您当前位置:首页 > 资讯中心 > 信息安全

免费WiFi:真有白吃的大餐?自家密码可能“被分享”

       网络时代,很多人走进餐馆、咖啡厅较早件事就是询问WiFi密码。于是,“WiFi密探”“WiFi伴侣”“上网神器”等一批手机APP应运而生,号称出门在外不必询问密码,就能免费连上周围WiFi。

  但真有白吃的“大餐”?虽然这类APP方便了大家在外上网,但业内专家提醒,使用这类APP面临着自家无线密码也被分享出去的风险,从而可能带来更多安全问题,且免费WiFi也是商家推送广告的一种手段,用户还需谨慎连接不明网络。

  免费?WiFi玩“共享经济”

  “WiFi密码一键查看”“手机必备的万能WiFi密码”……打开APP商店,输入“WiFi”,能搜到至少20款类似功能的APP。

  记者也下载了其中一款APP,在朝外SOHO附近搜索周围的WiFi,列表中跳出10多个WiFi,其中有4个原本需要密码的WiFi显示可以免费使用了。记者点击一间咖啡馆的WiFi,“蹭网”成功。

  为什么这些WiFi资源可供免费用?据了解,这些APP主打的是WiFi“共享经济”,热点主人将闲置WiFi资源分享出来,方便更多人上网服务。一位此类应用的负责人表示,其热点类型80%以上来自商户。

  安全?自家网络莫名“被分享”

  记者走进连上其网络的这间咖啡厅询问,意外的是,工作人员却表示不知道店里的WiFi被分享了。“从来没和这个APP有过合作,不太清楚为什么别人可以连上。”工作人员一脸茫然。记者又询问了另外一家可连接的餐厅,工作人员也表示并没有共享过。

  为何商家没有分享,其网络却在可用列表里?是谁分享出去的呢?

  “不排除是其他店员分享的。产品迭代到现在,更多的是热点主人自己分享的。”一家APP相关负责人回应。

  其实,这类APP的共享模式一直遭人质疑。曾有知乎用户反映,分享WiFi实际上是在“收集用户数据”。“用户默认自动分享时,手机应用通过访问手机系统内存储有WiFi相关数据的关键文件,将密码存储在云端。当其他用户使用该WiFi时,软件直接从云端调取密码。”

  对此,有相关公司曾回应称,公司投入大量人力物力保障数据和隐私安全。所有密码分享都是在用户同意的前提下进行,可随时关闭分享,或选择不分享。密码传输和服务器保存都采用了128位加密后的密文。云密码不会在用户手机本地保存,连接成功后即被删除。

  “我在外头是免费蹭网了,但自己家的WiFi和密码也可能被上传吗?”有网友担心。

  记者发现,一些该类应用有分享热点功能,当用户首次使用时,页面默认勾选“自动分享已连接热点”和“自动备份已连接热点”,可以点掉勾选。但更多此类APP根本没有类似的提示。

  “每个人在使用的时候,很可能就把自己的密码也泄露出去了。这类APP打了法律擦边球,其实它没有权利收集别人密码。此外也存在安全问题,比如很多人接入一家餐厅的WiFi,会影响正常使用体验;如果有黑客植入木马,可能会带来安全问题。”电信专家项立刚认为。

  变现?免费WiFi推送广告

  “目前,中国WiFi产业圈的规模并不大,是10亿左右的量级,但是已经走在了爆发的前夜,再过两三年大概是30亿左右的量级。”在日前举行的中国互联网大会上,中国信息通信研究院副总工程师陈金桥表示,近年来中国WiFi产业发展迅速,WiFi热点数目是千万级以上。

  实际上,很多巨头早已盯上了这块方兴未艾的市场。“腾讯WiFi管家”称提供优质公共WiFi的免费连接,杜绝僵尸、虚假、私人WiFi;“360免费WiFi”主打可以对WiFi热点进行专业检测与鉴别,标注出是否存在安全漏洞;“平安WiFi”称整合国内三大通信运营商和20多家专业WiFi提供商的无线网络……

  记者了解到,目前,也有免费WiFi的APP商家计划在庞大用户量基础上实现“变现”,广告将会成为较重要的盈利模式。这类广告服务将运用大数据计算能力,推测用户喜好及需求,将中小商户、个人的信息精准推送给特定辐射范围内的用户。

  比如,商家用几分钟时间编辑一条广告信息,可以是宣传、招聘、促销、优惠、交友、闲置物品交易等等,会精准推送给周围的WiFi用户。商家称此举将灭掉海报和传单的“小广告”。

  “还是尽量不要贪免费WiFi的便宜。”业内专家建议,为了安全考虑,较好还是不要随意连接不明无线网,更不要使用这样的无线网进行网银转账、支付汇款、网购等操作。

作者:grabsun - 发布时间:2016-07-14 - 点击量:2299
公司简介:大势至公司是国内较早的企业网管软件提供商,可以为企事业单位提供整体的企业网络管理方案和企业网络管理平台,通过全系列的公司监控员工电脑软件教你如何控制员工上网、如何控制局域网内电脑上网以及如何保护电脑文件安全等。公司核心产品“聚生网管系统”是一款专门的公司网管必备软件、查看网络流量软件、网络流量监控软件和办公室电脑监控软件;“网络特警”则是一款专门的网络流量监控设备、上网行为管理服务器、网络行为管理设备,可以实现更为强大的局域网网络行为管理;大势至USB接口禁用软件则是一款专门的数据防泄密产品、屏蔽U盘软件、电脑USB端口禁用软件,可以严防通过一切途径泄露电脑文件,保护单位无形资产和商业机密安全;大势至共享文件夹管理软件则是一款专门的共享文件权限设置软件和共享文件设置密码软件,全面保护共享文件安全;大势至共享文件审计系统则是一款专门的服务器共享文件夹设置软件、服务器共享文件访问日志记录软件,可以详细记录局域网用户访问共享文件的行为,更好地管理共享文件的安全;大势至局域网网络准入控制系统则是一款专门防止未经授权的电脑接入公司局域网的行为,防止外来电脑访问局域网共享文件、防止蹭网以及绑定IP和MAC地址,保护网络安全;大势至FTP服务器日志记录软件则是一款专门记录局域网用户访问FTP服务器日志的软件,可以有效保护FTP服务器文件安全。
联系我们