被曝光之后的“全民免費Wi-Fi”
一方面是民眾關于公共免費Wi-Fi的安全隱憂,一方面是相關廠商處理信任危機的力不從心,公共免費Wi-Fi的各種問題在繼消費者權益保護日被曝光之后,再度陷入一片沉默之中。那么經歷過曝光,如今的公共免費Wi-Fi在民眾、廠商以及相關業內人士眼中到底是個什么狀態?


“現在公共Wi-Fi的鑒權方式有兩種:一個是空口加密,一種是portal認證。公共Wi-Fi的不安全性則主要來自兩種方式:一個是竊聽,一個是釣魚。總而言之,影響公共Wi-Fi的安全性的因素,主要還是覆蓋范圍和使用環境。覆蓋越廣,公共使用的用戶越多,被黑的概率越高;使用環境越固定,靜態使用時間越長,也比較容易被黑。而釣魚攻擊大多都是通過偽裝獲得。所以在國外使用網絡的時候,盡量鏈接比較成熟的WiFi供應商提供的WiFi網絡。遇到釣魚情況,馬上報掛失或者修改密碼。”

“目前的Wi-Fi供應商差異很大,大部分公司在用戶信息安全問題上,保持漠視。然而市場上一套成熟的信息安全加密系統費用高昂,需要完善的系統安全基礎架構和強大的IDS系統支撐。從軟件和硬件兩方面軟硬兼施,這對初創公司門檻較高,故而現在的大多數Wi-Fi提供商只注重于熱點的鋪設和在商業上搶占移動數據流量的入口,而其中大部分提供商沒有國家有關部門頒發的銷售許可證書,也沒有考慮到Wi-Fi領域良性循環發展問題,這也是目前Wi-Fi市場不景氣的直接原因。”

“以往因為缺乏成熟的商業模式,Wi-Fi市場并不受資本市場青睞,但隨著移動互聯網時代的到來,提前布局Wi-Fi將成為各家爭奪移動入口的新手段。目前,免費Wi-Fi市場缺少統一的服務標準和行為規范,基礎安全能力往往被忽視,而用戶使用免費Wi-Fi的安全隱患則日益凸顯。由于沒有專業的保護,用戶經常會受到一些病毒的騷擾和攻擊,餐飲店、酒店以及咖啡廳等普通商家依舊是免費Wi-Fi的高風險區。目前國內熱點已經超過1 000萬個,境外將在3月底覆蓋全球15個主流機場,布置2萬個熱點。”

“與以往一樣,黑客往往會搭建一個與公共Wi-Fi名稱很相近的Wi-Fi熱點,且不設登錄密碼,誘使用戶連接,用戶在使用這種‘山寨Wi-Fi’時,傳輸的數據就會被黑客監控(黑客能輕松通過Wi-Fi給手機、電腦推送彈窗廣告、木馬病毒,還可能盜取QQ、《微信》賬號密碼等個人隱私信息)。如果用戶登錄賬戶,黑客可以從數據包里查到用戶個人隱私、賬號密碼等重要信息。”

“類似《Wi-Fi萬能鑰匙》之類的軟件,往往會將Wi-Fi密碼共享給其他使用這類軟件的手機,造成隱私信息泄露;攻擊者可以通過共享的Wi-Fi攻擊其他使用同一個Wi-Fi的用戶。
因此可以理解為,經檢測后的Wi-Fi萬能鑰匙本身沒有信息竊取、遠程控制等行為,但它可以被當作惡意行為的工具,如同一把廚房里的菜刀,放在那是安全的,但也可以當作傷人的利器。”

“我覺得大多數人還是會用的,因為很多人到現在還沒有感覺到那種不安全的現象,被偷錢和泄漏信息的畢竟是少數現象。而且總的來說,這些Wi-Fi的場合還是很有必要的,比如我等老婆逛街,我就在店里用免費Wi-Fi看會兒電影什么的。當然了,如果有必要,我也會選擇買手機流量加油包什么的,而不是隨便連接一個Wi-Fi來用。”
編者有言
就目前的情況看來,免費Wi-Fi的安全隱患的確存在,而且居高不下。但最為關鍵的是民眾的憂患意識并沒有得到全面提升,這和相關案例較少與相關政策不明晰有關系。雖然經過了“3·15”的曝光,但總體來看,這個行業并沒有發生什么變化。