网易首页 > 网易号 > 正文 申请入驻

免费WiFi有时可能是“致命”陷阱

0
分享至

2024 年,澳大利亚一名男子在珀斯、墨尔本和阿德莱德的多趟国内航班及机场,使用便携 WiFi 设备创建与航空公司 WiFi 网络同名的WiFi 接入点(如 “Qantas-Free”)。用户连接后会被引导到假登录页面,要求使用电子邮件地址、密码或其他凭证登录,该男子借此收集用户信息。他面临未经授权干扰电子通信、持有意图实施严重犯罪的数据等多项刑事指控,最高可判 23 年监禁。这一行为被警方定性为 “针对航空场景的系统性网络钓鱼”。

如果只是丢失了个人信息相关的数据,可能还有补救的措施,但如果是重要且敏感的数据被窃取,后果难以想象。此前,某科技公司工程师在酒店使用免费 WiFi 后,其设备中的新品设计图纸被境外势力窃取,直接造成数亿元损失。

事件回溯发现,黑客通过入侵酒店 WiFi 系统,结合零日漏洞(如 CVE-2025-24252)绕过设备防护,并通过中间人攻击拦截某科技公司工程师传输的新品设计图纸。这起事件导致该公司核心技术泄露,损失数亿元,竞争对手提前发布同类产品。事件被定性为 “针对企业高管的定向网络间谍活动”。

综合上述案例可以发现,WiFi是我们日常生活中的重要组成部分,无论是在公共场合、办公场所还是家庭中,都有WiFi的身影。但很少有人会去钻研WiFi中可能存在的风险,部分攻击者利用了这点,于是就有了各种通过WiFi进行的攻击。

为了避免我们的个人信息或公司的机密信息在使用WiFi的过程中被泄露,在日常使用 WiFi 时,养成良好习惯能从源头降低信息泄露、设备被入侵的风险。以下从 “连接前验证”“使用中防护”“设备与网络管理” 三个维度,分享可落地的 WiFi 使用好习惯:

01、连接 WiFi 前:先 “辨真伪”,不碰 “高危热点”

优先连接 “可信网络”,拒绝 “不明免费 WiFi”

只连自己熟悉的网络(如家庭、公司 WiFi),或通过官方渠道确认的公共 WiFi(如机场、商场的 WiFi,可向工作人员核实名称,避免连 “XX 机场免费 WiFi-1”“商场 WiFi - 临时” 这类无官方标识的热点)。

警惕 “名称相似的克隆热点”:比如咖啡厅官方 WiFi 是 “Starbucks-WiFi”,若出现 “Starbucks-WiFi-free”“Starbucks-WiFi-2”,大概率是黑客伪造的 “邪恶双胞胎”,直接忽略。

不自动连接 “未知 WiFi”,关闭 “WiFi 自动搜索”

手机、电脑默认会 “自动搜索并连接已知 WiFi”,但可能误连黑客提前设置的 “同名旧热点”(比如你曾连过某咖啡厅 WiFi,黑客复制该名称后,设备可能自动接入)。

操作方法:手机(以 iOS 为例)进入 “设置 - WiFi”,关闭 “自动加入热点”;电脑(Windows)在 WiFi 列表中,右键点击未知网络,选择 “不保存”。

02、使用 WiFi 时:守 “敏感操作”,防 “数据泄露”

公共 WiFi 环境下,不做 “高风险操作”

连商场、地铁、餐厅等公共 WiFi 时,坚决不登录网银、手机银行、股票账户,不输入身份证号、银行卡号、支付密码(这类网络多为 “开放式” 或 “弱加密”,数据易被黑客拦截)。

若必须处理敏感信息(如临时转账),优先用手机流量,或搭配 “正规 VPN”(选择有资质的企业级 VPN,避免用免费小众 VPN,防止 “VPN 本身偷数据”)。

强制 “HTTPS 加密访问”,拒绝 “HTTP 明文网站”

浏览网页、使用 APP 时,注意地址栏是否有 “小锁图标”+“HTTPS” 开头(如https://www.baidu.com),这代表数据传输已加密;若只有 “HTTP”,说明数据是 “明文传输”,黑客能直接抓取你的输入内容(如登录密码)。

辅助工具:浏览器安装 “HTTPS Everywhere” 插件(支持 Chrome、Firefox),自动将 HTTP 网站转为 HTTPS 访问,减少明文传输风险。

不随意点击 WiFi 弹窗,警惕 “伪官方提示”

连公共 WiFi 后,若弹出 “请输入手机号获取验证码登录”“WiFi 需要更新证书”“设备存在安全风险,点击修复”,先核实真实性:比如酒店 WiFi 的登录页,应是酒店官方域名(如含 “hotel-name.com”),而非 “unknown-ip.net” 这类陌生地址;若提示 “更新证书”,直接关闭(正规 WiFi 不会强制要求安装未知证书)。

03、设备与网络管理:勤 “升级维护”,堵 “安全漏洞”

给家庭 WiFi “加固”:改密码、升加密、隐藏 SSID

① 改 “默认密码”:新买的路由器默认密码(如 “admin123”“12345678”)极易被破解,首次使用就改密码(建议用 “字母 + 数字 + 特殊符号” 组合,如 “Wif1@2024Home”,避免用生日、手机号);

② 选 “强加密方式”:进入路由器管理后台(通常在浏览器输入 “192.168.1.1” 或 “192.168.0.1”,账号密码在路由器底部),将 “无线安全模式” 设为 “WPA3-PSK”(若设备不支持,选 “WPA2-PSK”),拒绝 “WEP” 或 “无加密”(WEP 加密已被破解,无加密等于 “裸奔”);

③ 隐藏 “WiFi 名称(SSID)”:在路由器后台开启 “隐藏 SSID” 功能,这样别人扫描 WiFi 时看不到你的网络名称,需手动输入名称和密码才能连接,减少被 “暴力破解” 的概率。

定期给设备 “打补丁”,关闭 “无用功能”

手机、电脑、路由器的系统 / 固件漏洞,是黑客入侵的重要入口:比如路由器的 “KRACK 漏洞” 会导致 WPA2 加密失效,需及时在管理后台更新固件;手机则开启 “自动更新系统”,电脑定期检查 Windows Update 或 macOS 更新。

关闭设备的 “无用网络功能”:比如手机的 “AirDrop(隔空投送)”“蓝牙”,不用时关闭(避免被附近设备恶意连接);电脑的 “文件共享”“远程桌面” 功能,仅在需要时开启,用完立即关闭。

不借 “个人 WiFi” 给陌生人,定期 “踢除陌生设备”

不随意将家庭 WiFi 密码告诉上门维修、快递员等临时接触的人,若需共享(如访客),可在路由器后台开启 “访客 WiFi”(单独设置密码,与主网络隔离,访客无法访问你的电脑、NAS 等设备)。

定期检查 WiFi 连接设备:在路由器管理后台的 “设备管理” 中,查看已连接的设备名称(如 “iPhone - 小明”“Lenovo - 电脑”),若发现陌生设备(如 “Android-12345”“Unknown-Device”),立即 “禁用” 并修改 WiFi 密码。

WiFi 安全的本质,是不轻易相信 “免费、未知的网络”,也不放松对 “个人设备和家庭网络” 的管理。养成 “先验证、再连接,敏感操作不用公共 WiFi,定期维护网络设备” 的习惯,就能大幅降低被攻击的风险,让 WiFi 使用更安心。为了让更多人了解WiFi安全的风险。

安在新媒体面向公众,打造“一分钟安全讲堂”“20秒安全科普”等图文、视频公益栏目,宣传普及办公、生活、出行、消费过程中的安全风险,提升全民安全意识。

面向社群用户,推出“网络安全意识团购服务”,涵盖宣传素材、培训课程、威胁体验、游戏互动等,采用线上线下融合的方式,帮助员工掌握安全要点,并提供定制化安全策略咨询。

01视频课程

视频课程将文字、图像、图形、声音、动画于一体,将网络安全知识内容在短时间内传达给受众,相比文字或图片,视频更能够吸引用户注意力,并快速提升认知度。


02图文讲义

图文讲义可以细致地展现出各类安全风险的危害,企业可将其以展板、易拉宝形式放置于办公区域,持续性加深员工的安全意识。


关注【安在新媒体】联系我们,免费获取

部分展示,以作参考,更多服务,详情请洽
Tina(诸子云群秘Tina)

获取全部,加入诸子云,关注【知识星球】

安在意识服务

安在新媒体面向社群用户,推出“网络安全意识团购服务”,涵盖宣传素材、培训课程、威胁体验、游戏互动等,采用线上线下融合的方式,帮助员工掌握安全要点,并提供定制化安全策略咨询。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
8号楼被占,越南总理来访无法安排,总理怒:让她搬走,不知轻重

8号楼被占,越南总理来访无法安排,总理怒:让她搬走,不知轻重

窥史
2026-04-04 10:00:48
安徽失联女童最新线索!手机被扔在地沟,家属的疑虑,恐怕要成真

安徽失联女童最新线索!手机被扔在地沟,家属的疑虑,恐怕要成真

奇思妙想草叶君
2026-04-04 23:39:57
丑陋比赛!山东泰山爆冷输球,明显点球被黑掉,韩鹏到底练什么?

丑陋比赛!山东泰山爆冷输球,明显点球被黑掉,韩鹏到底练什么?

话体坛
2026-04-04 21:26:41
你敢信吗?太湖底下有2.3米厚的淤泥,可上面才盖着不到1.9米的水

你敢信吗?太湖底下有2.3米厚的淤泥,可上面才盖着不到1.9米的水

掠影后有感
2026-04-01 20:26:07
詹俊:毫无悬念的足总杯八强战,利物浦又成为“四无球队”

詹俊:毫无悬念的足总杯八强战,利物浦又成为“四无球队”

懂球帝
2026-04-04 22:57:02
四部门联手,68万亿城投债“断奶”倒计时,普通人将何去何从?

四部门联手,68万亿城投债“断奶”倒计时,普通人将何去何从?

复转这些年
2026-04-04 07:43:07
随着拜仁3-2,勒沃库森6-3,美因茨2-1,德甲最新积分榜出炉

随着拜仁3-2,勒沃库森6-3,美因茨2-1,德甲最新积分榜出炉

侧身凌空斩
2026-04-05 00:24:18
看到中科大少年班那个快被逼疯的孩子,我劝他妈妈去ICU门口看看

看到中科大少年班那个快被逼疯的孩子,我劝他妈妈去ICU门口看看

洞见
2026-04-03 09:19:14
逼走陈忠和,打压刘国梁,排挤郎平,90岁“体坛恶人”如今啥情况

逼走陈忠和,打压刘国梁,排挤郎平,90岁“体坛恶人”如今啥情况

拳击时空
2026-04-04 06:04:24
伊朗击落的美军机或从驻英基地起飞,英国尴尬了:曾称该基地仅用于美军“防御性”行动

伊朗击落的美军机或从驻英基地起飞,英国尴尬了:曾称该基地仅用于美军“防御性”行动

红星新闻
2026-04-04 11:13:46
继德国之后,英国也开始贴出“中文标语”?中国游客:不能够接受

继德国之后,英国也开始贴出“中文标语”?中国游客:不能够接受

潮鹿逐梦
2026-04-02 12:31:48
重病三不治不是医学现象而是社会学洞察

重病三不治不是医学现象而是社会学洞察

阿亮评论
2026-04-04 18:26:28
大选关键时刻,欧尔班的天塌了:匈军军官批评他,还揭他儿子的短

大选关键时刻,欧尔班的天塌了:匈军军官批评他,还揭他儿子的短

Ck的蜜糖
2026-04-04 20:23:08
61场达成!薪资大幅提升,整整多拿840万啊,锡安,终于想通了

61场达成!薪资大幅提升,整整多拿840万啊,锡安,终于想通了

球童无忌
2026-04-04 13:58:28
朱莉基因杀疯了!19 岁女儿亮相 MV,五官复刻亲妈,全网看呆

朱莉基因杀疯了!19 岁女儿亮相 MV,五官复刻亲妈,全网看呆

橙星文娱
2026-04-04 10:42:55
国安球迷意难平!不仅因为1-2不敌辽宁铁人,更多在于以下五点!

国安球迷意难平!不仅因为1-2不敌辽宁铁人,更多在于以下五点!

田先生篮球
2026-04-04 18:10:45
拒绝9块9外卖大战,霸王茶姬创始人:守住了价格,却“输”掉77亿

拒绝9块9外卖大战,霸王茶姬创始人:守住了价格,却“输”掉77亿

秋叶大叔
2026-04-04 07:38:23
退休后,永远不要在熟人面前,说以下6句话,切记切记

退休后,永远不要在熟人面前,说以下6句话,切记切记

东林夕亭
2026-04-02 16:44:39
别不当回事!手机出现这4个图标,说明已被监控,快关机

别不当回事!手机出现这4个图标,说明已被监控,快关机

小蜜情感说
2026-04-04 13:08:38
湖北黄冈一女神太漂亮了,这是什么逆天颜值,媲美西施并不过分!

湖北黄冈一女神太漂亮了,这是什么逆天颜值,媲美西施并不过分!

喜欢历史的阿繁
2026-04-02 12:03:16
2026-04-05 01:23:00
安在 incentive-icons
安在
信息安全新媒体
1755文章数 2385关注度
往期回顾 全部

科技要闻

内存一年涨四倍!国产手机厂商集体涨价

头条要闻

特朗普发文:距离一切灾难降临在伊朗头上仅剩48小时

头条要闻

特朗普发文:距离一切灾难降临在伊朗头上仅剩48小时

体育要闻

刹不住的泰格·伍兹,口袋里的两粒药丸

娱乐要闻

Q女士反击,否认逼宋宁峰张婉婷离婚

财经要闻

中微董事长,给半导体泼点冷水

汽车要闻

17万级海豹07EV 不仅续航长还有9分钟满电的快乐

态度原创

本地
数码
时尚
艺术
公开课

本地新闻

跟着歌声游安徽,听古村回响

数码要闻

今年新款AirPods Pro、Apple TV值得等吗?升级方向曝光

别再穿大一码了!遮肉根本不是靠宽松

艺术要闻

你绝对不能错过的梦幻性感摄影作品!

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版