白襯衣,黑鏡框,說起話來語速超快,邏輯層層疊疊,就像一臺精準(zhǔn)的電腦,別人還沒反應(yīng)過來,下一個程序已經(jīng)啟動。張威,一位標(biāo)準(zhǔn)的IT男,不羅嗦很精確,要么不說,說起專業(yè)又停不下來。不過,記者在位于番禺路的上海信息服務(wù)業(yè)行業(yè)協(xié)會見到他時,他正在與同事討論如何做好一個創(chuàng)意策劃案,而不是怎樣編程序。
信息安全意識薄弱 老百姓易上當(dāng)受騙
從原來專注十分專業(yè)的安全技術(shù)和咨詢,到面向公眾做基礎(chǔ)的信息安全普及。張威正在策劃信息安全創(chuàng)意大賽,并將獲獎作品推廣至大街小巷,讓更多老百姓抬頭歇腳間,就可能看到更看懂身邊發(fā)生的網(wǎng)路信息不安全實例,增強信息安全常識。
“不碰不知道,深入了解嚇一跳”。以往,無論是在IT公司做技術(shù),還是進入上海信息服務(wù)業(yè)行業(yè)任專家委員會副主任,更多接觸的是企業(yè)級信息安全服務(wù),或者與專業(yè)的網(wǎng)絡(luò)人士打交道。今年初,張威代表行業(yè)協(xié)會到社區(qū)做有關(guān)信息安全的科普報告,才知道老百姓的信息安全知識幾乎“零起點”。
“相反,網(wǎng)絡(luò)黑產(chǎn)的發(fā)展已經(jīng)是長長的產(chǎn)業(yè)鏈條,前端是癡迷技術(shù)的專業(yè)技術(shù)人員不停開發(fā)新的攻擊、木馬、釣魚等黑客產(chǎn)品;而后端,是更多非法人員參與網(wǎng)絡(luò)詐騙,黑客產(chǎn)品更易得,使用傻瓜。再結(jié)合遍布網(wǎng)絡(luò)的個人信息泄露,就能設(shè)計出有針對性的詐騙犯罪,很容易讓老百姓上當(dāng)受騙。”張威告訴記者,面對越來越產(chǎn)業(yè)化、鏈條化的網(wǎng)絡(luò)黑產(chǎn),眾多網(wǎng)民可以說是毫無招架之功。這讓他萌生了“轉(zhuǎn)行”的念頭。
從第一場很偶然的科普報告開始,張威進社區(qū)科普網(wǎng)絡(luò)信息安全變得越來越“必然”。僅僅半年,他已經(jīng)做了30多場科普講座。同時,他還積極開拓上海信息服務(wù)業(yè)行業(yè)協(xié)會的科普功能,吸引更多創(chuàng)意設(shè)計人才與電腦高手“手拉手”,設(shè)計百姓喜聞樂見的視頻與海報,并走進社區(qū)街道多角度展示網(wǎng)絡(luò)信息不安全的危害,手把手教普通百姓如何給家里的電腦“扎籬笆”。
密碼設(shè)置最不安全
網(wǎng)上交易更要當(dāng)心
每次去社區(qū)科普網(wǎng)絡(luò)信息安全,張威就要把老百姓最常做的“不安全上網(wǎng)”記錄下來。幾乎每次,“網(wǎng)絡(luò)密碼設(shè)置”都是網(wǎng)絡(luò)安全劣跡排行榜的首位。
一套密碼用到底,不忘密碼不會換,密碼數(shù)字不是生日就是結(jié)婚紀(jì)念日……在張威看來,這些密碼天生脆弱,若遭遇網(wǎng)絡(luò)破解,分分鐘被盜。目前,許多網(wǎng)站提供弱,中,強密碼設(shè)置測試,想方設(shè)法幫用戶提升密碼安全度,比如增加密碼長度、使用復(fù)雜的語法以及特殊字符等等。“這確實有助于增強密碼的安全性,也往往要求用戶定期更改一次密碼。因為網(wǎng)絡(luò)黑客太猖獗,攻克普通密碼幾乎已經(jīng)是最簡單的數(shù)學(xué)題:用一本已經(jīng)設(shè)置好的密碼字典來‘撞庫’,快速的運算程序很容易讓黑客碰上好運氣。”他建議,密碼盡量不要使用那些常規(guī)數(shù)字符號,或者字典里現(xiàn)成詞語的拼音,最好字母、英文和標(biāo)點符號搭配使用。同時,不要各網(wǎng)站統(tǒng)一密碼,涉及財產(chǎn)安全的網(wǎng)絡(luò)行為,使用強密碼。為了防止密碼忘記,可以將重要密碼記錄下來,定期更換。
如何保護網(wǎng)上財產(chǎn)安全?張威建議到知名的網(wǎng)上商城購物,不要輕信網(wǎng)上低價推銷廣告,填寫支付信息時,務(wù)必檢查支付網(wǎng)站真實性;若在網(wǎng)上銀行轉(zhuǎn)賬或消費,登錄時使用軟件鍵盤輸入密碼,不選擇“記住密碼”選項,并使用數(shù)字證書,交易完成后保存交易記錄,立即拔下數(shù)字證書U盤,并對網(wǎng)上轉(zhuǎn)賬、單筆消費進行金額限制。盡量不要在網(wǎng)吧等公共場所多人共用的電腦上交易股票,發(fā)生交易異常時,及時修改密碼,通過截圖、拍照等保留證據(jù),向?qū)I(yè)機構(gòu)求助。
移動網(wǎng)絡(luò)終端漏洞
個人隱私受到攻擊
“你可知道彈指之間的一個小操作,就可能讓手機變成攻擊個人隱私的‘手雷’?”張威在日常科普中,越來越多針對充電寶盜取信息、手機APP安全漏洞、公共WiFi“釣魚”等,現(xiàn)場演示網(wǎng)絡(luò)應(yīng)用中的種種安全陷阱。
充電寶很普通,插入USB充電線充會電,不消三四分鐘,手機竟然黑屏打不開了!他曾組織科普活動,演示過黑屏后手機自啟動,從未不離手的手機,就被他人操控了。“這是因為智能手機的充電線,同時也是數(shù)據(jù)線,若充電寶植入惡意代碼,就會順線傳輸,植入被充電手機,用戶卻毫無覺察。接下來,手機就成為黑客的囊中之物,或鎖屏勒索,或竊取手機中的私人信息。”類似的惡意攻擊最早出現(xiàn)在網(wǎng)絡(luò)電腦上,從今年開始通過充電寶蔓延至手機。國外數(shù)據(jù)顯示,70%的被擊中用戶只能不得不被“敲詐”。
而手機右上角的WiFi“小扇子”,也可能潛伏安全陷阱。張威指出,越來越多市民走到哪里都愛搜WiFi。搜到免費網(wǎng)絡(luò)信號后,輸入手機號碼,獲得手機驗證碼,就能登錄無線網(wǎng)絡(luò)。殊不知,用著無心,盜者有意,只需要一臺電腦,就能“一目了然”用戶手機與WiFi熱點之間的數(shù)據(jù)通信。“許多用戶走過路過公共免費WiFi后,沒有在手機或電腦里刪除該熱點。網(wǎng)絡(luò)黑客偽造這類‘同名同姓’的WiFi熱點,用戶手機或電腦會默認(rèn)進入該熱點范圍,主動鏈接。不知不覺中,用戶智能終端就遭偽造WiFi接管,通信信息很容易被竊取。“因此,用戶在公共場合接入免費WiFi時,要有安全風(fēng)險意識,加以甄別,不能有網(wǎng)就“蹭”。
日常使用手機等智能終端要注意:
隨身攜帶手機,設(shè)置鎖屏密碼。
到權(quán)威網(wǎng)站下載手機應(yīng)用軟件,安裝軟件時,慎重開放與程序功能不相關(guān)的權(quán)限。
安裝安全防護軟件,并定期掃描手機系統(tǒng),為手機數(shù)據(jù)做備份。
僅在需要時開啟無線網(wǎng)絡(luò)連接和藍牙;
在微信、QQ等應(yīng)用中關(guān)閉地理位置顯示功能。
警惕陌生人通過短信、QQ、微信、郵件等發(fā)送的圖片,文件和鏈接。