色一区二区三区国产|色偷偷人人澡久久超碰|国产毛片久久久内射精品|亚洲综合一区二区精品导航|亚洲AV人人夜夜澡人人爽|91麻豆国产福利在线观看|欧美日韩国产码高清综合人成|久久亚洲精品国产精品黑人毛片

不要用公共Wi-Fi來(lái)操作支付類(lèi)應(yīng)用

2019年03月28日11:51   來(lái)源:

  不知道大家知不知道Wi-Fi探針盒子,它可以迅速識(shí)別出用戶手機(jī)的MAC地址,在神不知鬼不覺(jué)中進(jìn)行所謂的用戶畫(huà)像。有專家指出了Wi-Fi的重大新問(wèn)題——基于WPA/WPA2的防止重放機(jī)制(PN號(hào))設(shè)計(jì)上存在缺陷,攻擊者可以利用這一缺陷,精確攻擊使用某個(gè)Wi-Fi網(wǎng)絡(luò)中的一個(gè)或幾個(gè)用戶。

  攻擊者可以利用防止重放機(jī)制的設(shè)計(jì)缺陷,將用戶和接入點(diǎn)之間的連接直接劫持,轉(zhuǎn)化為中間人攻擊。具體來(lái)說(shuō),就是攻擊者可監(jiān)聽(tīng)用戶與Wi-Fi接入點(diǎn)的通信,在合適的時(shí)機(jī)發(fā)送偽造的數(shù)據(jù)或者劫持用戶與Wi-Fi接入點(diǎn)的連接,篡改正常的通信內(nèi)容,導(dǎo)致用戶訪問(wèn)交互的數(shù)據(jù)中途被篡改。通俗理解,這種攻擊可以欺騙用戶訪問(wèn)假的網(wǎng)站,甚至篡改真實(shí)網(wǎng)站的內(nèi)容。

  通俗理解,這種攻擊可以欺騙用戶訪問(wèn)假的網(wǎng)站,甚至篡改真實(shí)網(wǎng)站的內(nèi)容。如果訪問(wèn)虛假的網(wǎng)站被釣魚(yú),用戶的賬號(hào)密碼就有被竊取的風(fēng)險(xiǎn),進(jìn)而有可能遭受經(jīng)濟(jì)損失。發(fā)動(dòng)攻擊的可能性有多高?答案是,近乎100%。只要Wi-Fi密碼被攻擊者知曉,攻擊者即可對(duì)接入網(wǎng)絡(luò)的任何一個(gè)端發(fā)起攻擊。不過(guò),目前來(lái)看,利用這一防止重放機(jī)制設(shè)計(jì)缺陷來(lái)進(jìn)行攻擊的技術(shù)門(mén)檻非常高。因此,用戶也不用太過(guò)緊張。

  接入公共Wi-Fi后,還是要盡量避免使用敏感應(yīng)用,比如銀行類(lèi)或者支付類(lèi)產(chǎn)品,或者登錄某些需要輸入用戶名和密碼的網(wǎng)站。當(dāng)然,還有更簡(jiǎn)單直接的風(fēng)險(xiǎn)規(guī)避方式,那就是在公共場(chǎng)所盡量避免使用公共Wi-Fi,盡量使用移動(dòng)網(wǎng)絡(luò)上網(wǎng)。

總共: 1頁(yè)   
作者:

西楚網(wǎng)新媒體矩陣

  • 頭條號(hào)
  • 鳳凰號(hào)
  • 百家號(hào)
  • 企鵝號(hào)
  • 網(wǎng)易號(hào)
  • 大魚(yú)號(hào)
  • 搜狐號(hào)
  • 一點(diǎn)資訊
  • 快傳號(hào)

南京厚建軟件 LivCMS 內(nèi)容管理系統(tǒng)http://www.hogesoft.com 授權(quán)用戶:http://m.cannatestresults.com