圖:有市民喜歡在提供公用WiFi的地方上網,然而,「KRACK」的發現引起資料被截取憂慮
WiFi網絡加密協定上發現漏洞,人人自危,如何可防「中招」?台灣有專家指更改WiFi密碼並沒有用,因為KRACKs屬於通訊協定漏洞,只有安裝WPA2裝置供應商推出的修補程式才能防堵。若然找不到程式,就可以暫時使用VPN(Virtual Private Network,虛擬私人網路)在手機或個人電腦建立虛擬加密安全連線。另外,如在公共場所發現名稱有free字眼的WiFi網絡,最好不要連線,因可能是黑客偽裝的惡意無線網路。
成本問題 保安少更新
互聯網協會私隱及保安小組成員宋德嘉指出,即使有措施可堵塞WPA2的保安漏洞,但提供公用WiFi的商店,因成本問題及WiFi的保安意識不高,不會定時做保安更新、轉換密碼或設防火牆等;加上任何人都可用公用WiFi,黑客容易於商店或商場的公用網絡系統植入竊取程式或病毒,操控連接網絡的電子產品。宋德嘉強調,公用WiFi絕不安全,市民應避免使用做網上交易、上網填寫高度敏感資料、e-Banking或傳送資料等,因已被黑客入侵的WiFi網絡,可竊取儲檔庫的資料;用家於公用WiFi範圍內即使加密傳送,黑客於資料傳送前,已可竊取存在電話或其他連接網絡的電子產品內的儲檔庫的資料。
其他網上保安度較低的網站,例如網購網站,用家可審視該網站的加密程序或加密鑰匙會否已過時。宋德嘉又指手機Apps會自動連接網絡,用家應不時留意Apps的說明或內容,了解Apps開動時有沒有啟動加密程式等。