您当前位置:首页 > 资讯中心 > 信息安全

网不是白蹭的,小心WiFi万能钥匙“出卖”你

文 | 小师弟

  对于手机流量少的用户来说,出门在外没有免费的公共WiFi是件很痛苦的事情,因此肯定有不少手机用户都听说或者使用过“WiFi万能钥匙”这类App。殊不知,在你享受“WiFi钥匙”带来的便利时,可能也“出卖”了自己的个人信息。

  共享WiFi受质疑

  WiFi共享软件利用共享经济模式,为用户提供免费的上网服务,在促进互联网的普及、节约成本、提升网络利用率等方面来说都有益处。以WiFi万能钥匙为例,现已有注册用户9亿,每月活跃用户数5.2亿,已成为中国目前为止除了微信和QQ以外活跃用户量较大的产品。如此庞大的体量反映出它正是契合了人们便捷、免费、高速上网的刚性需求。

下载APP 阅读本文更深度报道

  然而,相比于免费上网的吸引力,很多用户对于分享WiFi信息可能带来的安全隐患并无概念。继央视《经济半小时》曝光“偷密码”的安全钥匙引发一番事关隐私安全的热议后,工信部网站4月2日发布网络安全管理局关于“蹭网”类移动应用程序的通报。通报称,近日据有关媒体报道,移动应用程序“WiFi万能钥匙”和“WiFi钥匙”具有免费向用户提供使用他人WiFi网络的功能,涉嫌入侵他人WiFi网络和窃取用户个人信息。

  共享WIFI如何窃密?

  这些所谓的“WiFi钥匙”并不是什么密码破译软件,而是密码共享软件。“共享”的意思大家都懂,聪明人一下就明白这些软件为什么会存在安全隐患了。

  据安全专家介绍,现在应用商店中大多数类似的“蹭网”软件,都是用户安装在手机上以后,再把手机上曾经连接的记录上传到服务器上,从而与其他用户分享WiFi密码。无论用户曾在哪里连接过的无线热点,配置文件都会保留在手机上,而只要用户手机安装了这类软件,网络连接的配置文件也就被上传了。这也意味着,这个用户连接过的单位网络,或者公共WiFi,都可以被软件“拿走”共享。通过这样的方式,软件就可以源源不断地把不同用户上传过的资源都积累到自己手里,再“分享”给其他人使用。

  曾经需要黑客“撞库”才能完成的窃密工作,现在能够被“WiFi钥匙”轻而易举公开泄露,类似应用程序的安全性必须被严格拷问。

  安全和法律的边界

  就在央视炮轰了WiFi万能钥匙等蹭网程序后,随即引发了一场激烈的口水战。不少消费者认为,共享WiFi密码是一种公益行为,应该得到支持,并对央视质疑WiFi万能钥匙等应用的做法表示反对。

  在工信部的初步调查中 ,对WiFi共享的做法给了准确的定性。工信部组织了网络安全专业机构对上述两款移动应用程序进行技术分析,WiFi万能钥匙和WiFi钥匙这两款移动应用程序具有共享用户所登录WiFi网络密码等信息的功能。依据《网络安全法》等法律法规进行处理,也就是说,WiFi共享的做法并不合法。

  所以,无视安全风险,只是为了能够免费上网,这种心态确实有点儿恐怖。对此,一些网民称,银行卡没有钱,个人隐私也不值钱。在个人隐私已经成为一个高度敏感话题的今天,网民居然认为个人隐私不重要。长此以往,互联网行业将没有任何底线可言。

  上升到产业的高度来说,网民对网络安全和个人隐私的轻视态度,一定程度上会影响国内互联网行业的安全,因为网民的手机有可能成为一个病毒或木马的传播点。

  共享WiFi的囚徒困境

  WiFi万能钥匙主体公司为上海连尚网络科技有限公司创始人兼CEO陈大年较早在中国引入“共享软件”概念。并且WiFi万能钥匙2017年还在独角兽榜单中。

  在《中国分享经济发展报告2016》报告中,WiFi万能钥匙还与滴滴出行、Uber、Airbnb等一同列为“共享经济”模式的典型代表;《2017胡润大中华区独角兽指数》榜单显示,WiFi万能钥匙企业估值达70亿元。

  但是面对市场的质疑,WiFi万能钥匙公开声明称,WiFi万能钥匙的运行原理是热点共享,不是破解,是通过WiFi热点资源共享的方式。WiFi万能钥匙一直重视对密码的保护。公司成立专门工作小组,继续优化现有产品的流程。

  饱受市场争议的情况下,共享WiFi变现途径也成难题。随着严格的监管,共享WiFi一些打擦边球的行为将会受到怎样的管制,变现途径大概率会因此雪上加霜。不过,据业内人士称,共享WiFi目前存在庞大的用户和流量入口,一旦找到好的变现模式,或许有一定的前景可言。

  较后,希望市场上的WIFI产品在不触犯法律和安全的情况下满足用户的需求,也希望广大用户在市场尚不明朗的情况下酌情使用。

  小贴士:如果用户真的在公共场合急需使用网络,该怎么办呢?

  使用公共WiFi时,注意WiFi的提供者,因为往往商家或官方机构提供的那个才是较安全的。

  连接好WiFi后,可以通过手机管家软件来查看当前网络是否安全,目前大部分手机管家都具备检测安全WiFi的功能。

  如果是临时借用他人网络,建议直接关闭手机中的网络分享功能。

  在使用公共WiFi时,尽量少分享敏感信息,如:不要在公用WiFi下使用支付宝等移动支付功能。

  思 考 题

  你有用过WiFi共享软件吗?说说你的体验感受吧。

本文首发于微信公众号:功夫财经。文章内容属作者个人观点,不代表和讯网立场。投资者据此操作,风险请自担。

(责任编辑:季丽亚 HN003)

想了解更多关于《网不是白蹭的,小心WiFi万能钥匙“出卖”你》的报道,那就扫码下载和讯财经APP阅读吧。

作者:Admin - 发布时间:2018-04-17 - 点击量:3278
公司简介:大势至公司是国内较早的企业网管软件提供商,可以为企事业单位提供整体的企业网络管理方案和企业网络管理平台,通过全系列的公司监控员工电脑软件教你如何控制员工上网、如何控制局域网内电脑上网以及如何保护电脑文件安全等。公司核心产品“聚生网管系统”是一款专门的公司网管必备软件、查看网络流量软件、网络流量监控软件和办公室电脑监控软件;“网络特警”则是一款专门的网络流量监控设备、上网行为管理服务器、网络行为管理设备,可以实现更为强大的局域网网络行为管理;大势至USB接口禁用软件则是一款专门的数据防泄密产品、屏蔽U盘软件、电脑USB端口禁用软件,可以严防通过一切途径泄露电脑文件,保护单位无形资产和商业机密安全;大势至共享文件夹管理软件则是一款专门的共享文件权限设置软件和共享文件设置密码软件,全面保护共享文件安全;大势至共享文件审计系统则是一款专门的服务器共享文件夹设置软件、服务器共享文件访问日志记录软件,可以详细记录局域网用户访问共享文件的行为,更好地管理共享文件的安全;大势至局域网网络准入控制系统则是一款专门防止未经授权的电脑接入公司局域网的行为,防止外来电脑访问局域网共享文件、防止蹭网以及绑定IP和MAC地址,保护网络安全;大势至FTP服务器日志记录软件则是一款专门记录局域网用户访问FTP服务器日志的软件,可以有效保护FTP服务器文件安全。
联系我们