WiFi密碼分享有風險 破解或違法
最近幾天,兩款分別名為WiFi萬能鑰匙和WiFi鑰匙的免費軟件熱度很高??上У氖?,它們出的是“惡名”。據報道,這兩款軟件被舉報“竊取各類WiFi密碼”。
舉報稱,軟件會將所有的WiFi信息放進它編織的后臺程序里,只要消費者下載并使用,軟件就會借用消費者的手機,窺探這部手機周邊和經過地點所有的WiFi信息,悄悄偷取各類WiFi的密碼。
甚至,兩款軟件連國家重要機關、金融機構的WiFi網絡密碼也不放過,帶來很大安全風險。
關于這兩款應用如何“偷取用戶密碼”,某安全機構技術人員表示其實它們獲取的密碼通常是先由用戶“分享”出去的,這和WiFi萬能鑰匙的回應基本相符。用戶使用此類軟件連接免費WiFi時,所在位置、連接成功的WiFi熱點的名稱、密碼等信息會被WiFi萬能鑰匙收集,進入密碼庫,其他用戶查詢該區域的WiFi時,可以直接調用存在密碼庫中的WiFi密碼。這種“共享模式”從誕生之初就伴隨安全爭議。但由于用戶量龐大,大家共享、大家使用的局面逐漸形成。
而這中間卻蘊含著安全風險:連在同一個局域網(這里就等于連在同一個WiFi)里很容易被攻擊,因為很多數據的傳輸是不加密的,于是被截取信息、被篡改信息的情況很容易發生。
落實到具體情境中,只要國家機關或銀行中有任何人共享過WiFi密碼,且這個密碼后來沒有被修改過,它就一直在密碼庫中,其他人都可以調用。
對此,記者采訪到的安全行業從業人員都對其運營模式表達了不滿。他們表示:“很多人近年來一直在努力科普公共WiFi要慎連這個問題,主要就是公共WiFi的安全風險很高,但此類軟件卻力推把所有WiFi變成半公共WiFi?!?/p>
“如果此類軟件分享的WiFi熱點并未獲得所有者允許,這種行為就是對他人上網流量的‘盜竊’行為?!敝袊ù髮W知識產權研究中心特約研究員李俊慧表示。WiFi共享本身并無問題,關鍵是WiFi所有者是否同意。WiFi熱點設置人使用的流量已付費,如果其共享行為是自愿、自發的,就沒有太大法律問題。
為此,記者聯系了WiFi萬能鑰匙的相關負責人,對方強調自家產品的原理是“分享而非破解”,主要以給予回報的形式鼓勵商家共享密碼。
不過相關應用的密碼庫非??捎^,從初始密碼的WiFi到自主設置了復雜密碼的WiFi,從個人用戶到商家再到國家機構,都能輕松調用。從監管層面來看,此類APP上架時,審核其可連接的WiFi熱點是否已經過用戶允許難度較大。因此多數情況下,違規行為只能依靠用戶舉報,予以事后監管。
WiFi密碼是用于連接WiFi時的授權驗證,目的是實現對連入熱點設備數量和人員的管理?!叭绻姓呙艽a設置方式不當,比如將自己的手機號設為密碼,或將其他與資金安全相關的數字設為了密碼,就存在一定的風險?!崩羁』蹚娬{,這種風險已經超出WiFi萬能鑰匙等應用的控制。
對于WiFi鑰匙等應用,李俊慧表示,用戶最好“敬而遠之”,“分享自己的WiFi密碼會給自己帶來網絡安全風險,而分享其他人或機構的密碼的行為也不當,對自己沒有所有權或管理權的商品或服務進行分享,是對他人管控權的侵犯”。
版權聲明:凡注明“來源:中國西藏網”或“中國西藏網文”的所有作品,版權歸高原(北京)文化傳播有限公司。任何媒體轉載、摘編、引用,須注明來源中國西藏網和署著作者名,否則將追究相關法律責任。
-
“基因編輯”必須管 但別“一刀切”
“基因”界又出了大事:據新華社消息,美國農業部近日發表聲明,對未利用植物害蟲的新技術育種模式,培育出的農作物將不進行監管,其中包括基因編輯技術。這意味著,美國在放開“基因編輯作物”市場化之路。一時間,國人很“蒙圈...[詳細] -
3D液體結構打印成功
美國能源部勞倫斯伯克利國家實驗室科學家開發出一種新的化學方法,可在一種液體中對另一種液體進行控制,使其形成管狀結構。這種利用全液體材料打印三維結構的方法,可用來打印液體電子設備,為柔性可拉伸設備提供動力。相關報告...[詳細] -
人類看到一百四十億光年外恒星
據英國《自然·天文學》雜志2日在線發表的兩篇天文學論文,科學家們在百億光年外的星系內發現了兩顆“閃爍”的恒星,被認為是一次史無前例的觀測——人類利用引力透鏡看到了原本根本無法觀測的超遠距離恒星,其中一顆距離我們140...[詳細] -
我國首次開展積雪特性及分布調查
除了東北,新疆阿勒泰也是名副其實的雪鄉;受污染的雪消融得會更快,就可能會干擾輻射平衡;雪的粒徑大小關系到老化程度,還影響到消融速度……2日,國家科技基礎資源調查專項“中國積雪特性及分布調查”項目2017年度總結會在南...[詳細]