免费WiFi要当心,小心“有贼”

随着国内智能终端、移动互联网等普及,WiFi也正在形成一个新的智能商业形态。但是,在给用户带来免费WiFi便利之时,“信息安全”犹如达摩克利斯之剑悬挂在上,随时可能威胁着用户的基本利益。而且,由于目前WiFi产业进入门槛比较低,行业也缺乏统一的规范和标准,这种安全问题日益突出。

“央视只曝光了免费WiFi的一种安全问题,但WiFi的安全问题可以概括为网就是贼、网内有贼、网外有贼、网后有贼的四种形式。”3月16日,商用Wi-Fi产品和解决方案提供商树熊网络副总裁唐文峰接受21世纪经济报道记者采访时表示。

央视在今年的“315晚会”上现场实验了免费WiFi如何获取用户信息的过程,并建议用户在发送邮件的时候使用手机的3G、4G数据流量进行操作。随后WiFi服务提供商迈外迪进行了针对性的回应,称在组网安全方面,迈外迪商业WiFi网络广泛采用获得国家权威部门和机构认证的网监及各类网络安全设备,能有效防止非法入侵和非法嗅探。

免费WiFi的安全问题为何突然成为媒体和用户关注的焦点?这和近两年免费WiFi的大量铺设有关。迈外迪CMO夏华剑向21世纪经济报道记者表示,随着智能终端、移动互联网的普及,数据流量也在快速增长,单靠3G、4G已无法满足这种增长。同时,基于WiFi也正在形成一个新的智能商业形态,比如O2O、大数据等。因此,免费WiFi正在国内市场快速扩张。夏华剑透露,目前迈外迪覆盖的公共场所已达4万多个,每日有100多万用户使用迈外迪网络。

据了解,目前市场上用户可连接的WiFi包括电信运营商提供的公共WiFi,第三方服务提供商(如迈外迪、树熊等)铺设的商用WiFi、商家自设的WiFi以及钓鱼WiFi。

但接受21世纪经济报道记者采访的几位业内人士均表示,目前WiFi的进入门槛还比较低,行业也缺乏统一的规范和标准。

WiFi跑马圈地

继小米之后,去年年底,腾讯和大众点评联合投资了迈外迪;之前,阿里巴巴也宣布和树熊达成战略合作,共同推动全面免费WiFi计划;盛大网络联合创始人、陈天桥弟弟陈大年去年也投资创立了WiFi万能钥匙。一时间,WiFi市场引发关注。

夏华剑表示,早期的商业WiFi市场主要是思科、aruba等商业级硬件厂商或系统集成商为酒店、高级餐厅等项目铺设WiFi,功能也仅局限在上网和本地行为管理等方面。而迈外迪则是通过“云+端”以及“应用+平台”的方式提供一套完整的解决方案。

对于WiFi的商业价值,夏华剑称,初期阶段还是流量变现,比如登陆页面的广告;然后,WiFi还可以成为商家和用户之间的桥梁,加入互动社交元素,比如提供点餐、优惠券等服务;同时,还可以为第三方应用,比如大众点评、目的地旅游产品提供服务,作为O2O的一个入口;未来,当WiFi热点覆盖度达到一定规模,可以进行大数据挖掘。“通过一个标准, 用WiFi连接各种智能设备,构建物联网,由此可以形成化学反应,形成新的智能商业形态。”他表示。

基于对WiFi前景和市场需求的看好,近两年WiFi热点的覆盖度在快速增加。据腾讯安全WiFi联盟提供的数据显示,全球约10%的人口正在使用WiFi,作为全球最大的市场之一,中国目前公共场所WiFi热点覆盖至少超过千万个,这项服务几乎已经成为了公共场所服务范围内的标准配置。

但同时,安全问题也随之而来。腾讯手机管家提供的《爱蹭WiFi的人必看》报告显示,在Android联网用户中,高达49.75%的人用WiFi联网,同时有49.14%的人担心WiFi的安全问题。

腾讯手机管家安全专家陆兆华接受21世纪经济报道记者采访时表示,黑客会以不同的技术通过WiFi网络给用户造成安全问题,比如中间人攻击、 DNS劫持和钓鱼网页,窃取用户的各种账号密码以及文档(如图)。

WiFi小心“有贼”

“WiFi没普及之前,网络中有价值的数据不多,随着WiFi使用场景越来越多,交互的数据越来越多,网络中的数据也越来越有价值,所以发生安全问题的概率也会增加。”唐文峰表示。

据了解,目前通过WiFi造成用户安全问题的形式大致分为两种,一种是央视曝光的WiFi连接问题,即不法分子直接铺设WiFi热点,用户连接之后,所有数据都会暴露在不法分子的系统中;第二种是用户使用正规WiFi服务提供商的热点而遭遇黑客攻击。

唐文峰表示,也可以将WiFi安全问题概括为网就是贼、网内有贼、网外有贼和网后有贼,央视曝光的问题属于网就是贼,用户连接的网络本身就是一个钓鱼WiFi。他称,造成这种后果的原因是普通WiFi只能进行单一的正向认证,即网络认证用户,而缺乏反向的“用户认证网络”。据悉,树熊将通过某种方式解决这一问题,但因产品还未发布,唐文峰拒绝透露。他表示,原理类似于让网络回答口令,用户进行口令确认。

网内有贼、网外有贼、网后有贼则是在一个正规的WiFi网络环境下,用户在操作时,也可能遭遇攻击。唐文峰表示,网内有贼是指A和B同时在一个WiFi网络中,A可能会受到B的攻击,目前的解决方案是通过技术隔离和密码验证,为每一个在树熊网络中的用户数据进行加密,防止信息被窃取和破解。

而网外有贼则是指用户通过WiFi网络访问恶意网站时,黑客通过这个网站进行窃取。网后有贼指黑客完全控制了WiFi的设备和系统,后果更加严重。因此,唐文峰表示,只有从云端、设备(路由器)和智能终端整个链条上来进行认证,才会比较安全,单一环节的防范措施都比较脆弱。

夏华剑也表示,迈外迪采用国际主流的128bit加密算法等系列安全措施,全面保护用户的信息安全。同时,已经向国家申请了有关WiFi安全方面的多项专利,并且在即将发布的WiSmart3商业智能无线路由上首次从硬件层面解决伪SSID/伪IP的隐患。

目前,除了WiFi服务提供商通过技术进行安全防护外,第三方安全软件也开始关注WiFi使用安全。陆兆华称,安全软件主要还是监测用户有无受到中间人攻击,DNS劫持和访问网站是否是钓鱼网站。他表示,无论用户使用的是否是正规WiFi网络,只要发生异常,安全软件都会检测到。

但并非所有的WiFi网络提供商都有安全防护措施。据了解,目前一些商家基于成本考虑,购买一些劣质设备,而这些设备提供商并未有严格的安全技术防护标准,因此极易造成安全问题。同时,尽管安全软件可以监测,但并非所有的手机都安装相关软件。

据21世纪经济报道记者了解,尽管目前各个WiFi服务提供商和安全软件厂商都有自己的安全标准,但整个行业依然缺乏一个统一的标准,该行业的进入门槛依然很低。

夏华剑透露,作为中国WiFi产业联盟和腾讯安全WiFi联盟的发起单位,迈外迪正在与国家相关主管部门以及行业同道就安全标准等问题积极开展工作,“工信部近期也邀请我们对WiFi安全领域的规范标准进行研究探讨”。

时间: 2024-10-23 06:34:11

免费WiFi要当心,小心“有贼”的相关文章

别在乎流量了 小心免费WiFi的钓鱼攻击

近期,信息安全组织"雨袭团"公布了<中国一线城市WiFi安全与潜在威胁调查报告>.报告显示,信息安全组织在"北上广"三地的公共场所对6万多个WiFi热点进行了调查,结果显示这其中有8.5%的WiFi热点是钓鱼WiFi.这些钓鱼WiFi不需要进行安全验证就可以免费使用,但是它们会盗取用户的个人信息和设备信息,想方设法的植入恶意软件并对用户进行欺诈,盗取用户的个人信息和个人财产. 还记得这个新闻吗? 移动互联网的迅速普及,让我们习惯于时时刻刻通过互联网与世界

金山毒霸免费WiFi设置方法

  大家是不是对无线路由器的设置感到特别费解呢?当然,也有网友反映无线路由器非常脆弱,不小心碰到了就有可能整个极其直接报废.今天,小编要教大家的是不需要安装无线路由器,就可以享受到免费WiFi服务的方法,不过,您首先得在电脑上安装金山毒霸才可以实现哦.当然这个办法有一个缺点就是:需要开着电脑才能享受到金山毒霸带来的免费WiFi服务! 金山毒霸免费WiFi设置方法: 打开金山毒霸软件. 点击软件下面的"免费WIFI",最新版的金山毒霸无需要再手动设置,系统会直接设置好无线网络.如图,可以

移动免费wifi使用注意事项

  公共免费wifi安全吗? 把wifi设为手动连接 不少手机WiFi连接功能是自动扫描连接免费WiFi的.这里就给有毒wifi提供了便捷的途径,把免费wifi设为手动连接可以有效地防止落入黑客圈套. 尽量少在公共WiFi环境进行网银等操作 常常在公共免费wifi连接的情况下会支付或者转账等,这样也是会另黑客有机可乘的,如果又条件尽量选择自己的数据流量进行网银操作. 看清移动免费wifi的名称 小心黑客使用与公共wifi类似相近的名称来混淆流量用户的目标. 关闭计算机公共免费wifi共享功能 一

uc免费wifi 电脑版如何使用

  uc免费wifi 电脑版是uc浏览器官方发布的免费WiFi共享工具,可以实现PC电脑(拥有无线网卡)的无线wifi接入,使得网络在多个终端设备之间共享.c免费wifi无法开启,可能是您的电脑没有无线网卡,笔记本一般都自带有无线网卡,一键设置,提供默认接入设置可修改,可以查看设备接入情况. 注意事项 请确保你的电脑有无线网卡且开关已打开 确保无线网卡驱动也是最新. 如果电脑的电源管理为最高节能模式,也可能导致失败,建议调整为最高性能. 如果你的系统为精简版系统,可能缺失ICS服务,导致WiFi

蹭网神器哪家强?四款免费wifi手机软件上网实测

[TechWeb报道]智能手机越来越普及,wifi也成为我们的必需品之一,但并不是随时随地都有wifi可使用,于是,市场上出现了一大批号称可免费上网的 wifi软件.今天小编为大家亲测几款市面上最常用的手机wifi软件,看看哪些手机wifi软件真的好用,并且是真正的免费.小编此次使用的wifi软件包括wifi万能钥匙.360免费wifi.畅无线.wifi伴侣等.使用软件:wifi万能钥匙免费程度:全部免费wifi热点数量:四款软件中最多的,但不支持中国移动CMCC.中国电信.中国联通等WLAN使

上网防骗指南:免费WiFi没那么安全

手持智能手机或者平板电脑在有WiFi的环境中上网,已经成为了我们的生活习惯.无论是在家中还是在工作区域,甚至外出到公共场合,也需要连接WiFi进行上网,毫无疑问我们已经患上了"WiFi"依赖症.我们是如此渴求WiFi连接,以至于让不法分子得以趁虚而入.尤其在公共场合,建设钓鱼WiFi成为了不法分子窃取我们个人信息的新手段. 谨慎连接免费WiFi 这些不法分子在咖啡厅.购物中心等人群聚集的场合,设立一个无需密码就可以连接的WiFi网络.而网络名称则与商户官方.购物中心官方的免费WiFi名

爱蹭网的注意 免费Wi-Fi暗藏信息泄露威胁

随着智能手机.电脑等网络终端的普及,目前很多机场.咖啡厅.酒店.商场等均有Wi-Fi(无线网络)覆盖.越来越 多人在这些 公共场所消费的同时热衷于上网冲浪,甚至还有部分"手机党"专门选择有免费Wi-Fi的地方"蹭网".对此,专家表示,在"免费大餐"的背后, 其实暗藏个人信息被盗取的风险,用户一旦中招,轻则隐私信息泄露.遭遇恶意诈骗,重则网银账户密码不保.卡内钱款被洗劫一空.因此,用户在"蹭网"时,还需提高安全意识.规范操作,避

趋势网[互联网一天]120829:实测北京免费WiFi热点地区:大半无法连接;360将搜索框中百度服务全部撤掉;网游六巨头整体收入首次负增长

趋势网讯:8月29日消息,请跟随趋势网小编关注智能手机压境:近百家小微品牌魂断功能机:盛大"娱乐帝国"今何在?陈天桥屡失阵前大将:刘强东打价格战 反思的却是马云! 趋势网今日推荐: [搜索引擎] 360将搜索框中百度服务全部撤掉8月29日消息,360今日午间对百度反制做出回应,将网址导航搜索框中所含百度服务全部撤掉.[详细] 趋势网今日要闻: [网络服务] Google也有生日提醒功能啦好友太多,生日记不住?好消息,谷歌帮您!使用谷歌搜索的时候都可以查看好友生日提醒啦~[详细] [互联

微软在美国提供免费WiFi热点:助力Win8

为了吸引消费者和开发者对Windows 8的关注,微软将在纽约和旧金山提供免费WiFi热点. 纽约曼哈顿地区的6个地铁站将立刻配备微软资助的免费WiFi热点,其他200多个热点区域也将于11月1日正式启动.地铁站的热点将由Transit Wireless提供支持. 旧金山居民则可以在联合广场.渔人码头.联合国广场.金融区和诺布山接入微软赞助的免费WiFi热点.纽约和旧金山的WiFi热点均由Boingo Wireless提供技术支持. 这些地区的免费WiFi热点将一直持续到年底. 随着Window