好吧……我真的很愛胡思亂想

假設一個情境好了
一個人設置了一台取名為FON_****的AP
也弄了一個很相似的認證畫面

這樣會不會有造成網路釣魚的可能性呢?
文章關鍵字
網址應該看得出來吧!
還有一般的AP可以設定登入引導頁嗎?

可能, 它可以騙到很多人的fon帳號!
廬山煙雨浙江潮,未到千般恨不消。及至到來無一事,廬山煙雨浙江潮
jenwen wrote:
還有一般的AP可以設定登入引導頁嗎?


這個不用AP內裡做,而且,可以用電腦作AP啊。
可能性很大
而且技術性不需要太高
不過真的FON_AP
不必登入帳號也可以瀏覽Google
這樣至少能做反釣魚查證吧
如果連Google也能仿
那真是服了它
只要知道IP就可以進行遠端更改,不必透過FON網站
所以一定要更改管理密碼,以策安全
如果沒記錯的話
fon 的登入頁面是走 https 而不是走 http

所以就有兩個方法可以做辨識
1. 登入網頁的網址要 https 而不是 http
2. https 的憑證是要受公證單位發的,而不是那種一連上去 browser 就會出現『憑證錯誤』或『這個網站可能有問題』的警告。

不過可能很多人都不知道這點啦,因為學上網的時候通常不會教這個 ^^

fenglin1202 wrote:
如果沒記錯的話
fo...(恕刪)


IE 7.X上很多網站(包含政府查罰單那個) 都說憑證過期或錯誤.

不過不用太杞人憂天啦 畢竟Fon 的帳號密碼不具價值,真要擔心只能說怕有不肖份子冒用你帳號違非作歹,那就像上面有大大提到的,定期更換密碼.
其實我個人認為Fon 覆蓋範圍不廣,且除非是在人口稠密區,要不然架個Fon AP搞不好一整年根本沒有外人來連線上網, 要等多久才能等到其他人的資料?似乎不符合經濟效益.
該需要擔心的除了釣魚網頁還有木馬程式,有時候上網就會不知不覺進入你電腦,而且推陳出新的速度永遠比你的防毒軟體快,
所以老話一句,除了定期掃毒、備份重要資料外,也別忘了任何帳號密碼不要用懶人密碼且定期更換,這樣即使被側錄密碼也能將損失減到最低.

以上提供參考.
Uber輸入介紹碼5120b搭車享優惠. https://www.uber.com/invite/5120b
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!