核心内容总结
这篇新闻围绕Wi-Fi安全展开,讲了两个关键问题:一是实验室新技术能通过Wi-Fi信号识别你的步态(即使你没带电子设备),二是公共Wi-Fi中已存在的“邪恶双胞胎”攻击(假热点偷账号密码),最后给出了普通人能落地的防范建议。整体传递的信息是:Wi-Fi不仅是上网工具,也可能成为隐私泄露的通道,但不用过度恐慌——新技术还没普及,老风险有办法规避。
一、Wi-Fi还能“看”你走路?靠步态识别人的原理
你可能以为关了手机、断了Wi-Fi,路由器就“看不见”你了?但德国研究者发现,Wi-Fi信号能通过你的走路姿势(步态)认出你是谁。
原理其实不难:Wi-Fi是电磁波,碰到物体(比如你)会反射、散射。每个人走路时,手臂摆动幅度、步幅大小、身体重心变化都不一样,这些差异会让Wi-Fi信号产生独特的“变形”。研究者用Wi-Fi 5的BFI信号(波束成形反馈信息)来捕捉这些变形——BFI本来是为了让Wi-Fi信号更精准(像定向传声筒,把信号聚焦到你的设备上),但它的传输没加密,所以能被轻松收集。
更厉害的是,他们甚至能在隔壁房间接收信号并识别,准确率虽然降了点,但依然能用。这就像你躲在房间里走路,隔壁的Wi-Fi“耳朵”也能听出是你。
二、这个步态识别技术离我们有多远?暂时不用慌
虽然听起来有点吓人,但这项技术还没到“上街就能用”的程度,有两个大门槛:
1. 需要你的“步态数据”打底:要识别你,得先收集你走路时的Wi-Fi信号变化,训练专属模型。就像要认人得先看照片,现在收集这个数据还得专门花功夫,不是随便就能搞到的。
2. 规模问题没解决:实验只测了197人,要是放到几千人的写字楼或地铁站,信号干扰多了,识别准确率可能会大打折扣。
所以目前它还停留在实验室阶段,普通人暂时不用怕被Wi-Fi“盯”着走路。
三、公共Wi-Fi里的“邪恶双胞胎”:假热点偷信息很容易
比起实验室技术,公共Wi-Fi的老风险更值得警惕——比如“邪恶双胞胎”攻击,已经有人用它偷了好几年信息。
怎么回事?攻击者会弄一个和正规Wi-Fi名字几乎一样的假热点(比如把“Starbucks”改成“Starbucls”),还把信号调得比真的强。你的手机会自动连信号强的同名网络,于是你就上了假Wi-Fi。接着它会弹出“登录页面”,让你输邮箱、密码,这些信息就被攻击者偷走了。
新闻里的澳大利亚嫌疑人,用这个方法在飞机、机场布置了6年陷阱,偷了17名女性的700多张照片和视频。一个“免费Wi-Fi”,就成了他的偷窥工具。
四、普通人怎么防?记住这4条就够了
针对公共Wi-Fi的风险,其实只要做好这几点,就能大大降低被坑的概率:
1. 先问清楚再连:在机场、酒店、咖啡馆,别随便连“Free XXX”的Wi-Fi,先找工作人员确认官方名称(比如星巴克的Wi-Fi通常叫“Starbucks Wi-Fi”,不会是“Free Starbucks”)。
2. 警惕要个人信息的Wi-Fi:如果连Wi-Fi需要输手机号、邮箱或密码才能登录,大概率是假的——正规公共Wi-Fi要么不用登录,要么用验证码(但也要确认是官方发的)。
3. 关掉“自动加入网络”:手机别自动连同名Wi-Fi,不然到了陌生地方,可能连到假的“Starbucks”。每次用的时候手动选,更安全。
4. 敏感操作别用公共Wi-Fi:转账、登录银行卡、微信/支付宝这些,最好切到手机流量——公共Wi-Fi再安全,也不如自己的流量靠谱。
总之,Wi-Fi安全的核心是“别贪小便宜(免费Wi-Fi)+ 多留个心眼”。新技术虽酷,但离我们还远;老风险虽普通,却最容易中招。记住上面的建议,就能避开大部分坑。