肯德基的wifi快不快?如今,大衆對于上網的需求越來越強烈在流量不夠或者4G信号不好的情況下,很多人還是會選擇使用公共WiFi那麼,公共WiFi的安全性如何呢?相信這是大家都非常關心的問題,現在小編就來說說關于肯德基的wifi快不快?下面内容希望能幫助到你,我們來一起看看吧!
如今,大衆對于上網的需求越來越強烈。在流量不夠或者4G信号不好的情況下,很多人還是會選擇使用公共WiFi。那麼,公共WiFi的安全性如何呢?相信這是大家都非常關心的問題。
為了深入了解上海公共WiFi安全性情況,近日,記者邀請了漏洞銀行技術專家,分别對人民廣場、南京東路、陸家嘴、上海火車站、徐家彙五個人流密集區域的公共WiFi展開測評。
實地測評發現,星巴克、肯德基等商家WiFi在内的不少公共WiFi都存在安全隐患,技術人員能輕松爆破其驗證碼、劫持其流量,甚至進入其路由後台。隻有少數公共WiFi安全等級較高,技術人員難以将其攻破。
測試結果:14個公共WiFi中隻有1個比較安全
記者在測評前踩點發現:所選擇的五個地點的公共WiFi可以說是五花八門——有屬于商家的,有屬于商場的,有政府部門部署的,也有“身份”不明的。
實地測試中,記者選取的14個公共WiFi分别是:人民廣場 KFC FREE WIFI、人民廣場Raffles City Shanghai 、人民廣場 ChinaNet-Starbucks 、南京東路 i-Shanghai、南京東路 yongan、陸家嘴 MCD-ChinaNet、陸家嘴 大董、陸家嘴 IFCR 、上海火車站 SRWS-FREE、上海火車站 KFC FREE wifi、上海火車站 ChinaNet-StarBucks、徐家彙 @徐家彙、徐家彙 !MoDuWifi、徐家彙 Uniqo-FreeWiFi。
對于這14個公共WiFi,技術專家測試的項目分别是:“WIFI登錄類型”、“WiFi驗證碼強度”、“驗證碼是否能被暴力破解”、“WIFI是否需要登記手機号”、“WiFi路由後台密碼強度”、“設備之間能否進行網絡共享發現”、“是否可進行ARP劫持用戶流量”、“WIFI的路由是否能抵抗洪水攻擊”、“供應商的可信度”、“WIFI是否可爆破後台”。
根據各個項目測試下來的結果,漏洞銀行技術專家分别給14個公共WiFi打了分,通過數字來體現其安全程度的高低。
具體的測試結果、結論如下表:
從上表可見,測試的14個公共WiFi中,南京東路的i-Shanghai得到了7分,安全等級最高;而人民廣場的Raffles City Shanghai隻得到了1分,安全等級最低;另外12個WiFi的分數普遍在3-5分,安全性也是十分堪憂。
根據技術專家的打分規則,6分及以下的公共WiFi屬于不安全WiFi。這也意味着,測試的14個公共WiFi中,隻有南京東路的i-Shanghai是安全的,其它13個都不安全,特别是人民廣場的Raffles City Shanghai、KFC FREE WIFI以及陸家嘴的IFCR等9個WiFi,更是被評為“很不安全”。
測試分析一:i-Shanghai表現不俗
技術專家表示,南京東路的i-Shanghai在幾個關鍵項目的測試中都表現不俗:短信驗證碼無法被爆破,WiFi路由後台密碼強度較強,設備之間不能進行網絡共享發現,無法被ARP劫持、路由後台無法被爆破。這樣的WiFi已經具備了較高的安全等級,用戶可以放心連接。
而人民廣場的Raffles City Shanghai(來福士商場WiFi)在幾個關鍵項目的測試中都很不理想:不需要短信驗證碼,WiFi路由後台密碼強度很弱,可以輕松進入到路由後台。這樣的WiFi安全等級太低,用戶應該謹慎連接。
測試分析二:星巴克、肯德基等商家WiFi普遍不安全
值得一提的是,在測試的14個公共WiFi中,有10個是商家或商場的WiFi,這10個WiFi的安全等級普遍較低,存在短信驗證碼能被爆破、路由後台密碼強度弱、路由後台能被爆破、能被ARP劫持等安全隐患。而政府部署的公共WiFi安全等級則相對較高。
例如,人民廣場星巴克的WiFi,ChinaNet-Starbucks,就存在驗證碼能被快速爆破、能被ARP劫持、路由器不能抵抗洪水攻擊等問題。而同樣在人民廣場的肯德基的WiFi,KFC FREE WIFI,也存在類似問題。
又如,陸家嘴大董的WiFi,除了存在能被ARP劫持、路由器不能抵抗洪水攻擊的問題,還存在設備之間能進行網絡共享發現、路由後台能被爆破等問題。技術專家表示,在所有問題中,WiFi内網能被ARP劫持是一個非常嚴重的問題,存在這一問題的WiFi安全性尤其堪憂。
測試分析三:安全隐患嚴重可緻用戶賬号被盜
此外,技術專家也對本次測試的整體情況進行了分析:
就用戶驗證登錄的安全性而言,14個公共WiFi中,21%(3個)的WIFI沒有用戶驗證登錄方式,用戶可随意接入。黑客可利用該類WIFI實施非法行為,且難以對其進行追查。
同時,絕大多數WiFi驗證碼在5位以内(6位強度驗證碼的隻有4個),安全性較低。有71%(10個)的WiFi甚至可以直接被暴力破解驗證碼進行登錄上網,僅有29%(4個)的WIFI不能被破解。
就WiFi路由設備的安全性而言,1台WiFi路由設備已被攻破,可完全控制。21%(3個)的WIFI設備存在被黑客直接控制的風險,可通過控制後台進行暴力破解。
就用戶隐私信息風險而言,14個WiFi全部都收集了用戶的手機号信息,要求用戶填寫手機信息才能上網,存在一定的信息洩露風險。
21%(3個)的WiFi能導緻設備之間進行網絡共享發現,導緻在這些WiFi網絡内可探測其它聯網設備,用戶設備可能會被局域網黑客入侵或蠕蟲病毒感染。
93%(13個)的WiFi,用戶上網流量均可被黑客劫持,洩露上網信息,存在較大安全隐患,嚴重可導緻用戶隐私信息洩露和賬号被盜。僅有1個WiFi(i-Shanghai)做了安全保護,用戶上網信息不能被劫持。
另外,14個被測WiFi均存在用戶被釣魚風險,且均存在洪水攻擊風險,導緻用戶連接到黑客部署的釣魚WIFI上,導緻用戶流量被黑客掌控,存在隐私信息風險。
就WiFi供應商的可靠性而言,經調查,10個公共WiFi屬于可靠的供應商,4個公共WiFi供應商存在風險,對用戶隐私信息和安全性的風險無法提供保障。
更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!