什么是邪恶的双胞胎攻击Evil Twin Attack以及如何预防?

小安小安 in 安全 2022-11-24 9:22:22

您经常使用公共 Wi-Fi 吗?你可能会陷入邪恶的双胞胎攻击。那是什么?你怎么能保证安全?

在您再次连接到免费公共 Wi-Fi 之前,您应该知道您可能成为邪恶双胞胎攻击的受害者。
woman-outside
您可能无意中连接到恶意 Wi-Fi 连接,网络罪犯将在其中监视您的在线交互并篡改您的数据。无知不是借口。您需要了解邪恶双胞胎攻击的工作原理以及如何预防它。

什么是邪恶的双胞胎攻击?

邪恶双胞胎攻击是一种黑客技术,攻击者利用该技术复制合法的免费公共 Wi-Fi 网络以引诱用户并出于恶意目的访问他们的数据。邪恶双胞胎攻击的受害者认为他们正在合法的公共网络上浏览。他们不知道的是,他们在黑客的网络上。

发起邪恶双胞胎攻击的攻击者确保他们的 Wi-Fi 接入点与原始 Wi-Fi 连接具有相同或相似的名称。它们通常具有很高的成功率,因为​​大多数人在连接之前不会仔细检查公共 Wi-Fi。

邪恶的双胞胎攻击如何运作?

man-working-outdoor
邪恶的双胞胎攻击因合法的免费公共 Wi-Fi 系统的存在而蓬勃发展。攻击者的目标是让您毫无怀疑地连接到他们的恶意网络。为此,他们必须首先确定免费的公共 Wi-Fi,然后创建该网络的双胞胎。

攻击者在选择在哪里设置双 Wi-Fi 时具有战略意义。他们将其放置在公园、酒店和机场等公共场所——人们聚集的任何地方。由于这些是公共区域,互联网用户可能无法区分该区域的合法 Wi-Fi 和克隆 Wi-Fi。

攻击者提供了一个热点,该热点与他们所面对的合法网络具有相同的服务集标识符 (SSID) 名称,这样用户在连接之前就不会大惊小怪了。

合法的公共 Wi-Fi 可能会提供一个公共强制页面,用户可以在其中输入一些基本信息来访问网络。网络罪犯可能会做同样的事情来收集用户的个人信息,但别有用心。

网络强度是 Wi-Fi 连接的关键。如果您所在的区域有多个公共 Wi-Fi 网络,您的设备将连接到最强的信号。考虑到这一点,攻击者通过将路由器放置在靠近目标的位置来增强 Wi-Fi 信号,这样他们的信号就会盖过原始的、真正的 Wi-Fi 连接的信号。

当您连接到恶意双胞胎 Wi-Fi 时,网络犯罪分子将可以访问您设备上的信息以及您的在线互动。他们继续窃取您的数据并执行他们选择的任何操作。

如何防止邪恶的双胞胎攻击

boys
邪恶的双胞胎攻击一直在发生,尤其是随着公共 Wi-Fi 网络的普及。在某些地区,连接到公共 Wi-Fi 是常态。所以黑客不需要太努力去攻击。尽管如此,您可以通过采取以下预防措施来防止邪恶的双胞胎攻击。

1. 避免使用公共 Wi-Fi 网络

避免邪恶双胞胎攻击的最佳方法是避开公共 Wi-Fi。由于这是网络犯罪分子用来使攻击永久化的唯一媒介,因此您不使用它们就会远离他们的视线。

确保您始终拥有一个私人互联网网络供您使用。如果您必须使用免费的公共 Wi-Fi,请在连接之前仔细检查名称。在可用网络列表中寻找相似的名称。在大多数情况下,恶意孪生网络的名称将是原始网络的错误拼写。

2.禁用自动连接到网络

许多人习惯于将设备的 Wi-Fi 设置为自动连接,这样他们就可以自动使用免费的公共网络。这表面上看起来对他们有利,但实际上,他们正在将自己暴露在邪恶双胞胎的攻击之下。

在您的设备上禁用自动连接可以避免您落入在您所在区域内设置的邪恶双胞胎攻击。由于自动连接对于使用受信任的网络很方便,因此请确保仅在您在家中和办公室等受信任的环境中时才打开它。

3.激活虚拟专用网络(VPN)

如果您一心想使用免费的公共 Wi-Fi,则需要使用虚拟专用网络 (VPN) 来保护您的设备。有效的 VPN 通过加密您的数据来保护您的设备免受邪恶的双胞胎攻击。

一旦 VPN 加密了您的数据,攻击者就无法读取它。

使用 VPN 是一种很好的网络安全实践,因为它可以保护您免受一系列网络攻击,尤其是当您处于无法信任的网络环境中时。

4.注意安全警报

一些设备和安全套件具有网络威胁检测功能。当您连接到可疑网络时,您的设备可能会通过警告通知提醒您未决危险。忽视这些将对您不利。如果您收到安全警报,请立即断开您的 Wi-Fi。

5.使用多重身份验证

phone-user
多重身份验证需要您进行额外验证,然后才能访问您的帐户。即使攻击者因为您使用他们的 Wi-Fi 而获得了对您系统的访问权限,他们也需要验证他们的身份才能进入您的帐户。除非他们可以在多重身份验证过程中提供正确的凭据,否则他们将无法使用您的服务。

多因素身份验证增加了额外的安全层,可以覆盖网络安全工作中的失误或漏洞。它建立在黑客无法访问您用于验证的设备的情况下无法绕过的先进技术之上。

6. 优先使用 HTTPS 网站

安全超文本传输​​协议 (HTTPS) 在您作为用户和您正在浏览的网站之间提供安全连接。与对应的 HTTP 不同,HTTPS 技术会加密您在网站上的活动,使入侵者难以监视您或窃取您的数据。

如果您通过恶意双 Wi-Fi 访问 HTTPS 网站,该网站的加密功能将保护您免受攻击者的侵害。

保护您的设备免受邪恶的双胞胎攻击

由于使用免费公共 Wi-Fi 网络的广泛文化,邪恶双胞胎攻击是最简单的网络攻击形式之一。虽然在公共网络上免费浏览很方便,但如果您的基本数据落入网络犯罪分子手中,您可能会为此付出更多。

建议完全避免使用免费的公共网络,但这并不像听起来那么容易。努力采取必要的预防措施来保护您的设备,这样,如果您连接到邪恶的双胞胎 Wi-Fi,您将免受其中的威胁。

-- End --