天极传媒:
天极网
比特网
IT专家网
52PK游戏网
极客修
全国分站

北京上海广州深港南京福建沈阳成都杭州西安长春重庆大庆合肥惠州青岛郑州泰州厦门淄博天津无锡哈尔滨

产品
  • 网页
  • 产品
  • 图片
  • 报价
  • 下载
全高清投影机 净化器 4K电视曲面电视小家电滚筒洗衣机
您现在的位置: 天极网 > 软件 > 安全>新闻>WiFi万能钥匙龚蔚:公共WiFi无须恐惧

WiFi万能钥匙CSO龚蔚:对公共WiFi无须恐惧

天极网网络频道2017-09-18 16:07我要吐槽

  最近,美国的信用评估巨头Equifax发生了一起严重的信息泄露事件:该公司今年5月中旬至7月期间遭到黑客攻击,导致1.43亿用户的个人信息(美国总人口3.2亿)遭到泄露,信息包括姓名、社安号(美国身份证号)、地址、驾照号、社保账号等。其中,还包括20.9万人的信用卡号码,消息一出,一向注重隐私的美国民众“炸裂”。事情的后续进展还有待观察,但由此可见,在互联网高度发达的今天,安全确实和每个人息息相关。

  近日,笔者参加了一个安全领域的分享会,分享的内容以前很少有人谈及,是有关于安全事件背后的利益链条是如何具体运行的,比如在哪一个环节从明到暗,从白到黑,又在哪一个环节从黑转到灰变成白。此次分享人是安全圈大名鼎鼎的资深人士--WiFi万能钥匙首席安全官龚蔚。

  WiFi万能钥匙不久之前发布的《2017年上半年中国公共WiFi安全报告》(以下简称《报告》)显示,2017年上半年,国内风险WiFi热点占比0.81%。 《报告》显示,用户实际遇到风险WiFi的概率不足百分之一,其中超过99%的风险WiFi带给用户的损失是“在被动的情况下链接了广告页面”。用户遇到真正有威胁的中高风险WiFi热点的概率不到万分之八。龚蔚表示,“风险WiFi数量少,可鉴别,日常连接公共WiFi不必谈虎色变。”

  目前风险热点主要通过两种方式达到该目的,一种是通过最常见的广告链接形式,使用户在浏览网页时,并未主动点击却有广告弹出。另一种则是通过暗链的形式,在用户手机后台点击广告,达到恶意推广、广告刷量等目的,同时由于是在手机后台操作,用户对此并无感知。

  真正的高风险WiFi热点会将用户引向钓鱼网站,或者进行SSL篡改,借机窥伺用户的账号密码等数据。但是这两类高风险热点占比微乎其微,加上中等风险的DNS劫持和ARP异常风险热点,在所有热点的占比仅为0.0076%。 而且,只要对风险WiFi的产生机制有一定了解,大部分风险WiFi也是比较容易识别及防范的。

  龚蔚在演讲中表示,在整个网页篡改产业链里面分成两大部分,大部分是灰产,小部分叫做黑产。我们常提起的灰产一般介于法律之间,要么没有明确规定。比如说某一个厂商部署一台路由器提供公共WiFi的服务,而这个路由器是主动投放,或者说免费提供给商户,那么提供这种公共WiFi的服务,在自定义路由器里面可以DIY OS。当用户访问的时候就会被插入代码,这个插入代码到广告联盟。 而如果把公共WiFi挟持住,入侵到路由器,挟持路由器同样控制OS层,用户介入访问以后同样被插入代码,这种行为是绝对违法的,所以说叫做“黑产”。因为通过了入侵的手段来控制路由器。

  龚蔚表示,“尽管被动点击广告这种危害对用户没有造成直接损失,但仍旧是对用户正常浏览行为的一种骚扰。中高风险的热点尽管占比极少,但是也不容忽视。” 因此,WiFi万能钥匙打造了事前、事中、事后三重防护,全方位保障用户连网安全。

  据笔者了解,WiFi万能钥匙自主研发的“安全云感知系统”,能够利用大数据追踪对WiFi热点进行全方位的安全评估,做到连接前针对风险WiFi做出预警,帮助用户提前预知风险。 针对用户连网过程中的安全保护,WiFi万能钥匙也推出了“安全隧道保护系统”提供底层驱动级保护。在用户上网过程中,这套由多个专利技术组成的网络安全保障体系推出的智能体检功能实时对钓鱼、ARP攻击、DNS篡改等网络攻击行为进行监测,并提供数据加密分级传输、高达90%的恶意攻击拦截等安全防护。

  为保障用户及WiFi热点主人的上网安全,自2015年9月起,WiFi万能钥匙开始为用户提供WiFi安全险,迄今两周年尚无一例索赔。 除了不断升级更新对用户的安全保障体系,WiFi万能钥匙还在全力推进行业安全生态圈构建。2017年7月,WiFi万能钥匙正式上线安全应急响应中心平台(简称:WiFiSRC)。该平台由国内安全教父、原绿色兵团创始人,现WiFi万能钥匙首席安全官龚蔚带领专业团队组建成立。WiFi SRC旨在集合安全领域专家、白帽子等第三方安全技术力量,共同发现相关产品及业务的安全漏洞和威胁情报。同时,WiFi万能钥匙安全团队以此建立分析中心,对漏洞在第一时间内进行修复。

  “WiFi风险的确存在,但网民不必对此过于担忧,目前WiFi行业及企业都在加强自身安全防护实力保障用户联网安全。未来,WiFi万能钥匙也将不断提升产品的安全性能,推动行业发展,让更多的用户可以安全的接入互联网,消除数字鸿沟。 ”龚蔚说。

作者:嘉文责任编辑:嘉文)
请关注天极网天极新媒体 最酷科技资讯
扫码赢大奖
评论
* 网友发言均非本站立场,本站不在评论栏推荐任何网店、经销商,谨防上当受骗!
热点推荐
微软Windows 10操作系统Win10系统在Win8的基础上对界面、特性以及跨平台方面做了诸多优化。[详细]
Windows 10 新视界 [进入频道][使用技巧][微博互动]