一名黑客用钓鱼WiFi窃取UC手机浏览器用户信息和密码的帖子,近日引发了社会关注。UC优视公司起初称竞争对手刻意抹黑,但如果登录钓鱼WiFi的确有泄露密码的风险。最近又承认iPhone平台有一个漏洞,提醒用户及时升级。
“初级黑客两个小时就能掌握窃取UC手机浏览器用户个人信息和密码,熟练后仅需15分钟。”在《有图有真相 你还敢用UC上网吗?》的帖子里,网友“妖妃娘娘”详细介绍了设置钓鱼WiFi的流程。
帖子中称,在星巴克、麦当劳等有无线WiFi的地方,通过Win7电脑、无线网络和Wireshark软件,就可以设置出钓鱼的WiFi。黑客将WiFi的名字起为“Starbucks 2”,并且不设置密码,当用户进入星巴克后,会同时搜索到星巴克的官方WiFi和带有欺骗性质的“Starbucks 2”热点。此时,因为“Starbucks 2”不需要密码, 很多用户会首先连接该热点。这样一来,当某用户访问live或者gmail等https网站时, 提交的用户名和密码会被Wireshark软件截取到。
该网友表示,如此容易的原因在于,使用UC浏览器登录的用户名和密码均使用明文密码。所谓“明文密码”,就是指网站保存密码或网络传送密码的时候,用的是可以看得懂的明文字符,而不是经过加密后的密文。
对于这个网帖,UC优视最初发表声明称,公司已迅速按照文章内容进行验证,文章所指情况完全无法复现,据此认为这是竞争对手的刻意抹黑。但UC优视同时表示,如果用户在公共场所连接任何不安全的钓鱼WiFi,无论用手机,还是用计算机,信息都可能被黑客捕获,因此要注意识别钓鱼WiFi。
责编:孔维维
微信扫一扫实时了解行业动态
微信扫一扫分享本文给好友