安全動態(tài)

免費(fèi)WiFi:真有白吃的大餐?自家密碼可能“被分享”

來源:聚銘網(wǎng)絡(luò)    發(fā)布時間:2016-07-15    瀏覽次數(shù):
 

信息來源:中國信息產(chǎn)業(yè)網(wǎng)   

網(wǎng)絡(luò)時代,很多人走進(jìn)餐館、咖啡廳第一件事就是詢問WiFi密碼。于是,“WiFi密探”“WiFi伴侶”“上網(wǎng)神器”等一批手機(jī)APP應(yīng)運(yùn)而生,號稱出門在外不必詢問密碼,就能免費(fèi)連上周圍WiFi。

但真有白吃的“大餐”?雖然這類APP方便了大家在外上網(wǎng),但業(yè)內(nèi)專家提醒,使用這類APP面臨著自家無線密碼也被分享出去的風(fēng)險,從而可能帶來更多安全問題,且免費(fèi)WiFi也是商家推送廣告的一種手段,用戶還需謹(jǐn)慎連接不明網(wǎng)絡(luò)。

免費(fèi)?WiFi玩“共享經(jīng)濟(jì)”

“WiFi密碼一鍵查看”“手機(jī)必備的萬能WiFi密碼”……打開APP商店,輸入“WiFi”,能搜到至少20款類似功能的APP。

記者也下載了其中一款A(yù)PP,在朝外SOHO附近搜索周圍的WiFi,列表中跳出10多個WiFi,其中有4個原本需要密碼的WiFi顯示可以免費(fèi)使用了。記者點(diǎn)擊一間咖啡館的WiFi,“蹭網(wǎng)”成功。

為什么這些WiFi資源可供免費(fèi)用?據(jù)了解,這些APP主打的是WiFi“共享經(jīng)濟(jì)”,熱點(diǎn)主人將閑置WiFi資源分享出來,方便更多人上網(wǎng)服務(wù)。一位此類應(yīng)用的負(fù)責(zé)人表示,其熱點(diǎn)類型80%以上來自商戶。

安全?自家網(wǎng)絡(luò)莫名“被分享”

記者走進(jìn)連上其網(wǎng)絡(luò)的這間咖啡廳詢問,意外的是,工作人員卻表示不知道店里的WiFi被分享了?!皬膩頉]和這個APP有過合作,不太清楚為什么別人可以連上?!惫ぷ魅藛T一臉茫然。記者又詢問了另外一家可連接的餐廳,工作人員也表示并沒有共享過。

為何商家沒有分享,其網(wǎng)絡(luò)卻在可用列表里?是誰分享出去的呢?

“不排除是其他店員分享的。產(chǎn)品迭代到現(xiàn)在,更多的是熱點(diǎn)主人自己分享的?!币患褹PP相關(guān)負(fù)責(zé)人回應(yīng)。

其實(shí),這類APP的共享模式一直遭人質(zhì)疑。曾有知乎用戶反映,分享WiFi實(shí)際上是在“收集用戶數(shù)據(jù)”?!坝脩裟J(rèn)自動分享時,手機(jī)應(yīng)用通過訪問手機(jī)系統(tǒng)內(nèi)存儲有WiFi相關(guān)數(shù)據(jù)的關(guān)鍵文件,將密碼存儲在云端。當(dāng)其他用戶使用該WiFi時,軟件直接從云端調(diào)取密碼。”

對此,有相關(guān)公司曾回應(yīng)稱,公司投入大量人力物力保障數(shù)據(jù)和隱私安全。所有密碼分享都是在用戶同意的前提下進(jìn)行,可隨時關(guān)閉分享,或選擇不分享。密碼傳輸和服務(wù)器保存都采用了128位加密后的密文。云密碼不會在用戶手機(jī)本地保存,連接成功后即被刪除。

“我在外頭是免費(fèi)蹭網(wǎng)了,但自己家的WiFi和密碼也可能被上傳嗎?”有網(wǎng)友擔(dān)心。

記者發(fā)現(xiàn),一些該類應(yīng)用有分享熱點(diǎn)功能,當(dāng)用戶首次使用時,頁面默認(rèn)勾選“自動分享已連接熱點(diǎn)”和“自動備份已連接熱點(diǎn)”,可以點(diǎn)掉勾選。但更多此類APP根本沒有類似的提示。

“每個人在使用的時候,很可能就把自己的密碼也泄露出去了。這類APP打了法律擦邊球,其實(shí)它沒有權(quán)利收集別人密碼。此外也存在安全問題,比如很多人接入一家餐廳的WiFi,會影響正常使用體驗(yàn);如果有黑客植入木馬,可能會帶來安全問題。”電信專家項(xiàng)立剛認(rèn)為。

變現(xiàn)?免費(fèi)WiFi推送廣告

“目前,中國WiFi產(chǎn)業(yè)圈的規(guī)模并不大,是10億左右的量級,但是已經(jīng)走在了爆發(fā)的前夜,再過兩三年大概是30億左右的量級?!痹谌涨芭e行的中國互聯(lián)網(wǎng)大會上,中國信息通信研究院副總工程師陳金橋表示,近年來中國WiFi產(chǎn)業(yè)發(fā)展迅速,WiFi熱點(diǎn)數(shù)目是千萬級以上。

實(shí)際上,很多巨頭早已盯上了這塊方興未艾的市場?!膀v訊WiFi管家”稱提供優(yōu)質(zhì)公共WiFi的免費(fèi)連接,杜絕僵尸、虛假、私人WiFi;“360免費(fèi)WiFi”主打可以對WiFi熱點(diǎn)進(jìn)行專業(yè)檢測與鑒別,標(biāo)注出是否存在安全漏洞;“平安WiFi”稱整合國內(nèi)三大通信運(yùn)營商和20多家專業(yè)WiFi提供商的無線網(wǎng)絡(luò)……

記者了解到,目前,也有免費(fèi)WiFi的APP商家計(jì)劃在龐大用戶量基礎(chǔ)上實(shí)現(xiàn)“變現(xiàn)”,廣告將會成為最重要的盈利模式。這類廣告服務(wù)將運(yùn)用大數(shù)據(jù)計(jì)算能力,推測用戶喜好及需求,將中小商戶、個人的信息精準(zhǔn)推送給特定輻射范圍內(nèi)的用戶。

比如,商家用幾分鐘時間編輯一條廣告信息,可以是宣傳、招聘、促銷、優(yōu)惠、交友、閑置物品交易等等,會精準(zhǔn)推送給周圍的WiFi用戶。商家稱此舉將滅掉海報和傳單的“小廣告”。

“還是盡量不要貪免費(fèi)WiFi的便宜。”業(yè)內(nèi)專家建議,為了安全考慮,最好還是不要隨意連接不明無線網(wǎng),更不要使用這樣的無線網(wǎng)進(jìn)行網(wǎng)銀轉(zhuǎn)賬、支付匯款、網(wǎng)購等操作。

 
 

上一篇:“聚力賦能”的全面擴(kuò)張:2016阿里安全峰會首日深度解析

下一篇:2016年07月15日 聚銘安全速遞