
連接公眾 Free WiFi 時,若手機彈出要求「安裝描述檔」或「加入根證書」的視窗,務必即按取消並斷線!黑客可利用虛假熱點及惡意描述檔發動「中間人攻擊」,全面竊取您的銀行密碼、信用卡資料甚至雲端私密照片。本文詳盡拆解黑客盜竊手法,並提供 iOS 及 Android 移除可疑描述檔的實用教學,助您保障個人私隱及財產安全。
即刻【按此】,用 App 睇更多產品開箱影片
連 Free WiFi 小心!彈出「安裝描述檔」即按取消 隨時銀行密碼/私照任黑客睇【附移除教學】
香港市民機不離手,出外用餐或旅遊時,連接商場或餐廳提供的 Free WiFi 是指定動作。不過,近日網絡安全風險再度升級,有黑客利用虛假 WiFi 熱點,誘導用戶下載惡意「描述檔 (Profile)」。存在風險是,一旦按下「安裝」,手機即如同「中門大開」,不單銀行戶口密碼不保,甚至手機內的私密照片亦可能被黑客一覽無遺。
看到這畫面即刻停!拆解黑客盜竊手法
一般正常的公共 WiFi 登入頁面 (Captive Portal),通常只會要求用戶同意使用條款,或輸入電話號碼接收 SMS 驗證碼。
然而,若連接 WiFi 時畫面跳轉至「設定」,並彈出要求「安裝描述檔 (Configuration Profile)」或「加入根證書 (Root Certificate)」的視窗,這極大機會是黑客設下的陷阱。
黑客手法: 建立名稱極為相似的 WiFi 熱點(例如將
Airport_Free_WiFi改為Airport_Free_WiFi_Fast),魚目混珠。攻擊原理: 用戶一旦安裝了黑客提供的「根證書」,黑客即可發動中間人攻擊 (Man-in-the-Middle Attack)。
嚴重後果: 即使瀏覽有 HTTPS 加密鎖頭的網站(如網上銀行、Facebook、Instagram),黑客仍能透過偽造的證書解密所有流量。這意味著你的 WhatsApp 對話紀錄、信用卡資料、銀行登入憑證,甚至是雲端同步的私密照片,都會被黑客截取及盜用。
建議: 「正規的商用 WiFi 絕不需要用戶更改手機系統設定。見到『描述檔』三個字,請立即按取消並斷開連線。」
【實用教學】懷疑中招點算好? 檢查及移除描述檔步驟
若你擔心早前曾誤按安裝,或發現手機近期出現異常廣告、耗電量大增,請立即依照以下步驟檢查手機設定,移除不明來歷的描述檔。
1. iOS 用戶 (iPhone / iPad) 移除教學
Apple 對描述檔的權限管理相當嚴格,一般用戶不應隨意安裝。
1. 進入手機 「設定 (Settings)」。
2. 點選 「一般 (General)」。
3. 向下滑動,尋找 「VPN 與裝置管理 (VPN & Device Management)」(舊版本 iOS 可能顯示為「描述檔與裝置管理」)。
4. 在 「設定描述檔 (Configuration Profiles)」 欄位下,檢查是否有你不認識的項目。
5. 若發現可疑檔案,點擊進入並選擇 「移除描述檔 (Remove Profile)」,輸入手機解鎖密碼確認即可。
2. Android 用戶移除教學
Android 系統的路徑因品牌而異,但大同小異,主要檢查「受信任的憑證」。
進入手機 「設定 (Settings)」。
點選 「安全性 (Security)」 或 「生物識別與安全性」。
選擇 「加密與憑證 (Encryption & Credentials)」 或 「其他安全性設定」。
點擊 「受信任的憑證 (Trusted Credentials)」。
關鍵步驟: 切換至 「使用者 (User)」 分頁(切勿更改「系統」分頁的設定)。
若在此分頁看到任何證書,而你並非由公司 IT 部門安裝,請點擊並選擇 「移除 (Remove)」。
安全上網三大守則
為了保障個人私隱與財產安全,專家建議市民在使用公共網絡時應採取「零信任」態度:
盡量使用流動數據: 處理銀行轉賬、股票買賣或輸入敏感密碼時,請務必切換回 4G/5G 網絡。
使用 VPN 服務: 若必須使用公共 WiFi,建議開啟信譽良好的 VPN (虛擬私人網絡),為資料傳輸加密,防止被直接截取。
定期更新系統: 保持 iOS 或 Android 系統在最新版本,以修補已知的安全漏洞。
網絡陷阱防不勝防,切勿因一時貪圖方便或免費上網,而賠上珍貴的個人資料。
Source:ezone.hk
【相關報道】
【相關話題】公共WiFi 暗藏危機 一錯誤做法銀行存款清零 專家:個資被盜只需5分鐘【附3大安全連線貼士】
免費公共WiFi暗藏「邪惡雙子」陷阱!黑客利用中間人攻擊偽造熱點,透過SSL剝離技術,可在短短數分鐘內截取用戶的網上銀行登入憑證及信用卡資料。網絡安全專家敦促市民切勿掉以輕心,強調在公共網絡環境下,必須使用VPN加密連線,並避免進行任何敏感財務交易,以防個人資產及私隱外洩。
Source: ezone.hk
