近日在美國拉斯維加斯所舉行的Black Hat駭客安全會議上所展出的一系列新軟體工具,可對藉由Wi-Fi無線寬頻接取網路的服務產生威脅。
資安機構Errata Security的Robert Graham,在Black Hat會中展示可利用軟體工具侵入Google Gmail電子郵件的全部過程。一般消費者相信藉由登錄經過加密方式的Gmail,能夠確保電子郵件傳遞的安全性。不過這已經有了變化。
Robert Graham開發了Hamster以及Ferret兩種程式,藉由這兩種程式駭客可監控透過Wi-Fi公共熱區的資料流程,並可以截取未經加密的網頁腳本檔,以網路瀏覽器保存這些腳本檔可提高下次的登錄速度。Robert Graham現場操作了一位與會者的電子郵件被擷取的過程,當用戶登錄郵件帳戶時所產生的啟動腳本很容易被截取,從中便可所獲資訊順利進入用戶郵箱。
利用同樣的技術,駭客幾乎可以攻破其他所有的郵件服務系統,還有類似MySpace等社交網站等。一旦駭客入侵帳戶之後,會立即修改密碼,這樣原帳戶使用者便無法再登錄。
Robert Graham表示,倘若駭客在Wi-Fi熱區中探尋到用戶正在上網用Gmail,可以獲取所有的登錄腳本檔,便能輕易地盜取用戶的帳號。Robert Graham建議,安全登錄Gmail信箱的方法是:在每次登錄時都選擇「登錄過程自動應用加密功能」的選項,藉此保障郵件傳輸的安全。