Wi-Fi 不安全吗

这种攻击方法我在以前的一个回答中提到过。不过,从在PC上的网银交易来看,是通过HTTPS通道进行加密通信的,是可以通过不可信链路进行交易的,不排手机端上的开发人员没有使用加密信道传输交易数据的可能。这个不安全不是Wi-Fi的不安全,而是交易的方式不安全。所谓的Wi-Fi的不安全指的是在没有获得Wi-Fi访问权限的情况下,获知Wi-Fi使用者的通信数据的方法。这个现在针对WEP加密的比较容易,其他的比较困难。无密码Wi-Fi本来就是比较危险的东西,印象中大部分电脑和手机都会提示你不安全,因为这个可能会经过一个完全不可信的信道,千万不要贪图小便宜去连接无密码的Wi-Fi。
■网友
跟 WIFI 无关。网银是应用层的东西,底层不负责应用层数据安全的。数据包在交付之前倒了这么多手,谁都可以看到内容。如果不希望被窥探,请使用 SSL。如果还需要安全性,本地 APP 客户端完全可以做成用户证书签名数据的形式,用时间做盐,那功能就可以近似U盾。不过值得一提的是,不设 WIFI 密码总归是不好的,用一些工具,比如 Wireshark 之类,截几个包看看就知道了。还不太清楚这起事件的具体过程,不过根据我的判断,责任主要出在客户端上(什么你说当事人用了自动忽略 SSL 的高端浏览器?还没听说有网银支持手机浏览器支付吧是我孤陋寡闻了?),当事人不应承担责任。
■网友
上面的几位说的都是通常意义下的蹭网,比如我们用一下邻居没加密的无线信号。这种情况如大家所说,问题在安全责任在银行的网银。而楼主所说问题,我倒是觉得是上了钓鱼Wi-Fi的当了,过程如下:首先犯罪分子在闹市放一个钓鱼AP,SSID名字取成什么ChinaNetxxx之类,让你认为是合法的不设置加密,你很轻松就连上去了连上的AP后,DHCP给你分配IP地址,重要的是DNS服务器就给了个假的DNS服务器地址你要上网,访问google百度什么的,假的DNS服务器通过DNS relay转出去,由ISP正常的DNS服务器处理,你也可以正常上网当你要上网银时,BANG!,假的DNS服务器不转了,直接给你回一个假的网银服务器的地址你连上去一看,什么都是跟真银行网站一样的,甚至浏览器地址栏地址都是合法的。于是你登陆输入卡号和密码,结果,直接输给钓鱼网页了。如何防止被种办法欺骗?不登陆来历不明的AP,尤其是不加密的即使临时使用一下,不要使用邮箱、QQ更不能使用网银
■网友
【Wi-Fi 不安全吗 】 确实不够安全,尤其是楼主讲的这个案例中,安全分为保密和认证两部分。保密方面WPA2也已经在2017年10月被攻破,而认证方面Wi-Fi更是不安全,而且这种不安全是天然的,是其设计思路所造成的。Wi-Fi的设计思路延续了之前有线局域网、移动通讯领域的运营商强势原则,假基站(假路由器网络)等问题根本不存在,所以只有基站识别终端的能力(SIM卡或者无线局域网密码等),而终端无法识别假基站(假路由器网络),而目前假基站(假路由器网络)层出不穷,可以伪装成你常用网络的样子,从而盗取你的信息。更何况是一个没有密码的网络,你的手机根本无法确认网络的合法性。在这就不得不提WAPI,我知道现在还有很多人认为WAPI就是玩笑,但是这都是包括苹果抹黑的结果,当年苹果可以支持WAPI,就为了不支持从而自宫了Wi-Fi,然后说是Wi-Fi被阉割,当年摩托就出了可以支持WAPI和Wi-Fi的手机,WAPI不过是触动了美国企业在这一领域的垄断利益,如果当年实施WAPI,英特尔的迅驰咋赚钱,还触动了美国控制互联网的能力,你想想棱镜门就知道了,所以WAPI绝对是个好东西,而且技术上很安全,WAPI采用三元对等结构,给了终端识别网络的能力,而网络也有识别终端的能力,这样就可以实现合法终端接入合法网络,以保证安全。


    推荐阅读