原標題:iPhone驚現WiFi漏洞 手機管家四大建議安全護航
最近一家安全公司研究發現,利用蘋果iPhone手機在一個WiFi上的漏洞,可以利用攻擊腳本程序,對某一部蘋果手機或者其中的一個軟體,發動拒絕服務攻擊,用戶手中的手機,將變成「磚頭」。
對於iPhone的這一漏洞,騰訊手機管家安全專家表示,漏洞只能等蘋果iOS升級來修復。由於iOS的自身限制,用戶也無法像安卓版手機管家那樣獲得WiFi連接安全檢測服務和一鍵連WiFi服務。廣大iPhone用戶最好不要接入無密碼保護的免費WiFi。
日前,國外一家移動安全公司公布了上述iOS設備拒絕服務攻擊的報告。該公司表示,不良之徒可以組建虛假的WiFi網絡,以極高的精準度,向某一部iPhone發動攻擊。
據悉,攻擊者可以利用iOS系統的一個漏洞(也被稱之為「WiFi門」)對特定iPhone實施攻擊。如果一個iPhone用戶已經加入了一個WiFi網絡,此時,黑客可以創建一個名字相同的惡意WiFi熱點,此時iOS設備會自動連入這個WiFi。
手機安全專家表示,在人口密集的鬧市區,很容易對iOS設備發動攻擊。比如一個犯罪分子可以在一些鬧市區創建了一個名為「CMCC」(CMCC是中國移動通信運營商的WiFi名稱)的WiFi網絡,此時成千上萬的iPhone,都會自動連入這個與中國移動公司無線網絡同名的惡意WiFi熱點。
對於iOS的這一漏洞,騰訊手機管家安全專家表示只能等待蘋果在新版系統中進行升級修復,同時廣大蘋果設備用戶在使用無線網絡時應注意以下幾點:
第一,謹慎使用公共場合的WiFi熱點。官方機構提供的而且有驗證機制的WiFi,可以找工作人員確認後連接使用。其他可以直接連接且不需要驗證或密碼的公共WiFi風險較高,背後有可能是釣魚陷阱,儘量不使用。對於安卓手機用戶來說,可以通過騰訊手機管家的「WiFi管理」功能接入WiFi,確保該WiFi的安全性。
第二、尤其要特別警惕同一地區有多個相同或相似名字的WiFi。出現這一情況,很有可能有黑客搭建釣魚WiFi,以官方WiFi名稱命名,誘騙用戶點擊最終截獲手機中密碼等高敏感信息,因此要格外留意。
第三、進入公共區域後,儘量不要打開WiFi開關。手機會把使用過的WiFi熱點都記錄下來,如果WiFi開關處於打開狀態,手機就會不斷向周邊進行搜尋,一旦遇到同名的熱點就會自動進行連接,存在被釣魚風險。因此當我們進入公共區域後,儘量不要打開WiFi開關,或者把WiFi調成鎖屏後不再自動連接,避免在自己不知道的情況下連接上惡意WiFi。
同時,在公共WiFi下最好不要登錄涉及支付、財產相關帳號密碼,即便當前WiFi較為安全。如非要登錄可使手機切換至2G/3G/4G流量網絡。多數WiFi被盜案例均是通過連接公共網絡後,在手機客戶端應用、網頁中輸入網購帳號密碼、個人信息等敏感數據,最終被黑客通過技術手段竊取。