Wi-Fi用戶請(qǐng)注意黑客軟件來(lái)了
核心提示:電子邊界基金會(huì)的鮑默認(rèn)為WiFi網(wǎng)絡(luò)安全問(wèn)題不是WiFi連接存在漏洞所致,而是因?yàn)榫W(wǎng)站設(shè)計(jì)得太粗劣。
你以為只有政府情報(bào)機(jī)構(gòu)或是哪個(gè)在自家地下室電腦前的天才少年黑客能夠嗅探自己的網(wǎng)絡(luò)活動(dòng)嗎?一些操作簡(jiǎn)單的軟件就可以讓咖啡廳某個(gè)坐在你身旁的人瀏覽你的訪問(wèn)紀(jì)錄,甚至在線盜用你的身份。
加州里奇蒙德市一家航空航天公司的系統(tǒng)管理員戴倫凱辰(Darren Kitchen)說(shuō):“不管你喜不喜歡,我們都生活在網(wǎng)絡(luò)朋克新時(shí)代。”戴倫凱辰同時(shí)也是一個(gè)與黑客和安全有關(guān)的視頻播客Hak5的主持人。他說(shuō):“當(dāng)人們發(fā)現(xiàn)他人可以多么簡(jiǎn)單容易地窺視甚至改動(dòng)自己的在線活動(dòng)時(shí),他們嚇壞了。”
以前,只有知識(shí)淵博、目的明確、掌握了合適的工具而且還有大把時(shí)間的黑客才能在WiFi熱點(diǎn)區(qū)窺視他人的筆記本電腦或智能手機(jī),但是最近情況變了。去年十月,一款名為Firesheep的免費(fèi)軟件被發(fā)布出來(lái),任何人都能夠很容易地利用那款軟件窺視非加密WiFi網(wǎng)絡(luò)上的其他用戶正在做什么,甚至假冒其他用戶登錄他們已經(jīng)訪問(wèn)過(guò)的網(wǎng)站。
網(wǎng)站管理員們沒(méi)有發(fā)布任何警告消息,但一直在忙著加強(qiáng)網(wǎng)站的防護(hù)措施。
Firesheep的開(kāi)發(fā)者、西雅圖的自由軟件開(kāi)發(fā)員埃里克布特勒(Eric Butler)稱:“我發(fā)布Firesheep的目的是為了說(shuō)明人們一直忽略了網(wǎng)站安全中普遍存在的一個(gè)核心問(wèn)題。 那就是缺少端到端加密。”
他的意思是,雖然你第一次在Facebook、Twitter、Flickr、亞馬遜、eBay和紐約時(shí)報(bào)等網(wǎng)站輸入的密碼是經(jīng)過(guò)加密的,但網(wǎng)絡(luò)瀏覽器的cookie通常并不是加密的。Firesheep可以提取那些cookie文件,那樣其他人或惡意黑客就可以假冒你的身份登錄那些網(wǎng)站并獲得你的賬戶的所有權(quán)限。
在過(guò)去的3個(gè)月里,已有一百多萬(wàn)人下載了那款軟件(包括對(duì)電腦并不太精通的筆者)。 筆者發(fā)現(xiàn),那款軟件很容易使用。
只有那些使用了加密協(xié)議傳輸層安全或安全協(xié)議套層的網(wǎng)站才不會(huì)被他人嗅探到。PayPal和許多銀行都是這么做的,但有相當(dāng)多一部分深受用戶信任的網(wǎng)站卻沒(méi)有那么做。 如果在瀏覽器的角上出現(xiàn)了一個(gè)鎖的標(biāo)記或者網(wǎng)址打頭的字符是“https”而不是“http”的話,那么你才能確定你的網(wǎng)絡(luò)活動(dòng)不會(huì)被他人窺視。
舊金山電子權(quán)利提倡組織電子邊界基金會(huì)(Electronic Frontier Foundation)的技術(shù)主管克里斯鮑默(Chris Palmer)稱:“網(wǎng)站之所以不對(duì)所有通訊信息進(jìn)行加密,原因通常是因?yàn)槟菢訒?huì)拖慢網(wǎng)站的瀏覽速度,而且還要花費(fèi)一大筆技術(shù)費(fèi)用。 確實(shí),操作上存在一定的困難,但它們都是可以解決的。”
Gmail在2010年1月將端到端加密設(shè)為默認(rèn)設(shè)置項(xiàng)目。Facebook也從上個(gè)月開(kāi)始提供類似的保護(hù)措施,但到目前為止,只有很少一部分用戶可以使用那項(xiàng)保護(hù)功能,而且保護(hù)也比較有限。例如,它不能跟許多第三方應(yīng)用軟件兼容。
布特勒稱:“值得一提的是,F(xiàn)acebook雖然采用了這項(xiàng)措施,但它也不能高枕無(wú)憂。因?yàn)閔ttps并非網(wǎng)站的默認(rèn)設(shè)置。大多數(shù)人要么是不知道這項(xiàng)功能,要么認(rèn)為它不重要,還有一些人是因?yàn)檫@項(xiàng)功能與自己使用的應(yīng)用軟件不兼容而不想使用它。”
Facebook首席安全官喬蘇利文(Joe Sullivan)稱,公司準(zhǔn)備專門(mén)展示如何使用這項(xiàng)功能以及解決任何意料之外的問(wèn)題。他說(shuō):“我們希望所有用戶都可以在未來(lái)幾周內(nèi)使用這項(xiàng)功能。”他補(bǔ)充說(shuō),公司正在努力解決這項(xiàng)功能與第三方應(yīng)用軟件不兼容的問(wèn)題,以及將https定為默認(rèn)設(shè)置。
許多網(wǎng)站都為通過(guò)https的加密提供了支持,但那項(xiàng)功能很難使用。為了解決這些問(wèn)題,電子邊界基金會(huì)與互聯(lián)網(wǎng)隱私保護(hù)組織Tor Project在去年6月合作發(fā)布了一款名為“https Everywhere”的火狐瀏覽器插件。 那款插件的下載網(wǎng)址為eff.org/https-everywhere,它可以讓https成為所有支持該項(xiàng)功能的網(wǎng)站不可更改的默認(rèn)設(shè)置。(責(zé)任編輯:admin)
- “掃一掃”關(guān)注融合網(wǎng)微信號(hào)
免責(zé)聲明:我方僅為合法的第三方企業(yè)注冊(cè)用戶所發(fā)布的內(nèi)容提供存儲(chǔ)空間,融合網(wǎng)不對(duì)其發(fā)布的內(nèi)容提供任何形式的保證:不保證內(nèi)容滿足您的要求,不保證融合網(wǎng)的服務(wù)不會(huì)中斷。因網(wǎng)絡(luò)狀況、通訊線路、第三方網(wǎng)站或管理部門(mén)的要求等任何原因而導(dǎo)致您不能正常使用融合網(wǎng),融合網(wǎng)不承擔(dān)任何法律責(zé)任。
第三方企業(yè)注冊(cè)用戶在融合網(wǎng)發(fā)布的內(nèi)容(包含但不限于融合網(wǎng)目前各產(chǎn)品功能里的內(nèi)容)僅表明其第三方企業(yè)注冊(cè)用戶的立場(chǎng)和觀點(diǎn),并不代表融合網(wǎng)的立場(chǎng)或觀點(diǎn)。相關(guān)各方及作者發(fā)布此信息的目的在于傳播、分享更多信息,并不代表本網(wǎng)站的觀點(diǎn)和立場(chǎng),更與本站立場(chǎng)無(wú)關(guān)。相關(guān)各方及作者在我方平臺(tái)上發(fā)表、發(fā)布的所有資料、言論等僅代表其作者個(gè)人觀點(diǎn),與本網(wǎng)站立場(chǎng)無(wú)關(guān),不對(duì)您構(gòu)成任何投資、交易等方面的建議。用戶應(yīng)基于自己的獨(dú)立判斷,自行決定并承擔(dān)相應(yīng)風(fēng)險(xiǎn)。
根據(jù)相關(guān)協(xié)議內(nèi)容,第三方企業(yè)注冊(cè)用戶已知悉自身作為內(nèi)容的發(fā)布者,需自行對(duì)所發(fā)表內(nèi)容(如,字體、圖片、文章內(nèi)容等)負(fù)責(zé),因所發(fā)表內(nèi)容(如,字體、圖片、文章內(nèi)容等)等所引發(fā)的一切糾紛均由該內(nèi)容的發(fā)布者(即,第三方企業(yè)注冊(cè)用戶)承擔(dān)全部法律及連帶責(zé)任。融合網(wǎng)不承擔(dān)任何法律及連帶責(zé)任。
第三方企業(yè)注冊(cè)用戶在融合網(wǎng)相關(guān)欄目上所發(fā)布的涉嫌侵犯他人知識(shí)產(chǎn)權(quán)或其他合法權(quán)益的內(nèi)容(如,字體、圖片、文章內(nèi)容等),經(jīng)相關(guān)版權(quán)方、權(quán)利方等提供初步證據(jù),融合網(wǎng)有權(quán)先行予以刪除,并保留移交司法機(jī)關(guān)查處的權(quán)利。參照相應(yīng)司法機(jī)關(guān)的查處結(jié)果,融合網(wǎng)對(duì)于第三方企業(yè)用戶所發(fā)布內(nèi)容的處置具有最終決定權(quán)。
個(gè)人或單位如認(rèn)為第三方企業(yè)注冊(cè)用戶在融合網(wǎng)上發(fā)布的內(nèi)容(如,字體、圖片、文章內(nèi)容等)存在侵犯自身合法權(quán)益的,應(yīng)準(zhǔn)備好具有法律效應(yīng)的證明材料,及時(shí)與融合網(wǎng)取得聯(lián)系,以便融合網(wǎng)及時(shí)協(xié)調(diào)第三方企業(yè)注冊(cè)用戶并迅速做出相應(yīng)處理工作。
融合網(wǎng)聯(lián)系方式:(一)、電話:(010)57722280;(二)、電子郵箱:2029555353@qq.com dwrh@dwrh.net
對(duì)免責(zé)聲明的解釋、修改及更新權(quán)均屬于融合網(wǎng)所有。
相關(guān)新聞>>
今日頭條
更多>>F-One目前以統(tǒng)一的數(shù)據(jù)平臺(tái),結(jié)合財(cái)務(wù)績(jī)效(全面預(yù)算管理等)、銷售績(jī)效(返利/傭金管[詳細(xì)]
您可能感興趣的文章
- 起底百度內(nèi)部架構(gòu)調(diào)整,吳恩達(dá)和王勁的離開(kāi)只是一個(gè)剪影
- Pokemon Go的成功,給了VR幾個(gè)耳光
- 首款人力資源服務(wù)移動(dòng)應(yīng)用軟件上市
- Compuware2.56億美元收購(gòu)軟件廠商dyna Trace
- 傳蘋(píng)果將推出人工智能搜索工具 挑戰(zhàn)谷歌市場(chǎng)
- 微軟將推出Windows 8 具備平板電腦手機(jī)所有功能
- 微軟Kinect感應(yīng)精確度提升 將繼續(xù)更新軟件
- 摩托羅拉兩位CEO年薪均超1300萬(wàn)美元
- 過(guò)元錚:競(jìng)爭(zhēng)帶來(lái)瀏覽器的百花齊放
- 神州數(shù)碼管理層調(diào)整郭為離任公司首席執(zhí)行官
新聞點(diǎn)評(píng)
- 煙臺(tái)市行政審批服務(wù)局打通梗阻持續(xù)推進(jìn)交易全流程電子化
- 畢節(jié)市扶貧辦開(kāi)展網(wǎng)絡(luò)安全應(yīng)急演練
- 一分錢(qián)坐公交?菏澤公交站亭再現(xiàn)掃碼騙局!
- 對(duì)國(guó)際人工智能與法協(xié)會(huì)副主席恩里科·弗朗西斯科尼的專訪
- 蘇滬軌道交通二維碼實(shí)現(xiàn)互聯(lián)互通
- 蘇州工業(yè)園區(qū)聚各方資源搶抓金融科技3.0發(fā)展機(jī)遇
- 網(wǎng)絡(luò)眾籌的另一面
- 烏海市紀(jì)委監(jiān)委運(yùn)用“大數(shù)據(jù)”精準(zhǔn)監(jiān)督公車私用問(wèn)題
- 學(xué)習(xí)類APP亂象仍屢禁不止
- F-One B輪融資圓滿落地,升級(jí)企業(yè)績(jī)效管理與分析服務(wù)
快速直達(dá)
新聞關(guān)注排行榜
熱門(mén)關(guān)鍵字
熱門(mén)圖片
- 中科院軟件研究所發(fā)布區(qū)塊鏈基礎(chǔ)組件RepChain
- 酷開(kāi)系統(tǒng)7.0開(kāi)啟視頻流時(shí)代,新技術(shù)加持下引領(lǐng)OTT行業(yè)新方向
- 2018版《中國(guó)企業(yè)服務(wù)云圖》震撼發(fā)布
- 王叁壽:打造新型智慧城市的數(shù)字引擎
- 靠創(chuàng)新重塑行業(yè)價(jià)值,創(chuàng)維引領(lǐng)電視行業(yè)生態(tài)化未來(lái)
- 湖北廣播電視臺(tái)獲IDC數(shù)字化大獎(jiǎng),新華三助行業(yè)客戶數(shù)字化轉(zhuǎn)型
- 科大訊飛智能辦公本亮相CCBN2019 AI黑科技助力廣電人
- MAXHUB在京發(fā)布萬(wàn)眾矚目,或引會(huì)議平臺(tái)化時(shí)代巨變!
- F-One B輪融資圓滿落地,升級(jí)企業(yè)績(jī)效管理與分析服務(wù)
- 電子簽約市場(chǎng)規(guī)模2019有望增至30億元 上上簽成為行業(yè)佼佼者