第四届中国数字建设峰会刚刚闭幕,我们感受到了数字化网络给生活带来的便利,购物、娱乐、就医……互联网与我们的生活已密不可分,我们享受着便利的同时,也面临着许多风险。网络安全不仅关乎我们的切身利益,更关乎国家的安全和发展,提升网络安全意识,主动维护网络安全刻不容缓。
学习网络安全知识
提高安全防范意识
这些雷区
千万别碰!
案例1:口令(俗称密码)安全莫忽视
案例介绍:某市社区网格化管理系统存在弱口令漏洞。该社区网格化管理系统开通使用后,未修改初始密码123456,导致攻击者可登录并使用全部系统功能。
设置强口令:
●口令至少8个字符
●包含至少大写和小写字母
●包含至少一个数字
●包含至少一个特殊字符
●不同网站、平台设置不同的用户名、口令
●定期修改口令密码
案例2:高危漏洞及时补
案例介绍:某市大型高新技术企业网站IP被境外黑客组织攻击,服务器开放端口被植入黑页。
温馨提示:
●网络安全要重视
●网站数据常检测
●高危漏洞及时补
●关键权限设定好
案例3:个人信息保护好
案例介绍:C市一团伙将考研报名数据、快递个人信息打包销售;国内一知名网站在用户不知情的情况下,后台读取用户通讯录、通话记录、GPS位置信息。
温馨提示:
●不随手乱丢快递单
●确认“分享送流量”是否是官方产品或业务活动
●凡是要输入个人信息才能参与的“抢红包”,都是假红包
●及时调整个人账户信息、医疗信息等口令设置
案例4:钓鱼网站别上当
案例介绍:
温馨提示:
●留意网站配色、内容、链接等细微之处
●已被举报加入黑名单的网站,安全浏览器会提示“危险网站”
●不盲目相信搜索引擎的推荐,不点击来历不明的邮件、微信、微博、短信中的网址
●支付相关网站一般网址以https开头,在网络地址栏会有彩色图标或锁头,可点击查看网站被权威机构认证的信息
案例5:假冒热点不要连
案例介绍:王某在D市机场架设假冒Wi-Fi热点,并设置了“机场免费Wi-Fi”名字吸引用户连接,李某接入后,上传下载的多项工作内容被泄露。
温馨提示:
●在公共场合要向Wi-Fi提供方确认热点名称和密码,尽量不要使用无需密码的热点
●避免在公共Wi-Fi进行购物、网上银行转账等敏感业务操作
●平时要关闭Wi-Fi自动连接功能
●为Wi-Fi路由器设置强口令,开启WPA2,关闭WPS
●安装安全软件