筆記本無(wú)線(xiàn)技術(shù)被廣大的筆記本使用著推崇,無(wú)線(xiàn)技術(shù)的方便與快捷使得互聯(lián)網(wǎng)用戶(hù)能夠更加輕松地上網(wǎng)。相對(duì)于無(wú)線(xiàn)筆記本電腦的廣泛使用,許多服務(wù)行業(yè)為了讓消費(fèi)者能夠體驗(yàn)更加輕松愉悅的環(huán)境,在店內(nèi)開(kāi)放了免費(fèi)Wi-Fi網(wǎng)絡(luò)。不論是星巴克還是麥當(dāng)勞,我們總是能看到一邊喝著飲料一邊上網(wǎng)沖浪的人群。但是隨著免費(fèi)Wi-Fi的增多,黑客們自然也不會(huì)放過(guò)這個(gè)入侵機(jī)會(huì)。
據(jù)國(guó)外媒體報(bào)道,美國(guó)Kismet無(wú)線(xiàn)網(wǎng)絡(luò)監(jiān)測(cè)和入侵監(jiān)測(cè)系統(tǒng)開(kāi)發(fā)者邁克·科爾肖(Mike Kershaw)在美國(guó)黑帽安全大會(huì)(Black Hat)上表示,咖啡館和機(jī)場(chǎng)等免費(fèi)Wi-Fi網(wǎng)絡(luò)可能會(huì)給電腦用戶(hù)帶來(lái)更大的安全威脅,因?yàn)楹诳涂梢酝ㄟ^(guò)無(wú)線(xiàn)網(wǎng)絡(luò)入侵其他用戶(hù)的瀏覽器緩存,隨后偽裝網(wǎng)頁(yè)或甚至竊取數(shù)據(jù)。
科爾肖表示,黑客很容易通過(guò)802.11無(wú)線(xiàn)網(wǎng)絡(luò)劫持一個(gè)共同JavaScript文件,從而控制其他用戶(hù)的網(wǎng)絡(luò)瀏覽器緩存。他說(shuō):“一旦你離開(kāi)星巴克,你的電腦就已經(jīng)不屬于你控制,黑客控制了你電腦的緩存控制器。等你回去工作的時(shí)候,你的電腦仍在下載JavaScript文件。”
科爾肖說(shuō):“免費(fèi)Wi-Fi網(wǎng)絡(luò)沒(méi)有用戶(hù)防護(hù)。沒(méi)什么可以阻止黑客入侵電腦,黑客甚至可以直接和用戶(hù)對(duì)話(huà)。”
他表示,從研發(fā)者去年了解到的情況來(lái)看,除非用戶(hù)知道如何有效清空緩存,否則這種通過(guò)免費(fèi)Wi-Fi入侵網(wǎng)絡(luò)瀏覽器緩存的攻擊行為就會(huì)一直持續(xù)。
科爾肖建議,有效防止黑客入侵的措施就是經(jīng)常手動(dòng)清除緩存文件,或者使用隱私瀏覽器模式。但他也說(shuō):“誰(shuí)知道怎么清除iPhone中的瀏覽器緩存?”
科爾肖承認(rèn),自己并不確切了解黑客通過(guò)802.11網(wǎng)絡(luò)進(jìn)行瀏覽器攻擊的嚴(yán)重程度,但他已經(jīng)建議企業(yè)安全專(zhuān)業(yè)人士禁止雇員將筆記本電腦帶到公開(kāi)網(wǎng)絡(luò)中?茽栃ふf(shuō):“當(dāng)然,這點(diǎn)落實(shí)并不容易。”
相關(guān)閱讀