安全動(dòng)態(tài)

免費(fèi)WiFi:真有白吃的大餐?自家密碼可能“被分享”

來(lái)源:聚銘網(wǎng)絡(luò)    發(fā)布時(shí)間:2016-07-15    瀏覽次數(shù):
 

信息來(lái)源:中國(guó)信息產(chǎn)業(yè)網(wǎng)   

網(wǎng)絡(luò)時(shí)代,很多人走進(jìn)餐館、咖啡廳第一件事就是詢問(wèn)WiFi密碼。于是,“WiFi密探”“WiFi伴侶”“上網(wǎng)神器”等一批手機(jī)APP應(yīng)運(yùn)而生,號(hào)稱出門(mén)在外不必詢問(wèn)密碼,就能免費(fèi)連上周?chē)鶺iFi。

但真有白吃的“大餐”?雖然這類(lèi)APP方便了大家在外上網(wǎng),但業(yè)內(nèi)專(zhuān)家提醒,使用這類(lèi)APP面臨著自家無(wú)線密碼也被分享出去的風(fēng)險(xiǎn),從而可能帶來(lái)更多安全問(wèn)題,且免費(fèi)WiFi也是商家推送廣告的一種手段,用戶還需謹(jǐn)慎連接不明網(wǎng)絡(luò)。

免費(fèi)?WiFi玩“共享經(jīng)濟(jì)”

“WiFi密碼一鍵查看”“手機(jī)必備的萬(wàn)能WiFi密碼”……打開(kāi)APP商店,輸入“WiFi”,能搜到至少20款類(lèi)似功能的APP。

記者也下載了其中一款A(yù)PP,在朝外SOHO附近搜索周?chē)腤iFi,列表中跳出10多個(gè)WiFi,其中有4個(gè)原本需要密碼的WiFi顯示可以免費(fèi)使用了。記者點(diǎn)擊一間咖啡館的WiFi,“蹭網(wǎng)”成功。

為什么這些WiFi資源可供免費(fèi)用?據(jù)了解,這些APP主打的是WiFi“共享經(jīng)濟(jì)”,熱點(diǎn)主人將閑置WiFi資源分享出來(lái),方便更多人上網(wǎng)服務(wù)。一位此類(lèi)應(yīng)用的負(fù)責(zé)人表示,其熱點(diǎn)類(lèi)型80%以上來(lái)自商戶。

安全?自家網(wǎng)絡(luò)莫名“被分享”

記者走進(jìn)連上其網(wǎng)絡(luò)的這間咖啡廳詢問(wèn),意外的是,工作人員卻表示不知道店里的WiFi被分享了?!皬膩?lái)沒(méi)和這個(gè)APP有過(guò)合作,不太清楚為什么別人可以連上?!惫ぷ魅藛T一臉茫然。記者又詢問(wèn)了另外一家可連接的餐廳,工作人員也表示并沒(méi)有共享過(guò)。

為何商家沒(méi)有分享,其網(wǎng)絡(luò)卻在可用列表里?是誰(shuí)分享出去的呢?

“不排除是其他店員分享的。產(chǎn)品迭代到現(xiàn)在,更多的是熱點(diǎn)主人自己分享的?!币患褹PP相關(guān)負(fù)責(zé)人回應(yīng)。

其實(shí),這類(lèi)APP的共享模式一直遭人質(zhì)疑。曾有知乎用戶反映,分享WiFi實(shí)際上是在“收集用戶數(shù)據(jù)”?!坝脩裟J(rèn)自動(dòng)分享時(shí),手機(jī)應(yīng)用通過(guò)訪問(wèn)手機(jī)系統(tǒng)內(nèi)存儲(chǔ)有WiFi相關(guān)數(shù)據(jù)的關(guān)鍵文件,將密碼存儲(chǔ)在云端。當(dāng)其他用戶使用該WiFi時(shí),軟件直接從云端調(diào)取密碼。”

對(duì)此,有相關(guān)公司曾回應(yīng)稱,公司投入大量人力物力保障數(shù)據(jù)和隱私安全。所有密碼分享都是在用戶同意的前提下進(jìn)行,可隨時(shí)關(guān)閉分享,或選擇不分享。密碼傳輸和服務(wù)器保存都采用了128位加密后的密文。云密碼不會(huì)在用戶手機(jī)本地保存,連接成功后即被刪除。

“我在外頭是免費(fèi)蹭網(wǎng)了,但自己家的WiFi和密碼也可能被上傳嗎?”有網(wǎng)友擔(dān)心。

記者發(fā)現(xiàn),一些該類(lèi)應(yīng)用有分享熱點(diǎn)功能,當(dāng)用戶首次使用時(shí),頁(yè)面默認(rèn)勾選“自動(dòng)分享已連接熱點(diǎn)”和“自動(dòng)備份已連接熱點(diǎn)”,可以點(diǎn)掉勾選。但更多此類(lèi)APP根本沒(méi)有類(lèi)似的提示。

“每個(gè)人在使用的時(shí)候,很可能就把自己的密碼也泄露出去了。這類(lèi)APP打了法律擦邊球,其實(shí)它沒(méi)有權(quán)利收集別人密碼。此外也存在安全問(wèn)題,比如很多人接入一家餐廳的WiFi,會(huì)影響正常使用體驗(yàn);如果有黑客植入木馬,可能會(huì)帶來(lái)安全問(wèn)題?!彪娦艑?zhuān)家項(xiàng)立剛認(rèn)為。

變現(xiàn)?免費(fèi)WiFi推送廣告

“目前,中國(guó)WiFi產(chǎn)業(yè)圈的規(guī)模并不大,是10億左右的量級(jí),但是已經(jīng)走在了爆發(fā)的前夜,再過(guò)兩三年大概是30億左右的量級(jí)?!痹谌涨芭e行的中國(guó)互聯(lián)網(wǎng)大會(huì)上,中國(guó)信息通信研究院副總工程師陳金橋表示,近年來(lái)中國(guó)WiFi產(chǎn)業(yè)發(fā)展迅速,WiFi熱點(diǎn)數(shù)目是千萬(wàn)級(jí)以上。

實(shí)際上,很多巨頭早已盯上了這塊方興未艾的市場(chǎng)?!膀v訊WiFi管家”稱提供優(yōu)質(zhì)公共WiFi的免費(fèi)連接,杜絕僵尸、虛假、私人WiFi;“360免費(fèi)WiFi”主打可以對(duì)WiFi熱點(diǎn)進(jìn)行專(zhuān)業(yè)檢測(cè)與鑒別,標(biāo)注出是否存在安全漏洞;“平安WiFi”稱整合國(guó)內(nèi)三大通信運(yùn)營(yíng)商和20多家專(zhuān)業(yè)WiFi提供商的無(wú)線網(wǎng)絡(luò)……

記者了解到,目前,也有免費(fèi)WiFi的APP商家計(jì)劃在龐大用戶量基礎(chǔ)上實(shí)現(xiàn)“變現(xiàn)”,廣告將會(huì)成為最重要的盈利模式。這類(lèi)廣告服務(wù)將運(yùn)用大數(shù)據(jù)計(jì)算能力,推測(cè)用戶喜好及需求,將中小商戶、個(gè)人的信息精準(zhǔn)推送給特定輻射范圍內(nèi)的用戶。

比如,商家用幾分鐘時(shí)間編輯一條廣告信息,可以是宣傳、招聘、促銷(xiāo)、優(yōu)惠、交友、閑置物品交易等等,會(huì)精準(zhǔn)推送給周?chē)腤iFi用戶。商家稱此舉將滅掉海報(bào)和傳單的“小廣告”。

“還是盡量不要貪免費(fèi)WiFi的便宜。”業(yè)內(nèi)專(zhuān)家建議,為了安全考慮,最好還是不要隨意連接不明無(wú)線網(wǎng),更不要使用這樣的無(wú)線網(wǎng)進(jìn)行網(wǎng)銀轉(zhuǎn)賬、支付匯款、網(wǎng)購(gòu)等操作。

 
 

上一篇:“聚力賦能”的全面擴(kuò)張:2016阿里安全峰會(huì)首日深度解析

下一篇:2016年07月15日 聚銘安全速遞