被曝光之后的“全民免費(fèi)Wi-Fi”
一方面是民眾關(guān)于公共免費(fèi)Wi-Fi的安全隱憂,一方面是相關(guān)廠商處理信任危機(jī)的力不從心,公共免費(fèi)Wi-Fi的各種問題在繼消費(fèi)者權(quán)益保護(hù)日被曝光之后,再度陷入一片沉默之中。那么經(jīng)歷過曝光,如今的公共免費(fèi)Wi-Fi在民眾、廠商以及相關(guān)業(yè)內(nèi)人士眼中到底是個(gè)什么狀態(tài)?
“現(xiàn)在公共Wi-Fi的鑒權(quán)方式有兩種:一個(gè)是空口加密,一種是portal認(rèn)證。公共Wi-Fi的不安全性則主要來自兩種方式:一個(gè)是竊聽,一個(gè)是釣魚。總而言之,影響公共Wi-Fi的安全性的因素,主要還是覆蓋范圍和使用環(huán)境。覆蓋越廣,公共使用的用戶越多,被黑的概率越高;使用環(huán)境越固定,靜態(tài)使用時(shí)間越長(zhǎng),也比較容易被黑。而釣魚攻擊大多都是通過偽裝獲得。所以在國(guó)外使用網(wǎng)絡(luò)的時(shí)候,盡量鏈接比較成熟的WiFi供應(yīng)商提供的WiFi網(wǎng)絡(luò)。遇到釣魚情況,馬上報(bào)掛失或者修改密碼。”
“目前的Wi-Fi供應(yīng)商差異很大,大部分公司在用戶信息安全問題上,保持漠視。然而市場(chǎng)上一套成熟的信息安全加密系統(tǒng)費(fèi)用高昂,需要完善的系統(tǒng)安全基礎(chǔ)架構(gòu)和強(qiáng)大的IDS系統(tǒng)支撐。從軟件和硬件兩方面軟硬兼施,這對(duì)初創(chuàng)公司門檻較高,故而現(xiàn)在的大多數(shù)Wi-Fi提供商只注重于熱點(diǎn)的鋪設(shè)和在商業(yè)上搶占移動(dòng)數(shù)據(jù)流量的入口,而其中大部分提供商沒有國(guó)家有關(guān)部門頒發(fā)的銷售許可證書,也沒有考慮到Wi-Fi領(lǐng)域良性循環(huán)發(fā)展問題,這也是目前Wi-Fi市場(chǎng)不景氣的直接原因?!?/p>
“以往因?yàn)槿狈Τ墒斓纳虡I(yè)模式,Wi-Fi市場(chǎng)并不受資本市場(chǎng)青睞,但隨著移動(dòng)互聯(lián)網(wǎng)時(shí)代的到來,提前布局Wi-Fi將成為各家爭(zhēng)奪移動(dòng)入口的新手段。目前,免費(fèi)Wi-Fi市場(chǎng)缺少統(tǒng)一的服務(wù)標(biāo)準(zhǔn)和行為規(guī)范,基礎(chǔ)安全能力往往被忽視,而用戶使用免費(fèi)Wi-Fi的安全隱患則日益凸顯。由于沒有專業(yè)的保護(hù),用戶經(jīng)常會(huì)受到一些病毒的騷擾和攻擊,餐飲店、酒店以及咖啡廳等普通商家依舊是免費(fèi)Wi-Fi的高風(fēng)險(xiǎn)區(qū)。目前國(guó)內(nèi)熱點(diǎn)已經(jīng)超過1 000萬個(gè),境外將在3月底覆蓋全球15個(gè)主流機(jī)場(chǎng),布置2萬個(gè)熱點(diǎn)?!?/p>
“與以往一樣,黑客往往會(huì)搭建一個(gè)與公共Wi-Fi名稱很相近的Wi-Fi熱點(diǎn),且不設(shè)登錄密碼,誘使用戶連接,用戶在使用這種‘山寨Wi-Fi’時(shí),傳輸?shù)臄?shù)據(jù)就會(huì)被黑客監(jiān)控(黑客能輕松通過Wi-Fi給手機(jī)、電腦推送彈窗廣告、木馬病毒,還可能盜取QQ、《微信》賬號(hào)密碼等個(gè)人隱私信息)。如果用戶登錄賬戶,黑客可以從數(shù)據(jù)包里查到用戶個(gè)人隱私、賬號(hào)密碼等重要信息。”
“類似《Wi-Fi萬能鑰匙》之類的軟件,往往會(huì)將Wi-Fi密碼共享給其他使用這類軟件的手機(jī),造成隱私信息泄露;攻擊者可以通過共享的Wi-Fi攻擊其他使用同一個(gè)Wi-Fi的用戶。
因此可以理解為,經(jīng)檢測(cè)后的Wi-Fi萬能鑰匙本身沒有信息竊取、遠(yuǎn)程控制等行為,但它可以被當(dāng)作惡意行為的工具,如同一把廚房里的菜刀,放在那是安全的,但也可以當(dāng)作傷人的利器?!?/p>
“我覺得大多數(shù)人還是會(huì)用的,因?yàn)楹芏嗳说浆F(xiàn)在還沒有感覺到那種不安全的現(xiàn)象,被偷錢和泄漏信息的畢竟是少數(shù)現(xiàn)象。而且總的來說,這些Wi-Fi的場(chǎng)合還是很有必要的,比如我等老婆逛街,我就在店里用免費(fèi)Wi-Fi看會(huì)兒電影什么的。當(dāng)然了,如果有必要,我也會(huì)選擇買手機(jī)流量加油包什么的,而不是隨便連接一個(gè)Wi-Fi來用?!?/p>
編者有言
就目前的情況看來,免費(fèi)Wi-Fi的安全隱患的確存在,而且居高不下。但最為關(guān)鍵的是民眾的憂患意識(shí)并沒有得到全面提升,這和相關(guān)案例較少與相關(guān)政策不明晰有關(guān)系。雖然經(jīng)過了“3·15”的曝光,但總體來看,這個(gè)行業(yè)并沒有發(fā)生什么變化。