工信部網(wǎng)站4月2日發(fā)布網(wǎng)絡(luò)安全管理局關(guān)于“蹭網(wǎng)”類(lèi)移動(dòng)應(yīng)用程序的通報(bào)。通報(bào)稱,近日據(jù)有關(guān)媒體報(bào)道,移動(dòng)應(yīng)用程序“WiFi萬(wàn)能鑰匙”和“WiFi鑰匙”具有免費(fèi)向用戶提供使用他人WiFi網(wǎng)絡(luò)的功能,涉嫌入侵他人WiFi網(wǎng)絡(luò)和竊取用戶個(gè)人信息。
為此,網(wǎng)絡(luò)安全管理局組織網(wǎng)絡(luò)安全專業(yè)機(jī)構(gòu)對(duì)移動(dòng)應(yīng)用程序“WiFi萬(wàn)能鑰匙”和“WiFi鑰匙”進(jìn)行技術(shù)分析,發(fā)現(xiàn)兩款移動(dòng)應(yīng)用程序具有共享用戶所登錄WiFi網(wǎng)絡(luò)密碼等信息的功能。
目前,工業(yè)和信息化部網(wǎng)絡(luò)安全管理局已要求上海市、福建省通信管理局開(kāi)展調(diào)查工作,將在核查的基礎(chǔ)上,依據(jù)《網(wǎng)絡(luò)安全法》等法律法規(guī)進(jìn)行處理,維護(hù)廣大網(wǎng)民的合法權(quán)益。對(duì)于主管部門(mén)調(diào)查,“WiFi萬(wàn)能鑰匙”開(kāi)發(fā)方連尚網(wǎng)絡(luò)回應(yīng),積極配合主管部門(mén)。
被指竊取用戶隱私,“WiFi萬(wàn)能鑰匙”開(kāi)發(fā)方否認(rèn)
3月29日,《經(jīng)濟(jì)半小時(shí)》欄目報(bào)道稱,通過(guò)在多地測(cè)試上述兩款應(yīng)用發(fā)現(xiàn),用戶可以連接住家、餐飲、銀行,以及政府辦公附近的無(wú)線網(wǎng)絡(luò),并指責(zé)其竊取用戶隱私。
資料顯示,“WiFi萬(wàn)能鑰匙”開(kāi)發(fā)方是上海掌門(mén)科技有限公司子公司上海連尚網(wǎng)絡(luò)科技有限公司,產(chǎn)品于2012年9月上線,截至2016年6月,其用戶總量超過(guò)9億;“WiFi鑰匙”的開(kāi)發(fā)者廈門(mén)眾聯(lián)世紀(jì)科技成立于2013年1月,其產(chǎn)品Logo設(shè)計(jì)和功能與“WiFi萬(wàn)能鑰匙”相似。
對(duì)于央視報(bào)道,連尚網(wǎng)絡(luò)回應(yīng)稱,“WiFi萬(wàn)能鑰匙”的產(chǎn)品名稱容易給公眾造成誤解,但WiFi萬(wàn)能鑰匙的運(yùn)行原理是熱點(diǎn)共享,不是破解,是通過(guò)WiFi熱點(diǎn)資源共享的方式,讓用戶便捷連接,安全上網(wǎng)。并且,“WiFi萬(wàn)能鑰匙”并未明文顯示密碼。央視報(bào)道中的密碼查看功能屬于WiFi鑰匙提供。
與此同時(shí),連尚網(wǎng)絡(luò)向《新京報(bào)》提供了出自中國(guó)軟件測(cè)評(píng)中心的移動(dòng)應(yīng)用安全測(cè)試報(bào)告。報(bào)告結(jié)果顯示,其產(chǎn)品具備基本安全防護(hù)措施,所有測(cè)試未發(fā)現(xiàn)存在安全風(fēng)險(xiǎn),通過(guò)該機(jī)構(gòu)安全測(cè)試。測(cè)試包括敏感數(shù)據(jù)訪問(wèn)權(quán)限、存儲(chǔ)、顯示,以及是否存在惡意傳播和吸費(fèi)等。
對(duì)于主管部門(mén)調(diào)查,連尚網(wǎng)絡(luò)回應(yīng),積極配合主管部門(mén)。但截至記者發(fā)稿時(shí),眾聯(lián)世紀(jì)尚未對(duì)上述調(diào)查做出公開(kāi)回應(yīng)。
你連接的WiFi是否安全?
共享WiFi的APP因其上網(wǎng)的便利性,受到用戶的追捧,在應(yīng)用商店屬于熱門(mén)應(yīng)用。但這類(lèi)產(chǎn)品目前仍存在諸多爭(zhēng)議。一位WiFi方案提供商告訴記者,共享應(yīng)該是在雙方允許之下,通過(guò)協(xié)議達(dá)成,而不是一方不經(jīng)允許就擅自使用。
對(duì)于安全性,業(yè)界也存在不同的看法。有安全專家告訴記者,如果企業(yè)對(duì)接入設(shè)備不進(jìn)行嚴(yán)格管理,就會(huì)存在安全隱患,就會(huì)為黑客入侵提供快捷通道。但中國(guó)WiFi產(chǎn)業(yè)聯(lián)盟秘書(shū)長(zhǎng)雄歌認(rèn)為,“連接WiFi就會(huì)存在安全隱患,是社會(huì)普遍存在的問(wèn)題,而非單一共享WiFi暴露的問(wèn)題。”
雄歌表示,對(duì)于想要使用公共WiFi的用戶而言,最安全的方式是經(jīng)過(guò)專業(yè)認(rèn)證過(guò)的應(yīng)用登錄。
記者使用產(chǎn)品發(fā)現(xiàn),經(jīng)過(guò)安全認(rèn)證的WiFi共享應(yīng)用會(huì)對(duì)網(wǎng)絡(luò)本身是否存在釣魚(yú)、監(jiān)聽(tīng)、自動(dòng)跳轉(zhuǎn)做出檢測(cè)。