如今,在世界的许多城市,公共免费Wi-Fi似乎已遍布城市中的街头巷尾。无论是走在街边还是坐在地铁和公交车上,我们都能方便地使用各种公共Wi-Fi网络,更不用提像酒店和咖啡店这样的休闲场所。虽然这些公共Wi-Fi的确很棒且使用方便,但却让一些网络犯罪分子有了可乘之机。
由于这些免费网络无处不在,犯罪分子完全可以进行伪造–从而窃取你的登录凭证。由于伪造的免费网络往往难以辨别,因此最好的方法就是完全放弃使用公共WiFi,只用家里的Wi-Fi或移动流量上网。尽管这一方法的确是万全之策,但有时候并不适用于所有环境和场合。因此对于如何防范此类网络威胁还需深思熟虑一番。
1.千万不要相信无需密码的公开Wi-Fi网络。网络犯罪分子常会通过伪造这样的网络来窃取用户个人数据。
2.需要密码登录的网络也并非百分之百可靠。不法分子可轻易获取咖啡店或购物中心的Wi-Fi密码,随后创建出一个名字一模一样的虚假Wi-Fi热点。
Hacking #WiFi is child's play http://t.co/A3aeqi6It8 via @usatoday #Kaspersky
— Kaspersky (@kaspersky) January 26, 2015
3.在不用时关闭设备Wi-Fi。这一方法不仅能保护个人数据,还有助于延长设备的电池寿命。检查下自己设备是否会自动连接未知Wi-Fi网络。如果是的话,立即关闭。这一方法还能有效防止商家对你的追踪。
例如,当你在某个购物中心时,如果手机Wi-Fi是打开状态的话,你的手机就会不断搜索所有附近可用网络,并发送手机的唯一MAC地址。而每一个收到手机联网请求的Wi-Fi访问点都能记录这些数据。
基于这一信息,营销专家们就能绘制出顾客在购物中心内的”行径轨迹”,从而清楚掌握每一名顾客对哪些商品更感兴趣。例如,如果你碰巧在一家卖香水的店旁系鞋带,不久你会收到如雪片般纷涌而来的奢侈化妆水广告。
See our tip of the week at http://t.co/nzCFnL27Xt. #privacy #wifi #security #kasperskyinternet https://t.co/FhguBdF1n0
— Kaspersky (@kaspersky) September 3, 2014
4.基本事项。即便必须用到公共Wi-Fi网络时,也千万不要打开银行账户或其它任何重要服务,而应转而使用移动流量访问这些网络服务。
5.只打开HTTPS前缀的网址。一些支持https的网站,能对你从该网站发送或接受的所有内容进行加密。比如:Google、维基百科和Facebook等网站—可以的话,为所有重要网络服务开启这一设置。
6.针对Google Chrome、火狐和Opera浏览器用户的建议:如果你常外出旅行,且喜欢带上自己的笔记本电脑在咖啡店、酒店和其它公共场所上网,建议你安装启用安全上网功能的专用浏览器插件。这里我们推荐来自电子前哨基金会(EFF)的”HTTPS Everywhere“插件。其默认提供雅虎、Ebay、亚马逊和其它购物网站的安全连接功能。当然你还可以手动添加其它网络资源。
What do a public pool and public #WiFi have in common? Too many people! #SecurityIS http://t.co/tnaQndmY3e pic.twitter.com/UQEr7dTP11
— Kaspersky (@kaspersky) July 4, 2014
7.考虑使用虚拟私人网络,简称”VPN”。这也是一种保护个人数据的好方法,因为VPN会对你发送的所有内容进行加密。
通常VPN连接都采用收费模式,但你也可以上网找一些免费VPN计划。比如:ProXPN、Cyber Ghost、Your Freedom和HotSpot Shield都可以试用一下。这些供应商均提供免费的基础计划,但有速度限制。增加其它有趣功能则需要每月多花几美元(统一价格)。
顺便提下,使用VPN还有其它的好处:能访问所在国家和国外受审查的资源(如果有需要的话)。
8.现在立即安装一款可靠的安全解决方案吧!例如,卡巴斯基安全软件就能在你连接不可靠网络时发出警告,且不会让你的密码落入网络犯罪分子手中。