安全专家称黑客瞄上Wi-Fi免费上网大餐
2011-09-24 00:07 狼人:-) 阅读(156) 评论(0) 编辑 收藏 举报
据国外媒体报道,美国Kismet无线网络监测和入侵监测系统开发者迈克·科尔肖(Mike Kershaw)在美国黑帽安全大会(Black Hat)上表示,咖啡馆和机场等公共wi-fi网络可能会给电脑用户带来更大的安全威胁,因为黑客可以通过无线网络入侵其他用户的浏览器缓存,随后伪装网页或甚至窃取数据
科尔肖表示,黑客很容易通过802.11无线网络劫持一个共同JavaScript文件,从而控制其他用户的网络浏览器缓存。他说:“一旦你离开星巴克,你的电脑就已经不属于你控制,黑客控制了你电脑的缓存控制器。等你回去工作的时候,你的电脑仍在下载JavaScript文件。”
科尔肖说:“公开网络没有用户防护。没什么可以阻止黑客入侵电脑,黑客甚至可以直接和用户对话。”
他表示,从研发者去年了解到的情况来看,除非用户知道如何有效清空缓存,否则这种通过wi-fi入侵网络浏览器缓存的攻击行为就会一直持续。
科尔肖建议,有效防止黑客入侵的措施就是经常手动清除缓存文件,或者使用隐私浏览器模式。但他也说:“谁知道怎么清除iPhone中的浏览器缓存?”
科尔肖承认,自己并不确切了解黑客通过802.11网络进行浏览器攻击的严重程度,但他已经建议企业安全专业人士禁止雇员将笔记本电脑带到公开网络中。科尔肖说:“当然,这点落实并不容易。”
声明:此博有部分内容为转载,版权归原作者所有~
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· SQL Server 2025 AI相关能力初探
· Linux系列:如何用 C#调用 C方法造成内存泄露
· AI与.NET技术实操系列(二):开始使用ML.NET
· 记一次.NET内存居高不下排查解决与启示
· 探究高空视频全景AR技术的实现原理
· 阿里最新开源QwQ-32B,效果媲美deepseek-r1满血版,部署成本又又又降低了!
· SQL Server 2025 AI相关能力初探
· AI编程工具终极对决:字节Trae VS Cursor,谁才是开发者新宠?
· 开源Multi-agent AI智能体框架aevatar.ai,欢迎大家贡献代码
· Manus重磅发布:全球首款通用AI代理技术深度解析与实战指南