a los periodistas que cuando los amigos se reúnen para cenar y eligen un restaurante, la disponibilidad de WiFi se ha convertido en una condición importante para la comparación y la selección. "Prioridad" Considere lugares con WiFi.”

El periodista visitó recientemente algunos restaurantes, Binbei Coffee Street, tiendas de ropa, tiendas de teléfonos móviles, etc. en Xiamen y descubrió que la gran mayoría de las tiendas ofrecen WiFi gratuito. Según estadísticas aproximadas, esto representa aproximadamente. El 80% del total. En Binbei Coffee Street, casi todas las tiendas tienen WiFi, lo cual es bastante denso. Entre estas tiendas que ofrecen WiFi inalámbrico, solo unas pocas establecerán contraseñas. El periodista debe pedirle al personal la contraseña para conectarse. La mayoría de las redes WiFi no tienen contraseña y cualquiera que ingrese a la tienda puede conectarse a Internet.

Prueba del reportero

Puedes ver el contenido navegado por algunos clientes de café

En Binbei Coffee Street, el reportero eligió un café sin contraseña de red WiFi. La prueba de seguimiento se realizó en el segundo piso de la tienda.

El proceso de prueba fue muy simple. Según los tutoriales de piratas informáticos que circularon en Internet, el periodista descargó los sistemas y software relevantes con anticipación y los instaló. Después de llegar al café, el reportero encendió la computadora y descubrió que podía recibir siete u ocho señales de WiFi públicas, casi todas las cuales no tenían contraseñas establecidas. Eligió la red del café donde se encontraba el reportero para conectarse.

El reportero también conectó su teléfono móvil a la misma red y abrió la página de noticias de cierto portal.

Abra el software de monitoreo, active el modo de monitoreo de la tarjeta de red del portátil y comience a escanear. Pronto, la página de datos en la pantalla comenzó a crecer rápidamente, lo que indica que el software había comenzado a interceptar cada vez más paquetes de datos que se transmitían por aire. La ventana también mostraba que más de 10 personas estaban activas en la red.

Después de hacer clic en la dirección IP de uno de los dispositivos móviles y operarlo, pronto podrás ver qué está haciendo el propietario del dispositivo en línea. El reportero vio que la URL de la página web donde se encontraba su teléfono móvil se mostraría en la ventana del terminal del software de monitoreo. El reportero también podía ver parte de las actividades de otros clientes de café. Algunos estaban buscando noticias en línea, otros viendo videos. , y algunos estaban en línea. Los foros y las actividades en línea son instantáneamente transparentes.

Cuando el periodista usó su teléfono móvil para iniciar sesión en QQ y enviar correos electrónicos, chatear con amigos y enviar fotos, el software no analizó la cuenta de inicio de sesión y la contraseña, y no pudo ver el contenido del chat.

“El contenido de las páginas web y los videoclips que navegas pueden ser interceptados fácilmente. Si un hacker utiliza medios profesionales, puede ver fácilmente el contenido de tu correo electrónico e incluso el contenido de transmisión de algunas herramientas de chat. El experto en Internet Ning Mo dijo a los periodistas que en un entorno WiFi público, es relativamente fácil para los piratas informáticos "tener éxito".

El WiFi público con o sin contraseña es fácil de "piratear"

"En una red inalámbrica no cifrada, cualquiera puede ver la información que navega a menos que sea un sitio web HTTPS". Hou, un experto en redes que acompañó al periodista en el experimento, explicó que no importa si usa una computadora, iPad o teléfono móvil, siempre que acceda a Internet a través de WiFi, los datos pueden ser interceptados por computadoras piratas. "La seguridad del WiFi público no tiene nada que ver con si está cifrado o no. Incluso en una red inalámbrica cifrada, cualquiera con la contraseña puede ver lo que estás navegando. Para chatear en línea, enviar correo electrónico, etc., debes iniciar sesión". En cuanto al contenido en línea verificado, Lao Hou dijo que muchos software ahora tienen muy buena tecnología de cifrado y que los "novatos" como los reporteros no pueden obtener sus números de cuenta y contraseñas.

De hecho, la seguridad del WiFi público está determinada principalmente por el método de verificación de URL. Si está cifrado o no es la clave.

"Si el foro en el que inicia sesión no está cifrado, su cuenta y contraseña pueden ser interceptadas fácilmente, pero si el foro en el que inicia sesión utiliza el protocolo de cifrado HTTPS, será difícil para los piratas informáticos atacar".

" "Fishing WiFi" es el "gran ladrón" de la banca en línea

Lo que más preocupa a los internautas es si se robará la información bancaria en línea.

Entonces, Lao Hou le explicó al periodista en detalle mientras operaba, que ingresa su dirección personal de banca en línea en la computadora y que cuando salta a la página de ingreso de información de la cuenta, la barra de URL cambia de http a https. Y hay un pequeño candado al final, lo que significa que los datos ingresados ​​y transmitidos a través de esta página serán cifrados mediante un algoritmo de cifrado de 128 bits y solo el banco podrá descifrarlos correctamente.

Por lo tanto, incluso en un entorno WiFi público, siempre que el usuario opere correctamente, la información bancaria en línea está segura, “porque en el proceso de pago de la banca en línea, casi todos los usuarios reciben códigos de verificación por SMS y códigos dinámicos en sus teléfonos móviles. Se requieren tokens de contraseña, etc. para garantizar la seguridad”.

“Aquellos usuarios cuya información bancaria en línea ha sido robada generalmente son invadidos por WiFi de phishing”. principal culpable del robo.

Phishing WiFi es un punto de acceso inalámbrico falso. Tiene el mismo nombre que otros puntos de acceso inalámbrico. A primera vista, no tiene nada de malo. Sin embargo, cuando su dispositivo inalámbrico esté conectado, será escaneado. la otra parte Si en este momento, su teléfono móvil o computadora está conectado a su buzón de correo, banca en línea, etc., la otra parte obtendrá su nombre de usuario y contraseña. En casos graves, también puede estar infectado con un virus troyano.

“¿Por qué la gente siempre piensa que es más fácil sufrir phishing en un entorno WiFi público? La razón principal es que el WiFi público proporciona un entorno de phishing conveniente para los delincuentes”.

Conclusión

Cómo proteger la privacidad en el WiFi público

“El WiFi público es como una carretera, con muchas personas y coches. ¿Crees que es seguro circular por la carretera? Si sigues tu propio camino y conduces tu propio coche, estarás a salvo". Ning Mo utilizó una vívida metáfora para mostrar que, siempre que el usuario opere correctamente, su privacidad está segura incluso en redes WiFi públicas.

En un entorno WiFi público, intenta no enviar ni recibir información, fotos, vídeos, etc. muy privados.

Cuidado con el phishing WiFi. Casi cualquiera puede crear un punto de acceso. Muchos teléfonos inteligentes también tienen puntos de acceso integrados. Una de las formas más sencillas de atacar una computadora es pretender ser un punto de acceso y esperar a que otros se conecten. Si no sabe a qué red conectarse, lo mejor es preguntarle a un miembro del personal.

Cuidado con los sitios web de phishing. Preste más atención a la dirección de red enviada por otros, porque esta dirección puede estar muy cerca de la dirección del nombre de dominio de Taobao y la banca en línea, y la página que abre es casi exactamente la misma que la página real.

Intenta elegir un navegador con función de autenticación de seguridad. Estos navegadores pueden preguntarte automáticamente si la página que abres es segura.

Para los usuarios de teléfonos inteligentes, al descargar software de cliente relacionado con transacciones, intente descargarlo desde canales oficiales y no instale clientes de fuentes desconocidas.

Cuando opere la banca en línea en un teléfono móvil, intente utilizar el cliente proporcionado por el sitio web oficial del banco en lugar de la versión web. Esto puede reducir el riesgo de iniciar sesión en sitios web de phishing.

Intenta utilizar la red 3G tanto como sea posible. El coste es relativamente alto y la posibilidad de ser pirateado es relativamente pequeña.