WiFi共享軟件遭質疑 工信部提醒WiFi“蹭網”風險
一邊是大數據帶來的種種便利,一邊是信息安全面臨的潛在威脅。
4月2日,工業和信息化部網絡安全管理局(以下簡稱工信部網安局)對“蹭網”類移動應用程序進行了通報,并針對“蹭網”類移動應用程序可能存在的風險作出提醒:WiFi網絡提供者應謹慎共享自己的WiFi網絡,并定期更換WiFi網絡密碼;WiFi網絡使用者應增強安全上網意識,謹慎使用WiFi“蹭網”類移動應用程序。
據悉,被工信部網安局通報的移動應用程序正是“WiFi萬能鑰匙”和“WiFi鑰匙”。工信部網安局在《關于“蹭網”類移動應用程序的通報》中這樣表示,據有關媒體報道,“WiFi萬能鑰匙”和“WiFi鑰匙”具有免費向用戶提供使用他人WiFi網絡的功能,涉嫌入侵他人WiFi網絡和竊取用戶個人信息。工信部網絡安全管理局對此高度重視,立即組織網絡安全專業機構對上述兩款移動應用程序進行技術分析,發現兩款移動應用程序具有共享用戶所登錄WiFi網絡密碼等信息的功能。
據新華網4月3日消息,目前,工信部網安局已要求上海市、福建省通信管理局開展調查工作。
●WiFi共享軟件遭質疑
據記者了解,“WiFi萬能鑰匙”系上海連尚網絡科技有限公司(以下簡稱連尚網絡)推出的產品;“WiFi鑰匙”則是由廈門眾聯世紀科技有限公司(以下簡稱眾聯世紀)推出的產品。
3月29日晚間,央視《經濟半小時》欄目播出《偷密碼的“萬能鑰匙”》曝光了“WiFi萬能鑰匙”和“WiFi鑰匙”兩款免費軟件。報道中,記者使用上述手機App在北京和上海展開了一系列測試,無論是普通居民小區、商業機構、政府機關,亦或是金融機構,通過“WiFi萬能鑰匙”和“WiFi鑰匙”兩款免費軟件都能獲取這些個人和單位的WiFi密碼并順利進行連接,甚至還能查閱到一些WiFi后臺的數據信息。
連尚網絡在回應《每日經濟新聞》記者采訪時表示,其產品通過了國家信息安全等級保護三級標準驗收,對于熱點密碼從傳輸、調用、存儲都有一整套嚴格的管理流程,完全符合國家信息安全等級保護中對于用戶信息保障的規定。
上述回應還稱,“第一,我們采用一整套相應的管理流程和制度進行管控,確保所有熱點密碼在服務器中二次強加密保存,任何一個開發或管理人員沒有權限進行查詢;第二,用戶在分享熱點密碼和進行數據傳輸的過程中,‘WiFi萬能鑰匙’全程采用業內先進的128位非對稱加密傳輸;第三,‘WiFi萬能鑰匙’幫助用戶連接網絡后,密碼在本地不允許明文顯示?!?/p>
眾聯世紀則在其公開聲明中表示,“雖然手機系統最高權限的獲取需要通過第三方root工具進行,且我公司無法禁止root行為。但我公司深刻認識到,‘WiFi鑰匙’提供的密碼查看功能存在被用戶不適當使用的風險,違背了我公司研發該功能的初衷。故鑒于此,我公司第一時間下架了該功能,以維護用戶利益。同時我公司也提示大家在平時使用WiFi過程中應重視個人信息保護,勿將與個人信息有關的資料設置為WiFi密碼?!?/p>
無論如何,myinsuronline.com,“WiFi萬能鑰匙”和“WiFi鑰匙”這樣的WiFi分享軟件于外界而言,gztmzs.cn,功能是十分強大的,但“輕而易舉”就可以幫助用戶連接網絡,這到底是不是“破解”?
連尚網絡對此表示,“WiFi萬能鑰匙”的工作原理并非破解密碼,而是共享網絡資源。熱點主人將自己閑置的WiFi資源分享到“WiFi萬能鑰匙”,幫助其他人上網。除了用戶主動共享的熱點以外,“WiFi萬能鑰匙”還通過投資、自建以及與運營商合作,為用戶提供更多的免費熱點?!癢iFi萬能鑰匙”陸續投資了航空WiFi、智慧城市,WiFi網絡鋪設運營等一系列WiFi產業相關公司,希望借此攜手行業伙伴推動實現大眾免費上網等。
眾聯世紀同樣也表示,“WiFi鑰匙”的運行原理與現流行的共享經濟類似,“WiFi鑰匙”本身不具備密碼破解功能,而是基于WiFi所有者的主動分享WiFi資源,為用戶提供快捷使用,分享主體主要是各種商業WiFi所有者,“在WiFi鑰匙軟件使用中,我們也始終強調、提示用戶,非WiFi所有者請勿使用WiFi共享功能?!?/p>
●業內:有必要提示風險
既然不具備“破解”WiFi密碼的功能,那究竟是怎么回事?
“央視報道中提及在政府機構旁邊連接網絡,事實是連接上了附近共享出來的商戶熱點,并非政府機構的網絡。央視報道中提及連接金融機構的網絡,實際所連接的熱點名稱中帶有‘guest’字樣,按照慣例,推測其為該機構向訪客提供的網絡,這種網絡與辦公網絡是物理隔離的?!边B尚網絡向記者進一步說明。