采编系统入口
期刊信息
本刊声明
编辑部公告
该主持人在视频中介绍了疑似遇到骗局的经过:当时,他和朋友在羽毛球馆打球,有陌生女孩称手机停机,希望他的朋友小田开启手机热点供连接,以便充话费。小田警惕心较高,发现女孩无法自圆其说,便拒绝了她。事后,他们查询发现,可能遭遇“分享热点骗局”:不法分子通过连接受害人的手机热点,以盗取受害人手机内的短信验证码、账户信息等隐私。
由于没有分享手机热点,所以该主持人只是推测遇到骗局。那么,从技术角度看,将自己的手机热点分享给他人,真会被窃取信息、盗刷资金吗?
国家网络空间安全人才培养基地副主任、资深信息安全专家沈传宁给出肯定答复。他解释,分享者开启手机热点功能后,使用方就连接到了分享者的手机网络中。如果使用方是一个攻击者,可以通过网络攻击分享者的手机系统。如果手机系统存在漏洞,攻击方就有机会入侵分享者的手机。比如,攻击者可以在分享者手机中植入木马病毒,窃取通讯录、照片、密码等隐私信息;也可以执行非法操作,包括操作分享者的手机进行转账等。
所以,不与陌生人分享手机热点很有必要。而在日常使用手机时,用户应将热点功能设置在关闭状态。即便是将手机热点开放给自己的设备连接,也要做好安全防护,避免被别有用心者“蹭热点”。
最简单的防护手段是为自己的手机设置相对复杂的热点名称和密码。其中,热点名称不要使用“×××的Mate”“×××的iPhone”等系统默认名;密码也要设置得复杂一些,以降低被非法接入和攻击的风险。