摘 要伴隨我國移動互聯網絡的高速發展,Wi-Fi萬能鑰匙在人們日常上網的過程中成為越來越重要的工具,以萬能鑰匙為代表的無線路由密碼分享軟件也得到了廣泛的普及。雖然這種Wi-Fi萬能鑰匙軟件給使用者提供了很便捷的網絡沖浪體驗,但也很可能讓用戶在上網的過程中不經意的泄露了個人數據,甚至發生密碼被竊取、黑客入侵等惡性事件。筆者通過分析當前我國應用市場中的Wi-Fi萬能鑰匙使用環境,探討Wi-Fi萬能鑰匙的工作原理,以及在信息的安全角度進行黑客入侵、隱私數據丟失等方面風險的分析,提出一些切實可行的改善措施,以供讀者參考。
【關鍵詞】網絡安全 Wi-Fi 萬能鑰匙 隱私泄露 安全監管
1 Wi-Fi萬能鑰匙的安全性綜述
隨著當前互聯網的不斷開發與利用,人們的生活節奏也在加快,隨之而來的就是智能手機、電腦等上網沖浪設備的使用更為普及。利用上網可以進行工作學習以及溝通交流、購物消費,但面臨著昂貴的流量數據費用,眾多上網用戶更關心怎樣快速安全的上網,并且費用盡可能的降低。而以Wi-Fi萬能鑰匙為代表的密碼分享類APP逐漸受到人們的青睞,這種應用軟件可以分享其他用戶所提供的無線網絡密碼,以提供給周圍用戶上網的便利。但是在這種便利的上網沖浪過程中,也存在諸多的安全隱患,甚至有可能被黑客入侵或者資料被竊取。所以怎樣對于這樣的軟件進行監管,防止其產生安全的隱患問題,規避用戶隱私數據泄露的事件發生是十分重要的,同時也是當前我國應用市場上亟待解決的問題之一。
2 使用Wi-Fi萬能鑰匙的潛在危害和安全隱患
Wi-Fi萬能鑰匙通過對于無線網絡資源的整理和匯總,讓更多用戶可以享受到上網的便利,在一定程度上Wi-Fi萬能鑰匙這類的軟件可以為網民們提供免費、高速的上網環境,但是在安全的角度來說,這種應用軟件在使用過程中存在很大的安全隱患。
2.1 黑客利用Wi-Fi萬能鑰匙竊取隱私數據,實施網絡詐騙
日常生活中,當一些用戶分享了自己的無線網絡熱點之后,犯罪分子通過Wi-Fi萬能鑰匙讓自己的設備和用戶網絡連接,并輕易地獲得用戶設備中的共享文件。如果是一些專業的黑客入侵了這類網絡,也可以很迅速的使用嗅探包之類的方式進行用戶資料的竊取、數據的瀏覽,甚至被竊取用戶的網銀和賬號密碼相關信息。而通過違法修改操作中的DNS設置,可以將用戶的訪問請求跳轉之前所選定的網站,進一步控制和竊取數據。
2.2 海量用戶的隱私數據安全受到威脅。
當前Wi-Fi萬能鑰匙的公司已經宣布在企業云端的大數據庫中,已經存儲著將近五億網絡用戶分享的密碼,黑客自然對這樣數量浩大的資源庫十分關注。而早在2013年,無線網絡萬能鑰匙總部的數據庫就收到過黑客的襲擊,隨之而來的就是數以百萬計的用戶數據丟失,對于用戶來說是很大的損失。而依據專業的人員對于Wi-Fi萬能鑰匙的代碼以及運行狀態進行科學的分析之后得出結論:這種軟件每天在上傳的數據要遠遠高過下載的數據量,在后臺極為頻繁的上傳而導致行為的異常,而上傳數據中所摻雜的加密數據也有很多。而萬能鑰匙軟件的后臺數據上傳和用戶的共享選擇是沒有直接關系的,也就是說用戶設置其成為不分享連接的信息,軟件會在后臺進行數據的加密和上傳,最終保留在中央云端數據庫中,這其中的數據就包括用戶的手機號碼、聯系人以及通訊錄等隱私數據。
作為商業性質的發展企業,在網絡用戶并不知情的前提下收集這么龐大的數據隱私。雖然云端的數據庫進行了很嚴格的加密處理,但一旦出現了安全方面的漏洞,就會導致眾多的數據隱私被泄露,這對于用戶使用甚至國家的穩定發展都有著較大的影響。
2.3 單位內部涉密信息被無意泄露
對于一些工作涉密的單位來說,公司內部員工使用Wi-Fi萬能鑰匙來連接辦公室的無線網絡,無形中將辦公地點的無線網絡密碼上傳到了數據庫,這成為危害內部網絡的重大隱患之一。而單位的內部一般來說都有內部的辦公系統和服務器,一些不法分子很可能通過利用這樣的漏洞而用Wi-Fi萬能鑰匙連接內部網絡,進而進行涉密信息的竊取。
3 如何保證Wi-Fi萬能鑰匙的安全使用
當人們出門在玩逛街游玩,或者在餐廳用餐小憩的時候,面對周圍眾多的Wi-Fi網絡熱點,用戶很難對其進行安全性的識別,而在公共場合中,Wi-Fi萬能鑰匙企業的專家所做出的提醒為:當前公共網絡中存在的大部分風險都在源于網絡中的釣魚網絡。而保證Wi-Fi萬能鑰匙的安全使用應當注意以下兩方面。
(1)在于一些有風險的網絡熱點在設置名稱的時候,很經常將網絡熱點名稱修改為國內運營商的熱點名稱,就像CMCC、China Net等等。利用用戶對于網絡熱點的判別不清而誤導其連接。這種有風險的無線網絡一般都是沒有密碼的,也沒有任何短信驗證的方式,因此在面對這樣名稱的網絡熱點連接的時候要引起警覺,看有沒有相關的認證過程保障安全。
(2)一些有風險的無線網絡熱點經常使用附近商家或者知名超市的名稱來混淆用戶的選擇,利用像星巴克、肯德基這樣的熟悉品牌,獲取用戶的信任。而萬能鑰匙公司的安全專家也提醒廣大的用戶在面對這樣的Wi-Fi的時候,應當安全專業的無線網絡連接工具,選擇經過系統和軟件認證的網絡熱點進行連接。而Wi-Fi萬能鑰匙可以在安全系統感知的時候檢測這些熱點,對其風險有無進行一定的判斷,并最大程度的保障用戶數據隱私的安全。
4 小結
隨著當前互聯網的不斷開發與利用,人們的生活節奏也在加快,利用上網可以進行工作學習以及溝通交流、購物消費,但面臨著昂貴的流量數據費用,眾多上網用戶更關心怎樣快速免費的上網,卻忽視了無線網絡的安全性。這種便利的上網沖浪過程存在著諸多的安全隱患,用戶的個人信息甚至有可能被黑客入侵或者被竊取。所以用戶應當重視Wi-Fi網絡的安全性,對于網絡選取的時候謹慎選擇,要有一定的信息安全意識。
參考文獻
[1]田延偉,楊松儒,李杰.無線Wi-Fi密鑰APP風險隱患及對策研究[J].信息網絡安全,2017(07):80-84.
[2]肖強.Wi-Fi萬能鑰匙云感知系統保障上網安全[J].計算機與網絡,2017,43(05):34.
作者簡介
王洋(1987-),男,甘肅省嘉峪關市人。大學本科學歷。研究方向為網絡信息安全。
作者單位
酒泉鋼鐵集團公司信息中心 甘肅省嘉峪關市 735100