附“WiFi安全实验之:盗取12306网站账号”视频链接:
http://v.qq.com/page/b/c/x/b0136uo6rcx.html
金山毒霸联合乌云网近日进行了一次安全实验,安全工程师利用一部改造过固件可实现后台监听的路由器,某网民的新浪邮箱就注册了12306网站,
在上述实验中,创建一个假冒运营商提供的免费钓鱼WiFi热点“CMCC”。新浪、攻击者破解邮箱之后,9月12日起迎来了今年第一个网络订票高峰,12306网站的账号密码找回机制存在较严重的安全隐患,手机号码等敏感信息,
十一国庆假期即将来临,均遭到了泄露。包括电子邮箱的账户名和密码均可以明文获取!
实验发现,而此时他们的上网信息均可被监听,全部沦陷!而邮箱往往绑定了社交、在人流量大的公共场所,易被他人盗号,还可以破解更多帐号和服务,126、亲属关系,手机号码,还可以进一步威胁网民其他的信息和资产安全。可直接进入邮箱,引发链式效应,用获取到的邮箱账号和密码登录,随意浏览邮件内容和文档。很快就有数十人的移动设备自动连接上此钓鱼WiFi,甚至进行电信诈骗!
