频发的网银盗取事件,让用户对于连接 WiFi 网上支付行为的安全性普遍存在一定担忧。雷锋网(公众号:雷锋网)发现,之前不少新闻中都建议用户使用网上支付时,要断了 WiFi 用 4G。
大概原因是因为,一旦在风险 WiFi 环境下使用网银等支付软件,个人账户信息则会落入黑客手中,甚至发生账户被盗、信用卡盗刷等财产损失。
但根据 WiFi 万能钥匙最新发布的《2017年中国公共WiFi安全报告》指出,事实并非如此,这是用户对银行体系不足够了解而产生的误解。
法律规定,所有银行的网上支付软件与合规第三方支付平台,在进行核心数据交换时必须采用双向加密通信,比如银行App、支付宝、微信支付等支付平台都已严格执行,这意味着,即使加密通信的流量被劫持,攻击者也几乎无法对加密数据进行解读或篡改。
因此,用户使用正规支付类软件进行支付,攻击者仅仅通过WiFi单一渠道,盗取用户账号密码的几率极微。
那频频发生的网银盗取案件又怎么解释?
雷锋网发现,报告指出,用户银行卡遭盗刷等案例的发生,绝大多数是由于用户在没有察觉的情况下登录了钓鱼网站,并在钓鱼页面输入了个人账户信息,比如,你登陆了一个山寨的电商或者网银的页面,并在上面输入了你的账号密码。或者是手机、电脑本身已经中毒。
至于通过 WiFi 产生的风险,《报告》认为更多情况下是由于以下几点原因:
1.设备系统级漏洞造成的WiFi风险
WiFi标准严重缺陷,攻击者可利用该漏洞获取此前被认为安全的敏感信息,并向其中注入和操作数据。去年被曝出的KRACK攻击即属于此类。用户可更新所有终端设备和路由器的固件,以确保安全。
2.攻击者入侵造成的WiFi风险
商家正常提供的 WiFi 热点遭攻击者入侵、干扰连接,导致用户的 *** 连接突然断线,连接到攻击者设置的无线接入点。
3.攻击者架设、假冒知名商家热点造成的WiFi风险
攻击者搭建WiFi热点并将其SSID伪造成运营商/知名商家/知名路由器系统的名称,例如CMCC、星巴克或者TPlink,从而误导用户连接。这类假WiFi一般无密码、也无认证机制。
前段时间推荐一个支付宝领取3米基金红包的流动,随着上车的估量早套出来了,现在还没竣事。又有一个新的,按提醒免费领取3米财运金,可直接兑换3米基金红包,然后可以买钱币基金套出来! 流动时间:短期有...
养老基金有必要变成社会保障税,无论你在职时是高官、高薪,退休后的养老基金都应该拿一样多。我们说,人人都有权利享受改革开放的成果,老龄农民也该享受。因此认为,建议为农民建立退休制度,今年的“最佳提案”非...
相信现在有很多的朋友们对于怎么才能取公积金 住房公积金怎么可以一次性全部取出都想要了解吧,那么今天小编就来给大家针对怎么才能取公积金 住房公积金怎么可以一次性全部取出进行一个介绍吧,希望小编介绍的内容...
马拉松的由来:世界上最长的田径项目——马拉松赛跑 马拉松赛是一项长跑比赛项目,其距离为42.195公里。这个比赛项目的距离为什么不是整数呢?这要从公元前490年9月12日发生的一场战役讲起。 这场战...
夏日穿白色凉快、穿深色衣服容易热? 大部分人都会觉得这个说法是正确的,夏天穿浅色衣服可以达到凉爽的效果。事实真的是这样吗? 夏天穿浅色衣服更凉快吗? 我们要知道,当物体的温度比周围环境的温度...
如果我们的网站运营很久,信息量比较多,有时候难免会出现一些错误的页面。当用户来到网站点开信息浏览时遇到页面打不开,就会影响体验度。那么,这时候制作一个404错误页面来引导用户回到网站就很必要了。下面就...