文 《法人》記者 肖岳
作為一類方便人們上網(wǎng)的產(chǎn)品,Wi-Fi鑰匙曾一度成為人手必備的軟件,而隨著理發(fā)的不斷完善以及提速降費(fèi)等政策利好,加之人們對個(gè)人隱私保護(hù)的逐漸重視,此類產(chǎn)品或?qū)⒆呦蚰┞?/p>
近日,隨著媒體對于Wi-Fi萬能鑰匙涉及隱私安全等問題的曝光,對于此類App便利與個(gè)人隱私保護(hù)孰輕孰重的探討甚囂塵上。在此事件背后,也折射出一些耐人尋味的問題,顯然在“蹭網(wǎng)”所獲得便利和隱私安全之間,更多用戶還是會選擇后者,而對于Wi-Fi萬能鑰匙等類似“蹭網(wǎng)”應(yīng)用程序是否涉嫌違反網(wǎng)絡(luò)安全法等法律法規(guī),也在激烈探討之中。
4月2日,工信部網(wǎng)絡(luò)安全管理局官網(wǎng)發(fā)布了關(guān)于“蹭網(wǎng)”類移動應(yīng)用程序的通報(bào)。通報(bào)中指出,近日據(jù)有關(guān)媒體報(bào)道,移動應(yīng)用程序“Wi-Fi萬能鑰匙”和“Wi-Fi鑰匙”具有免費(fèi)向用戶提供使用他人WiFi網(wǎng)絡(luò)的功能,涉嫌入侵他人WiFi網(wǎng)絡(luò)和竊取用戶個(gè)人信息,工業(yè)和信息化部網(wǎng)絡(luò)安全管理局對此高度重視,立即組織網(wǎng)絡(luò)安全專業(yè)機(jī)構(gòu)對上述兩款移動應(yīng)用程序進(jìn)行技術(shù)分析,發(fā)現(xiàn)兩款移動應(yīng)用程序具有共享用戶所登錄Wi-Fi網(wǎng)絡(luò)密碼等信息的功能。
此外,通報(bào)還指出,目前工業(yè)和信息化部網(wǎng)絡(luò)安全管理局已要求上海市、福建省通信管理局開展調(diào)查工作,將在核查的基礎(chǔ)上,依據(jù)《網(wǎng)絡(luò)安全法》等法律法規(guī)進(jìn)行處理,維護(hù)廣大網(wǎng)民的合法權(quán)益。
多位專家就相關(guān)問題在接受《法人》記者采訪時(shí)指出,此類App安全隱患不容忽視,而如何打造安全的互聯(lián)網(wǎng)產(chǎn)品,還有賴于企業(yè)的良好初衷,以及相關(guān)監(jiān)管部門的完善執(zhí)法。
曾幾何時(shí),手機(jī)流量一度是“稀缺資源”,在4G尚不普及的日子,對用戶而言,500M和1G的套餐最多的用途也僅僅還停留在刷網(wǎng)頁上,Wi-Fi鑰匙產(chǎn)品應(yīng)運(yùn)而生。毫無疑問,在當(dāng)時(shí),一款能解決用戶流量窘境的產(chǎn)品,在抓住用戶使用痛點(diǎn)的同時(shí),也獲得了大量的用戶。
隨著近期被媒體曝光,無論是安卓系統(tǒng)還是蘋果系統(tǒng),類似Wi-Fi鑰匙產(chǎn)品都可以借助消費(fèi)者手機(jī),窺探手機(jī)周邊和經(jīng)過地點(diǎn)所有的WiFi信息,并竊取各類Wi-Fi的密碼信息,同時(shí)在消費(fèi)者不知情的情況下,將這些信息傳至軟件的后臺。
一時(shí)間,有關(guān)Wi-Fi萬能鑰匙的風(fēng)險(xiǎn)問題成為了輿論關(guān)注焦點(diǎn)。
中國電子商務(wù)協(xié)會調(diào)解中心副主任喬聰軍在接受《法人》記者采訪時(shí)表示,Wi-Fi萬能鑰匙等類似產(chǎn)品,其基本原理可以簡單地理解為:用戶安裝該軟件后,凡是用戶能夠登錄的無線網(wǎng)賬號和密碼都會上傳到服務(wù)器,其他用戶在使用時(shí),則相當(dāng)于直接破譯了該Wi-Fi賬號。而隨著用戶基數(shù)的增長,可共享的賬號和數(shù)據(jù)也就越多。
“當(dāng)影響越來越廣,甚至有些涉及政府機(jī)構(gòu)、銀行等重要部門的網(wǎng)絡(luò)時(shí),問題就很嚴(yán)重了?!眴搪斳娬f道,如果說個(gè)人信息被截取只是其中存在的風(fēng)險(xiǎn)之一,但當(dāng)受眾較廣時(shí),顯然已是不能忽視的問題。另外,隨著技術(shù)手段的不斷革新,兩個(gè)競爭企業(yè)之間,一方通過另一方的Wi-Fi從而獲取對方商業(yè)秘密的事件,已經(jīng)不再是電影中的“橋段”了。
對于Wi-Fi鑰匙安全隱患問題備受關(guān)注,艾媒咨詢集團(tuán)CEO張毅似乎并不意外,在接受《法人》記者采訪時(shí),張毅表示,其實(shí)這也和外部大環(huán)境相關(guān),比如《網(wǎng)絡(luò)安全法》的落地,其中對于網(wǎng)絡(luò)隱私保護(hù)和信息安全等方面都提出了諸多要求,使以往“說不清、道不明”的問題現(xiàn)在有法可依,有了明確的判斷標(biāo)準(zhǔn),另外也與用戶個(gè)人隱私的保護(hù)意識不斷提高有關(guān)。
“不得不說此次Wi-Fi鑰匙問題得到曝光,與近些年來像《網(wǎng)絡(luò)安全法》等類似法規(guī)的不斷落地有著密不可分的關(guān)系,以往產(chǎn)品也存在漏洞,但監(jiān)管并未像如今這般嚴(yán)格與細(xì)致?!敝醒衅杖A研究員王駿總結(jié)道。
曾經(jīng)在一屆央視的3·15晚會上,主持人進(jìn)行了一次令人印象深刻的展示,通過現(xiàn)場的Wi-Fi模擬截獲鏈接過它的觀眾的電子郵箱密碼信息,在當(dāng)時(shí)一度成為熱門話題。
雖然原理與此不盡相同,但作為所需處理信息更加豐富的Wi-Fi萬能鑰匙,隱私保護(hù)問題其實(shí)早就在人們心中埋下了疑竇的“種子”。
而隨著4G的普及,甚至人們對5G都翹首以盼時(shí),這顆“種子”被用戶挖掘出來了,顯然“蹭網(wǎng)”和“隱私保護(hù)”之間,這次用戶選擇了后者。
喬聰軍在接受《法人》記者采訪時(shí)表示,在Wi-Fi萬能鑰匙等產(chǎn)品工作時(shí),用戶用手機(jī)連接自己家里的Wi-Fi網(wǎng)絡(luò)時(shí),該類產(chǎn)品會自動收集密碼信息,并上傳至服務(wù)器,任何安裝有該軟件的手機(jī)都可以連接上你的網(wǎng)絡(luò),顯然是在所有者不知情的情況下。這種行為首先是剝奪了用戶的知情權(quán),其次也使得用戶個(gè)人隱私面臨泄露的風(fēng)險(xiǎn),其本意是方便用戶,這本是好意,但對用戶而言,安全顯然重于“蹭網(wǎng)”的一時(shí)之便。
“前段時(shí)間,手機(jī)App過度獲取手機(jī)用戶權(quán)限曾一度成為熱點(diǎn),當(dāng)時(shí)用戶尚且知道究竟是哪一款軟件或應(yīng)用在調(diào)取自己的權(quán)限,但Wi-Fi鑰匙所能導(dǎo)致的信息泄露,遠(yuǎn)比這些要嚴(yán)重得多,用戶的銀行密碼等支付類信息都存在泄露的可能性。另外,基于其自身的不安全性,使用者在使用過程中極易泄露個(gè)人信息,因而引起信用卡、銀行卡盜刷給用戶帶來財(cái)產(chǎn)等直接損失。”王駿在接受《法人》記者采訪時(shí)說道。
張毅則指出,任何產(chǎn)品的前提都是合法合規(guī),Wi-Fi鑰匙對個(gè)人用戶而言,隱私泄露是個(gè)問題,但也還僅限于財(cái)產(chǎn)安全,而對于信息安全引發(fā)的國家安全影響則非常惡劣了。
隨著Wi-Fi鑰匙存在竊取用戶密碼這一事件的持續(xù)發(fā)酵,有觀點(diǎn)指出,或許這將成為壓垮本就在4G甚至5G網(wǎng)絡(luò)下艱難生存的Wi-Fi鑰匙類產(chǎn)品的最后一根稻草。
喬聰軍在接受《法人》記者采訪時(shí)表示,安全隱患或許只是產(chǎn)品商業(yè)模式設(shè)計(jì)上存在漏洞,但從通信技術(shù)的發(fā)展來看,隨著5G時(shí)代的很快到來,共享Wi-Fi類產(chǎn)品也將成為過渡產(chǎn)品。即便是在4G普及的當(dāng)下,“提速降費(fèi)”后,流量和費(fèi)用都有所改觀,每個(gè)用戶手機(jī)中的流量不再因使用過多軟件而像以往般捉襟見肘,很多用戶早已不用Wi-Fi鑰匙去“蹭”網(wǎng)了,外部大環(huán)境的變化也會使得一部分用戶流失。
“其實(shí)現(xiàn)在提及Wi-Fi鑰匙的人越來越少了,有些時(shí)候流量不夠用了,身邊的朋友甚至?xí)f我開熱點(diǎn)給你?!蓖躜E向《法人》記者講道,其實(shí)現(xiàn)在無論是聯(lián)通還是移動等運(yùn)營商,各種圍繞流量的套餐也是層出不窮,另外也有互聯(lián)網(wǎng)公司入局,像騰訊的王卡等,以往流量不足的現(xiàn)狀早就得到了很大的緩解,只是從資費(fèi)角度而言,用戶還期待著有下降的空間。
隨著流量越來越充足并且資費(fèi)進(jìn)一步下降,對類似的Wi-Fi鑰匙軟件而言,沖擊不可小覷,尤其在安全仍是此類軟件無法避免的短板時(shí),無論是用戶基于保護(hù)自身隱私角度,還是國家相關(guān)部門對于網(wǎng)絡(luò)安全的重視,都將使此類應(yīng)用的發(fā)展如履薄冰。
此外,王駿還指出,拋開安全問題,即便是產(chǎn)品自身變現(xiàn)的途徑也很尷尬,以往類似軟件最主要的盈利點(diǎn)還是依靠App上的廣告來獲取收入,因?yàn)檐浖旧韺τ谟脩羰褂檬敲赓M(fèi)的,而僅僅依靠廣告作為盈利模式顯然略過單薄。
“中國用戶的消費(fèi)習(xí)慣或許能使得此類軟件仍保持一定的用戶增長態(tài)勢?!睆堃阆颉斗ㄈ恕分赋?,就目前而言,提速降費(fèi)后,手機(jī)用戶基本都流量充足,可能其中一部分高端用戶為了保障信息安全,不去選擇“蹭網(wǎng)”,但流量的充足并不是一些其他用戶放棄“蹭網(wǎng)”習(xí)慣的唯一標(biāo)準(zhǔn),很多情況下,在有Wi-Fi可以“蹭”的時(shí)候,用戶即便是流量充足仍會選擇連上餐館或者酒店的免費(fèi)Wi-Fi,僅憑這一點(diǎn),類似產(chǎn)品的市場規(guī)?;蛟S會有所變動,但不會消失。