現在許多地方都可以使用免費公共 Wi-Fi。機場、酒店和咖啡館都提倡免費上網,這爲使用其服務提供了額外的動力。事實上,對於許多人來說,在旅行時能夠連接到免費的互聯網連接似乎是理想的選擇。這對於商務旅行者特別有用,他們可以訪問他們的專業電子郵件或在線共享文檔。
然而,使用公共 Wi-Fi 熱點會帶來許多大多數網路使用者沒有意識到的風險,其中大多數風險與攻擊有關,例如(Man in the middle 或英語中的 MitM)。
中間人攻擊
當惡意行為者設法攔截兩方之間的通訊時,就會發生中間人 (HDM) 攻擊。 HDM 攻擊有不同類型,但最常見的攻擊之一涉及攔截用戶訪問網站的請求,返回包含另一個看似合法的詐騙網頁的回應。幾乎任何網站都可能發生這種情況,無論是網路銀行、文件共享還是電子郵件提供者。
例如,如果 Alice 嘗試訪問她的電子郵件,而駭客設法攔截她的設備與電子郵件提供者之間的通信,他就可以執行 HDM 攻擊,引誘她訪問虛假網站。如果駭客獲得了她的使用者名稱和密碼,他們就可以使用她的電子郵件執行更多惡意行為,例如向 Alice 的聯絡人清單發送網路釣魚電子郵件。
因此,中間人是能夠透過冒充合法中間人來攔截兩點之間發送的資料的第三方。通常,HDM 攻擊用於誘騙用戶將其機密資料輸入虛假網站,但它們也可以用於簡單地攔截私人對話。
無線網路監聽
Wi-Fi 竊聽是一種 HDM 攻擊,駭客使用公共 WiFi 來監控所有連接到該 WiFi 的使用者的活動。截獲的資訊範圍從個人資料到網路流量和瀏覽習慣。
這通常是透過創建一個看似合法的名稱的虛假 WiFi 網路來完成的。假熱點的名稱通常與附近商店或企業的名稱非常相似。這種處理方式也稱為邪惡孿生法。
例如,消費者可能走進咖啡店,並意識到有三個具有相似名稱的 Wi-Fi 網路:CoffeeShop、CoffeeShop1 和 CoffeeShop2。很有可能其中至少有一個是騙子的 Wi-Fi。
駭客可以使用這種技術從在網路上建立連接的任何設備收集數據,最終使他們能夠竊取登入憑證、信用卡資訊或其他敏感數據。
WiFi 竊聽只是與公共網路相關的風險之一;所以最好避免使用它們。如果您確實需要使用公共 WiFi 網絡,請務必諮詢工作人員以確保其真實性和安全性。
Cookie 盜竊和會話劫持
基本上,cookie 是網頁瀏覽器從網站收集的小資料包,用於記住某些瀏覽資訊。這些資料包通常儲存在使用者電腦本機上(作為文字檔案),以便網站返回時能夠識別它。
Cookie 很有用,因為它們促進使用者與其造訪的網站之間的通訊。例如,cookie 允許使用者保持登入狀態,而無需在每次造訪給定網頁時輸入憑證。線上商店還可以使用它們來記錄客戶先前添加到購物車的商品或監控他們的瀏覽活動。
由於 Cookie 是簡單的文字文件,因此它們不能包含鍵盤記錄程式或惡意軟體,因此它們不會對您的電腦造成損害。然而,cookie 在隱私方面可能存在危險,並且經常用於 HDM 攻擊。
如果不良行為者能夠攔截並竊取您用於與網站通訊的 cookie,他們就可以利用這些資訊來攻擊您。這稱為 cookie 盜竊,通常與我們所說的會話劫持相關。
成功的會話劫持允許攻擊者冒充受害者並代表他們與網站進行通訊。這意味著駭客可以利用受害者的當前會話存取個人電子郵件或可能包含敏感資料的其他網站。會話劫持通常發生在公共 WiFi 熱點中,因為它們更容易監控並且更容易受到 HDM 攻擊
如何保護自己免受 HDM 攻擊?
停用任何允許您的裝置自動連接到可用 WiFi 網路的設定。
關閉文件共用並登出不使用的帳戶。
盡可能使用受密碼保護的 WiFi 網路。當別無選擇只能使用公共 WiFi 網路時,盡量不要發送或存取敏感資訊。
讓您的作業系統和防毒軟體保持最新狀態。
使用公共網路時避免任何與您的財務相關的活動,包括加密貨幣交易。
使用使用 HTTPS 的網站。但請記住,一些駭客也可能使用 HTTPS 欺騙,因此這種措施並非完全萬無一失。
始終建議使用虛擬私人網路 (VPN),尤其是在您需要存取敏感或專業資料時。
謹防假冒 WiFi 網路。不要因為 WiFi 的名稱聽起來像附近商店或企業的名稱而相信它。如有疑問,請詢問工作人員確認網路的真實性。您也可以詢問他們是否有您可以使用的安全網路。
如果不使用 WiFi 和藍牙,請將其關閉。如果不需要,請避免連接到公共網路。
綜上所述
網路犯罪分子一直在尋找存取人們資料的新方法。因此,必須了解情況並保持警惕。在這裡,我們討論了公共 WiFi 網路可能帶來的眾多風險中的一些。但是,雖然大多數風險可以透過使用密碼保護的連線來避免,但了解這些攻擊的工作原理很重要,以避免成為下一個受害者。
