瑞星警示:北京車展WiFi網(wǎng)絡(luò)不安全
2014-04-23 10:13:08時(shí)下,全球矚目的2014北京國際車展正在火熱舉辦中。作為國內(nèi)知名的信息安全廠商,瑞星公司也以WiFi網(wǎng)絡(luò)安全保障服務(wù)商的身份參與了本次活動(dòng),為某知名品牌汽車展商提供WiFi安保支持。瑞星工程師在現(xiàn)場(chǎng)進(jìn)行安全評(píng)估時(shí)發(fā)現(xiàn),車展提供的WiFi網(wǎng)絡(luò)存在嚴(yán)重安全隱患,可導(dǎo)致汽車展商內(nèi)部文件、各種辦公系統(tǒng)賬號(hào)密碼、媒體資料、車展照片甚至用戶現(xiàn)場(chǎng)購車信息直接被黑客盜取。
據(jù)參加本次安保工作的瑞星安全工程師介紹,車展現(xiàn)場(chǎng)存在大量WiFi網(wǎng)絡(luò),這些WiFi幾乎沒有安全防護(hù),現(xiàn)場(chǎng)甚至還存在一些無密碼WiFi。在現(xiàn)場(chǎng)勘查測(cè)試時(shí)發(fā)現(xiàn),很多WiFi瞬間就可被“拿下”。這些安全漏洞如果被攻擊者利用,就可以通過網(wǎng)絡(luò)監(jiān)聽、密碼攻擊、會(huì)話劫持、腳本注入及后門植入等方式,竊取所有連接該WiFi網(wǎng)絡(luò)的用戶信息,黑客甚至還可以進(jìn)行惡意替換展商的視頻、音樂、新車宣傳海報(bào)等破壞型攻擊。
據(jù)介紹,車展現(xiàn)場(chǎng)所提供的WiFi之所以存在嚴(yán)重的安全隱患,主要由于展商對(duì)WiFi安全不夠重視,在搭建WiFi網(wǎng)絡(luò)時(shí)沒有部署必要的安全設(shè)備和安全軟件并設(shè)置有效的驗(yàn)證機(jī)制所導(dǎo)致的。在這種情況下,無論是車展工作人員還是觀眾,一旦加入到這些WiFi網(wǎng)絡(luò)就極易“中招”。
為此,瑞星工程師對(duì)車展現(xiàn)場(chǎng)的部分WiFi進(jìn)行了專業(yè)的安全加固。首先,為展商及工作人員搭建了專用網(wǎng)絡(luò)通道,避免內(nèi)部信息外泄;同時(shí)還為展商和觀眾搭建了安全WiFi上網(wǎng)環(huán)境,有效加密網(wǎng)絡(luò)傳輸?shù)母鞣N信息,并對(duì)網(wǎng)絡(luò)中的設(shè)備進(jìn)行安全審計(jì),一旦發(fā)現(xiàn)網(wǎng)絡(luò)監(jiān)聽、掃描等可疑行為,在第一時(shí)間報(bào)警并斷開該設(shè)備的網(wǎng)絡(luò)連接。
由于本次車展現(xiàn)場(chǎng)還存在大量不安全WiFi,瑞星工程師受客觀條件制約,不能進(jìn)行全面安全加固,因此瑞星還提供了現(xiàn)場(chǎng)安全咨詢、緊急救援,并給展商和參展觀眾發(fā)放了瑞星安全隨身WiFi,用于搭建臨時(shí)安全WiFi網(wǎng)絡(luò)。
瑞星安全專家提醒廣大展商及觀眾,在車展現(xiàn)場(chǎng)連接WiFi時(shí)應(yīng)選擇官方提供的網(wǎng)絡(luò),具體的無線網(wǎng)絡(luò)名稱及密碼可向主辦方咨詢,最好不要看到無密碼的WiFi就直接加入。在上網(wǎng)時(shí)盡量不要使用網(wǎng)銀、在線支付、電子郵箱等含有重要信息的應(yīng)用,一旦發(fā)現(xiàn)網(wǎng)絡(luò)訪問異常、彈出惡意廣告和陌生鏈接時(shí),應(yīng)立刻斷開WiFi,并向?qū)I(yè)人士求助。