網(wǎng)傳長沙一男子免費(fèi)蹭網(wǎng)查詢銀行賬戶,被盜3.4萬元;專家建議使用手機(jī)銀行客戶端,安全性要好很多
N本報記者 李進(jìn)
關(guān)注理由:近日,網(wǎng)絡(luò)上瘋傳免費(fèi)的WiFi不安全,長沙一男子蹭免費(fèi)WiFi登錄自己的銀行賬戶后,被盜取3萬多元存款。
隨著智能手機(jī)的普及,目前,很多人在商業(yè)場所、公共場所時,都會通過搜索接入免費(fèi)的WiFi。犯罪分子真的可以通過WiFi竊取銀行賬戶等信息嗎?公共場合的WiFi真的靠不住嗎?使用手機(jī)登錄銀行賬戶進(jìn)行查詢或轉(zhuǎn)賬,如何保障賬戶安全?昨日,針對這些市民關(guān)注的問題,記者進(jìn)行了一番采訪。
【案例】熱衷蹭WiFi有人中招
據(jù)湖南媒體報道,2月20日晚,長沙一男子鋃先生蹭WiFi通過手機(jī)銀行查看賬戶。凌晨2點(diǎn)多,銀行短信提醒,稱其銀行卡剛從ATM取款機(jī)上取出人民幣2000元。而此時,銀行卡就在他身上。隨后,第二條、第三條短信來了。1小時不到,17條短信提醒,共被轉(zhuǎn)走3.4萬元。目前,警方已對此案展開調(diào)查。
此前不久,上海媒體也報道,一家IT企業(yè)白領(lǐng)小張?jiān)诳Х葟d用筆記本上淘寶時,發(fā)現(xiàn)瀏覽器經(jīng)常會自動跳轉(zhuǎn)到一個頁面與淘寶一模一樣,但地址欄里明顯是有問題的,這讓做IT出身的他產(chǎn)生警惕,他叫來服務(wù)員詢問時,服務(wù)員發(fā)現(xiàn)小張加入的WiFi網(wǎng)絡(luò)并不是他們店里的,而是一個名稱類似的網(wǎng)絡(luò),信號也不是很強(qiáng),他們不知道這個WiFi的信號源在哪。
目前,微博上也在熱議這個話題。其中一條微博稱,不法分子在公共場所,用一臺電腦和一套無線網(wǎng)絡(luò),就能輕松搭建一個不設(shè)密碼的WiFi;如果你使用這樣的WiFi,不法分子15分鐘就可以竊取你的QQ、網(wǎng)銀等密碼。這條微博引起很多人的關(guān)注。
采訪中,記者也了解到,目前很多人為了節(jié)約流量,一到公共場所或商業(yè)場所就搜索免費(fèi)的WiFi并接入。而商家為了招徠生意,也多提供了免費(fèi)的WiFi。走在福州華林路,拿出手機(jī)搜索WiFi,一路上都可搜索到四五個。
【分析】接入免費(fèi)WiFi信息易被竊取
使用公共場所的WiFi,個人信息真的容易被竊取嗎?昨日,記者采訪了多位長期從事IT業(yè)的人士,得到的答案都是“沒錯”。
長期在福州大利嘉城銷售WiFi發(fā)射器等IT產(chǎn)品的陳先生說,其實(shí)無線WiFi和有線寬帶一樣,智能手機(jī)也相當(dāng)于一部電腦。很多人都知道有一種軟件叫管理員軟件,通過單位的有線寬帶上網(wǎng),該單位的網(wǎng)絡(luò)管理員通過使用管理員軟件可以截取聊天信息、銀行賬戶信息等。同樣,無論是使用電腦、iPad還是手機(jī),只要通過WiFi上網(wǎng),信息就會被控制這部WiFi設(shè)備的電腦截獲。
去年底,內(nèi)蒙古自治區(qū)警方也曾在其官網(wǎng)上提醒,不法分子利用餐飲店、旅館等免費(fèi)提供WiFi的公共場合,利用簡單的網(wǎng)絡(luò)工具竊取“蹭”網(wǎng)用戶的個人信息和密碼。用戶使用免費(fèi)WiFi提供的無線寬帶互聯(lián)網(wǎng)進(jìn)行網(wǎng)上交易,可能引發(fā)信用卡詐騙系列犯罪。
【提醒】手機(jī)銀行客戶端 安全性遠(yuǎn)勝網(wǎng)頁
記者也了解到,不法分子利用免費(fèi)WiFi竊取并破解銀行賬戶信息,竊取賬戶資金,也并不是那么容易。
在榕一家股份銀行有關(guān)人士說,通過手機(jī)使用銀行賬戶,目前有兩種方式,一是通過銀行官網(wǎng)網(wǎng)頁登錄賬戶,一種是下載銀行研發(fā)的網(wǎng)銀客戶端登錄賬戶。這兩種方式,銀行都進(jìn)行了加密,但后者比前者更安全。
為銀行開發(fā)系統(tǒng)軟件的陳先生說,不法分子通過WiFi截取手機(jī)用戶的信息,但對于銀行賬戶信息是需要破解密碼的,使用銀行客戶端登錄賬戶較使用網(wǎng)頁登錄安全很多。
他介紹,使用手機(jī)通過網(wǎng)頁登錄賬戶,加密主要靠UC、360等網(wǎng)頁瀏覽器,由于怕網(wǎng)絡(luò)負(fù)擔(dān)重,這些瀏覽器加設(shè)的密碼都很簡單,有的還是長期固定使用的,因而不法分子截取用戶信息后容易破解密碼。而銀行客戶端是銀行自行研發(fā)的,用戶在客戶端上輸入的密碼會被加上密鑰,即使信息被截獲,但如果沒有密鑰就無法破解賬戶信息。
他說,打個比方,用戶在客戶端上輸入的賬戶密碼為6個1,但被加上密鑰后,不法分子看到的就不是6個1,可能是一串亂碼,沒有銀行的密鑰就無法破解。而銀行的密鑰難以獲取,此外,有的密鑰是隨機(jī)的。
使用公共WiFi切忌裝不明軟件
采訪中,多位IT人士也提醒市民,使用公共場所的WiFi,就像使用有線網(wǎng)絡(luò)一樣都要謹(jǐn)慎,謹(jǐn)防中了木馬病毒。
長期在大利嘉城銷售IT產(chǎn)品的陳先生介紹,“釣魚”WiFi就和“釣魚”網(wǎng)站一樣,接入后,不法分子會誘使用戶一步步輸入手機(jī)號碼、銀行賬戶等信息。
而為銀行開發(fā)系統(tǒng)軟件的陳先生直截了當(dāng)?shù)馗嬖V記者,建議用戶不要安裝不明軟件,這些軟件很可能被植入木馬程序,一旦手機(jī)中了木馬病毒,用戶在登錄銀行賬戶時輸入的信息就會全部被不法分子獲得。而且這些信息是加密前的,不法分子不需要破解密碼,就可直接操作用戶的賬戶。