被曝光之后的“全民免費Wi-Fi”
一方面是民眾關(guān)于公共免費Wi-Fi的安全隱憂,一方面是相關(guān)廠商處理信任危機的力不從心,公共免費Wi-Fi的各種問題在繼消費者權(quán)益保護日被曝光之后,再度陷入一片沉默之中。那么經(jīng)歷過曝光,如今的公共免費Wi-Fi在民眾、廠商以及相關(guān)業(yè)內(nèi)人士眼中到底是個什么狀態(tài)?
“現(xiàn)在公共Wi-Fi的鑒權(quán)方式有兩種:一個是空口加密,一種是portal認證。公共Wi-Fi的不安全性則主要來自兩種方式:一個是竊聽,一個是釣魚??偠灾绊懝瞁i-Fi的安全性的因素,主要還是覆蓋范圍和使用環(huán)境。覆蓋越廣,公共使用的用戶越多,被黑的概率越高;使用環(huán)境越固定,靜態(tài)使用時間越長,也比較容易被黑。而釣魚攻擊大多都是通過偽裝獲得。所以在國外使用網(wǎng)絡(luò)的時候,盡量鏈接比較成熟的WiFi供應商提供的WiFi網(wǎng)絡(luò)。遇到釣魚情況,馬上報掛失或者修改密碼。”
“目前的Wi-Fi供應商差異很大,大部分公司在用戶信息安全問題上,保持漠視。然而市場上一套成熟的信息安全加密系統(tǒng)費用高昂,需要完善的系統(tǒng)安全基礎(chǔ)架構(gòu)和強大的IDS系統(tǒng)支撐。從軟件和硬件兩方面軟硬兼施,這對初創(chuàng)公司門檻較高,故而現(xiàn)在的大多數(shù)Wi-Fi提供商只注重于熱點的鋪設(shè)和在商業(yè)上搶占移動數(shù)據(jù)流量的入口,而其中大部分提供商沒有國家有關(guān)部門頒發(fā)的銷售許可證書,也沒有考慮到Wi-Fi領(lǐng)域良性循環(huán)發(fā)展問題,這也是目前Wi-Fi市場不景氣的直接原因?!?/p>
“以往因為缺乏成熟的商業(yè)模式,Wi-Fi市場并不受資本市場青睞,但隨著移動互聯(lián)網(wǎng)時代的到來,提前布局Wi-Fi將成為各家爭奪移動入口的新手段。目前,免費Wi-Fi市場缺少統(tǒng)一的服務標準和行為規(guī)范,基礎(chǔ)安全能力往往被忽視,而用戶使用免費Wi-Fi的安全隱患則日益凸顯。由于沒有專業(yè)的保護,用戶經(jīng)常會受到一些病毒的騷擾和攻擊,餐飲店、酒店以及咖啡廳等普通商家依舊是免費Wi-Fi的高風險區(qū)。目前國內(nèi)熱點已經(jīng)超過1 000萬個,境外將在3月底覆蓋全球15個主流機場,布置2萬個熱點?!?/p>
“與以往一樣,黑客往往會搭建一個與公共Wi-Fi名稱很相近的Wi-Fi熱點,且不設(shè)登錄密碼,誘使用戶連接,用戶在使用這種‘山寨Wi-Fi’時,傳輸?shù)臄?shù)據(jù)就會被黑客監(jiān)控(黑客能輕松通過Wi-Fi給手機、電腦推送彈窗廣告、木馬病毒,還可能盜取QQ、《微信》賬號密碼等個人隱私信息)。如果用戶登錄賬戶,黑客可以從數(shù)據(jù)包里查到用戶個人隱私、賬號密碼等重要信息?!?/p>
“類似《Wi-Fi萬能鑰匙》之類的軟件,往往會將Wi-Fi密碼共享給其他使用這類軟件的手機,造成隱私信息泄露;攻擊者可以通過共享的Wi-Fi攻擊其他使用同一個Wi-Fi的用戶。
因此可以理解為,經(jīng)檢測后的Wi-Fi萬能鑰匙本身沒有信息竊取、遠程控制等行為,但它可以被當作惡意行為的工具,如同一把廚房里的菜刀,放在那是安全的,但也可以當作傷人的利器。”
“我覺得大多數(shù)人還是會用的,因為很多人到現(xiàn)在還沒有感覺到那種不安全的現(xiàn)象,被偷錢和泄漏信息的畢竟是少數(shù)現(xiàn)象。而且總的來說,這些Wi-Fi的場合還是很有必要的,比如我等老婆逛街,我就在店里用免費Wi-Fi看會兒電影什么的。當然了,如果有必要,我也會選擇買手機流量加油包什么的,而不是隨便連接一個Wi-Fi來用。”
編者有言
就目前的情況看來,免費Wi-Fi的安全隱患的確存在,而且居高不下。但最為關(guān)鍵的是民眾的憂患意識并沒有得到全面提升,這和相關(guān)案例較少與相關(guān)政策不明晰有關(guān)系。雖然經(jīng)過了“3·15”的曝光,但總體來看,這個行業(yè)并沒有發(fā)生什么變化。