关闭

白话网

当前位置: 主页 > 故事语录 > 励志故事

公共wifi安全吗 公开无线信号有什么危害

作者:白话网 时间:2025-03-03 14:44:30 浏览:

公共wifi安全吗 公开无线信号有什么危害

用公共WiFi上网会危害银行账户安全,是真的吗?

网络时代,越来越多的人通过网银绑定手机来进行消费,不过网络安全也成为众多手机用户关心的问题。曾有黑客自曝:在餐饮店里提供免费WiFi的公共场合,用一台Win7系统电脑、一套无线网络及一个网络包分析软件,15分钟就可以窃取手机上网用户的个人信息和密码。也有网友在微博上称,在公共场合使用WiFi网络无线上网,可能会被黑客攻击,危害手机银行账户的安全。

那么,这是真的吗?

剖析

有关公共WiFi上网会危害银行账户安全的传言,已经引起社会各界的注意。我们首先来了解下无线上网的途径目前无线上网主要有三种方式。首先是通过路由器天线将有线信号转化为无线信号。其次是,通过WiFi的热点覆盖,实现无线上网。第三种,是在USB接口处插上类似U盘的EVDU设备,通过3G实现上网。

相关监管部门表示,如果用户使用WiFi无线网络被黑客攻击,同样也可能在有线上网时被攻击。因此,可以判断,被黑客攻击与上网方式无关,而是系统自身存在着漏洞。

无线路由器是带有无线覆盖功能的路由器,它主要应用于用户上网和无线覆盖。

所以,无论你使用电脑、iPad还是手机,只要通过WiFi上网,数据都有可能被控制。包括未经加密处理的用户名和密码信息。但是,无论什么系统的电脑,架设了多么高级的WiFi热点,黑客都无法在用户正确操作下获取网银和支付密码,更不要说盗窃其中的钱了。

手机银行

手机银行是由手机、GSM短信中心和银行系统构成的。

手机银行与一般上网方式不同,其网址的头三个字母是WAP。手机银行的账户信息是经过静态加密处理的,而且与手机绑定,假使他人盗取了你的账户信息,在其他手机上也无法操作。

加密的原理很简单,其目的是让非授权用户即使获取了数据也无法利用,而认证则是对数据是否篡改、接收数据的人是不是授权用户等方面的审查措施,用来保证数据是真实可靠的,接收者是被授权的。从采用的具体技术和算法而言,加密与认证并没有明显的区别,但从功能角度而言,两者非常不同,相互不能取代,并可通过有效配合而达到很高的安全性。

不同的银行可能会采用不同的认证方法,比如有的银行就是通过绑定手机发送手机验证码,但都起到了类似的作用。

个人网上银行

网上银行又称网络银行、在线银行,是指银行利用Internet技术,通过Internet向客户提供银行传统服务项目,使客户可以足不出户就能够安全便捷地管理活期和定期存款、支票、信用卡及个人投资等。可以说,网上银行是在Internet上的虚拟银行柜台。

网上银行的用户只要有一台可以上网的电脑,就可以使用浏览器或专有客户端软件来享受银行提供的各种金融服务,如账户查询、转账、网上支付等。账户数据查询可以通过一些软件导入,还可为电子账单付费、转账、股票买卖、申请贷款等。

个人网上银行会采用https的加密协议来保障交易安全,结尾比你常见的http多了个s。你在电脑上输入个人网上银行地址,当跳转到账户信息输入页面时,网址栏就由http变为https了,而且在最后面还多了一只小挂锁,这寓示着通过这个页面输入并传送的数据,会被128位的加密算法进行加密,只有银行方面才能正确解密,即使这些加密数据被黑客全部拿到,也毫无用途。而且,用电脑通过https方式访问个人网上银行时,还有认证手段的保护,操作账户资金限额的大小与认证手段的强度相匹配,电子口令卡的认证强度低,能操作的资金少,而U盾的认证强度大,能操作的资金就多。使用https协议与个人网上银行进行连接,这是银行为了保证安全而采取的强制措施,通过非加密协议传送的信息是不会被银行所接纳的。

用过个人网上银行的网友都会知道,使用前必须安装银行提供的安全控件,否则账户信息栏是灰色的,根本无法输入任何信息。而手机的系统无论是苹果、安卓还是塞班,统统都不支持这个控件,根本就安装不了,账号自然无法输入,被盗取更是毫无可能。

钓鱼网站的危害

网络钓鱼其实就是网络上众多诱骗手法之中的一种,由于它的手段基本就是通过网络用一些诱饵等使用者上当,很像现实生活中的钓鱼过程,所以其网站被称为“钓鱼网站”。

网络钓鱼是通过大量发送声称来自于银行或其他知名机构的欺骗性垃圾邮件,意图引诱收信人给出敏感信息(如用户名、口令、账号ID、ATMPIN码或信用卡详细信息)的一种攻击方式。它的最大危害就是会窃取用户银行卡的账号、密码等重要信息,使用户受到经济上的损失。

最典型的网络钓鱼攻击是将收信人引诱到一个通过精心设计的与目标网站非常相似的钓鱼网站上,通过获取收信人在此网站上输入的个人敏感信息,使得他们可以假冒受害者进行欺诈性金融交易,从而获得经济利益。

钓鱼网站主要集中在两方面:一种是模仿央视、腾讯等假冒抽奖网站,如多地出现的仿冒“非常6+1”节目中奖信息骗取网民钱财的网络诈骗事件,主要特征是以中奖为诱饵,欺骗网民填写身份、银行账户等信息;另一种是模仿淘宝、工行等在线支付网页,骗取网民银行卡信息或支付宝账户。

在安全技术人员眼里,“网络钓鱼”没有太多技术含量,主要是利用人们的轻信心理来实施诈骗。

真相是这样的

从上述分析可以看出,银行账户是否安全与手机是否是通过免费的WiFi上网,并没有必然的联系。使用基于WAP客户端的手机银行是安全的,用电脑通过https使用个人网上银行也是安全的,但不要用手机上的个人网上银行,现在绝大部分银行也还不支持这项业务。用电脑登录个人网上银行时,请核实https和地址栏后面的小挂锁标志。因此,平时在进行网上交易等活动时要注意防范钓鱼网站,保护个人信息安全。