百姓大小事,一呼百应!

百姓网 | 百姓知道

电影电视

透过免费 Wi-Fi 使用手机中的各种钱包安不安全?

有新闻报道有人因为用了免费WiFi支付宝(或者是余额宝)里的钱就不见了 怎样能辨别哪些是安全的WiFi呢?

2 个回答

  • Flanker Edward | 2017-07-20 14:12:32

    当深度理解我的这个回答:
    透过公共 Wi-Fi 热点上网可能会面临哪些安全风险?如何保障安全?
    同时,对这些钱包进行实测的话,才有话语权。

    本问答由Flanker Edward提供

  • Flanker Edward | 2017-07-20 13:47:07

    反对目前排名第一的答案。

    首先root之后的Android并不是不安全的,相反地,不root的Android才是最危险的,毕竟正常的root都有授权管理,恶意攻击者完全可以自己提权到root而不惊动用户去申请已有的root,它也会的确这么做。还是重复我之前描述过的情形,root之前你就是赤手空拳对付恶意应用,root之后你至少有了一把武器。WIFI安全不安全在安卓上和有没有root没有任何关系!!!甚至说root之后反而安全些,因为有了保护自己的手段。

    其次,攻击者为什么非要去执着在解密你的HTTPS流量?通过钓鱼WIFI植入木马,进而走短信验证码劫持的流程重置你的账号,或者利用本地提权漏洞获取root后直接肢解支付宝(例如最近的TowelRoot,通杀4.4及以下版本)岂不是更方便?这方面研究已经不是什么平常事,还是推荐下诸葛老师的视频:如何从钓鱼wifi获取你的支付宝登录和密码《每周质量报告》 20140615 移动支付的隐忧

    最后,很遗憾地说,HTTPS证书代码验证问题还是比较普遍的,某些大公司中也随处可见,包括排名第一的这个同学很信任的这家电商公司,不能说的太明显,只能说不要高估普通开发的安全意识。特别是很多开发喜欢copy-paste development,导致一份有安全问题的代码片段到处流传。

    关于免费Wifi中移动支付是否安全的问题,只能说提高警惕,不越狱的iOS会好一些。如果为了完全谨慎起见,支付时完全可以切换到3G/4G流量进行。

    本问答由Flanker Edward提供

* 本站部分内容来源自网络,仅作分享之用,侵删。