免費 Wi-Fi 下的 https 安全嗎?
時間:2023-12-30 09:42:01 | 來源:網(wǎng)站運營
時間:2023-12-30 09:42:01 來源:網(wǎng)站運營
免費 Wi-Fi 下的 https 安全嗎?:先說下個人的結論:
沒啥緊急的事盡量不用免費WIFI,但真要有緊急事情需要在免費WIFI環(huán)境下用網(wǎng)銀也是可以的!沒有什么東西是絕對安全的,任何技術都存在不安全的因素,汽車不安全、自行車也會爆胎讓你摔倒,甚至走路都會被天下掉下來的東西砸傷,但你會選擇不在戶外走路嗎?
這個問題假期間引發(fā)很大的討論,主要是針對網(wǎng)銀吧,免費 Wi-Fi 下的 https理論上肯定是存在被攻擊的可能,但那是理論上的,實際要產(chǎn)生有很多限制因素:
比如某位黑客膽大包天,觸犯法律風險之外,真的決定這么做了,參考一些專家列的攻擊方式,要想成功攻擊需要滿足以下部分條件:
1 想辦法讓自己的免費WIFI吸引到他人的注意,這樣信號就需要弄的比較強
2 想辦法搞什么DNS欺騙之類的,可能這類純技術活對于黑客來說這步反而簡單
3 用SSL欺騙,需要你的網(wǎng)銀客戶端沒有合理的校驗了SSL證書,雖然沒有統(tǒng)計,但我相信大部分網(wǎng)銀客戶端應該實現(xiàn)了合理校驗,所以也就是說要成功的攻擊,必須恰恰好你裝的是少部分沒有合理校驗SSL證書的網(wǎng)銀客戶端
4 替換ssl為http的,需要你的安全意識薄弱,注意不到發(fā)生的異?;蜃⒁獾揭埠雎缘袅?!
5 弄個釣魚網(wǎng)站,我相信黑客這么做也累,國內(nèi)股份制銀行、信用卡中心、城商行加一塊上百家,我想黑客也沒有那個精力對每家銀行全部制作各自對應的釣魚網(wǎng)站,那么為了提高效率,可能是選擇某一個或幾個銀行的頁面來制作釣魚網(wǎng)站,那么如果你用的正好不是這個銀行的,那么你也不會有事
6 萬一你手機上有什么安全軟件,可能安全軟件對釣魚網(wǎng)站也會有存在告警,那么就需要你對這個告警也無視
可能還有什么0day之類的大殺器,看本站很多人說一個0day能買幾十萬到幾百萬,那似乎也用不著用在這個場合,花這個精力去竊取網(wǎng)銀口令不如直接去賣0day好了
等等等等,總之,需要滿足一系列條件,你的網(wǎng)銀才真的可能被成功攻擊!你覺的這個成功率會有多少?
免費WIFI肯定不安全,什么明文的電子郵件口令啥的很容易就被竊取,但用了HTTPS會大大增加攻擊成功的難度,降低可能性,所以我覺的正確做法是:
沒啥緊急的事盡量不用免費WIFI,但真要有緊急事情需要在免費WIFI環(huán)境下用網(wǎng)銀也是可以的!