亟須厘清WiFi萬能鑰匙的安全邊界
發(fā)布時(shí)間: 2018-04-04 15:00:15 |來源:新京報(bào) | |責(zé)任編輯: 孟君君
針對(duì)央視《經(jīng)濟(jì)半小時(shí)》披露的WiFi萬能鑰匙存在安全風(fēng)險(xiǎn)一事,工信部官網(wǎng)4月2日發(fā)布通報(bào)表示,工信部網(wǎng)絡(luò)安全管理局已要求上海市、福建省通信管理局展開調(diào)查,并在核查的基礎(chǔ)上,依據(jù)《網(wǎng)絡(luò)安全法》等法律法規(guī)進(jìn)行處理。
WiFi萬能鑰匙被稱為“蹭網(wǎng)神器”,開發(fā)者在媒體曝光其安全風(fēng)險(xiǎn)后所做的回應(yīng)仍在回避“蹭網(wǎng)”和“破解密碼”事實(shí),而是將其定義為“通過WiFi熱點(diǎn)資源共享的方式,讓用戶便捷連接,安全上網(wǎng)?!?/p>
WiFi萬能鑰匙的問題在于:首先,獲取信息合法,并不等于共享的信息得到安全保護(hù)乃至不會(huì)被非法利用。這并非苛責(zé)!如果明知道共享出去的信息會(huì)被泄露,存在安全隱患,共享的必要性就應(yīng)該重新審視。
其次,有不少用戶反映,WiFi萬能鑰匙在連接上一般都是默認(rèn)“同意共享WiFi”,而萬能共享這一模式,本就是建立在必須大多數(shù)人共享的基礎(chǔ)上,否則就無法最大限度實(shí)現(xiàn)產(chǎn)品的“服務(wù)”功能。因此,所謂“經(jīng)過用戶同意”實(shí)質(zhì)上是個(gè)偽命題。
一個(gè)無法否認(rèn)的事實(shí),是它直接突破或者說有能力輕松突破家庭、機(jī)構(gòu)的WiFi網(wǎng)絡(luò)密碼設(shè)置,從而徹底削弱和架空密碼的風(fēng)險(xiǎn)屏障作用。換言之,共享與泄露,可能在同時(shí)發(fā)生。
開發(fā)者自身或許未必不清楚自己“有風(fēng)險(xiǎn)”的一面。企業(yè)越大,責(zé)任越大,監(jiān)管部門和地方政府,不能因?yàn)槠湟殉梢欢ㄒ?guī)模就對(duì)其存在的安全風(fēng)險(xiǎn)睜一只眼閉一只眼。
“蹭網(wǎng)神器”的安全邊界到底在哪,法律上該如何界定這種密碼“分享”功能的互聯(lián)網(wǎng)產(chǎn)品,希望相關(guān)監(jiān)管機(jī)構(gòu)盡快厘清,劃定紅線。□任然(媒體人)
相關(guān)新聞
新聞熱圖 >>更多