筆記本無線技術(shù)被廣大的筆記本使用著推崇,無線技術(shù)的方便與快捷使得互聯(lián)網(wǎng)用戶能夠更加輕松地上網(wǎng)。相對于無線筆記本電腦的廣泛使用,許多服務(wù)行業(yè)為了讓消費者能夠體驗更加輕松愉悅的環(huán)境,在店內(nèi)開放了免費Wi-Fi網(wǎng)絡(luò)。不論是星巴克還是麥當(dāng)勞,我們總是能看到一邊喝著飲料一邊上網(wǎng)沖浪的人群。但是隨著免費Wi-Fi的增多,黑客們自然也不會放過這個入侵機(jī)會。
據(jù)國外媒體報道,美國Kismet無線網(wǎng)絡(luò)監(jiān)測和入侵監(jiān)測系統(tǒng)開發(fā)者邁克·科爾肖(Mike Kershaw)在美國黑帽安全大會(Black Hat)上表示,咖啡館和機(jī)場等免費Wi-Fi網(wǎng)絡(luò)可能會給電腦用戶帶來更大的安全威脅,因為黑客可以通過無線網(wǎng)絡(luò)入侵其他用戶的瀏覽器緩存,隨后偽裝網(wǎng)頁或甚至竊取數(shù)據(jù)。
科爾肖表示,黑客很容易通過802.11無線網(wǎng)絡(luò)劫持一個共同JavaScript文件,從而控制其他用戶的網(wǎng)絡(luò)瀏覽器緩存。他說:“一旦你離開星巴克,你的電腦就已經(jīng)不屬于你控制,黑客控制了你電腦的緩存控制器。等你回去工作的時候,你的電腦仍在下載JavaScript文件。”
科爾肖說:“免費Wi-Fi網(wǎng)絡(luò)沒有用戶防護(hù)。沒什么可以阻止黑客入侵電腦,黑客甚至可以直接和用戶對話。”
他表示,從研發(fā)者去年了解到的情況來看,除非用戶知道如何有效清空緩存,否則這種通過免費Wi-Fi入侵網(wǎng)絡(luò)瀏覽器緩存的攻擊行為就會一直持續(xù)。
科爾肖建議,有效防止黑客入侵的措施就是經(jīng)常手動清除緩存文件,或者使用隱私瀏覽器模式。但他也說:“誰知道怎么清除iPhone中的瀏覽器緩存?”
科爾肖承認(rèn),自己并不確切了解黑客通過802.11網(wǎng)絡(luò)進(jìn)行瀏覽器攻擊的嚴(yán)重程度,但他已經(jīng)建議企業(yè)安全專業(yè)人士禁止雇員將筆記本電腦帶到公開網(wǎng)絡(luò)中。科爾肖說:“當(dāng)然,這點落實并不容易。”
相關(guān)閱讀