为什么免费WiFi不安全,而家里的就比较安全?
为什么免费WiFi不安全,而家里的就安全?坏人是通过什么样的方式,能盗取我们的邮箱账号和密码呢?这种免费的无线网络,之所以不安全,是因为这种网络的内网,全部都是由黑客一手搭建的,从技术手段上,我能想到至少五六种可以在各种层面上,设套来骗你信息的方式,比如一个简单粗暴的,你想访问某银行或者,某网络商城的时候,网站请求所返回给你的网站,就不是你真正想去的,在互联网上的网站,而是由黑客所搭建的一个网站,因为这种大型网站的页面,其实是可以直接在网上扒下来,就是把它复制 ,然后放到黑客自己的服务器上。
当你访问黑客的网站时,你会认为你去了某银行的网站,实际上你看到的只是,和银行网站相同的一个网络页面,而后台当你输入用户名和密码,登录到你的网银的时候,也就是在你点击了登录按钮之后,你的账号名和密码,也就在这个时候发给黑客了,除了这种简单粗暴的,也有一些比较温柔的方式,比如说你在刚连接到免费无线网络的时候,它会给你一个什么条款页面,让你确定同意,然后也需要你注册一个账号,才能使用免费的无线网络。
这个时候如果你在注册的时候,填入平时使用的个人邮箱地址,并使用这个邮箱的密码,作为账号密码来注册的话,当你点击了发送,那黑客就拿到了你的邮箱地址,和你的邮箱登录的密码,其实这一套组合的信息,是非常可怕的。这代表着说,第一这个黑客就拿到了,你邮箱地址登录的密码,无论是哪种公众邮箱,直接就可以登录你的邮箱了,第二因为这个邮件地址,是在公网上完全唯一独立的,所以很多的服务商,都是要求登录的账号,使用你的邮件地址的方式,对于不太经常改变密码的人,他通常就是使用,同一套账号名和密码。
当黑客拿到了你的邮件地址,和登录密码这个组合,可以去很多在线的服务商,尝试登录 就算密码不正确,也尝试恢复忘记的密码,因为黑客可以访问你的邮箱,这样密码重设的邮件,也会回到邮箱里去,这种情况是黑客通过一些网络技术的手段,使你的网络访问的流量,当你去知名网站的时候,其实是到了黑客提前预设好的一个服务器网站,在这个网站上诱使你,输入你的登录名和密码,当你输入之后黑客在服务器上,直接就能看到你的这些信息了。
这种免费的微信网络,还有另外一个层面的不安全,因为这些网络的设备,是可以监听,你在上面走的所有的数据的,并且把这些数据,比如说转发给,另外的一个服务器做记录,然后把它记录下来的数据,做一个分析,甚至有实时的就能看到,传送非加密数据的内容,这种网络监听的功能,其实是在一个稍微不太弱的一种交换机上,就自带的功能 主要是为了,比如说在内网做一些技术排错,或者是监督某一个设备,所产生的数据是否有问题等,换个说法表达,其实任何内网里的设备,网管想要监听你内网的数据,是非常容易的,这并不是什么高级的网络黑客,才能去做的事,都是小儿科。
领取专属 10元无门槛券
私享最新 技术干货