福建日报报业集团主管 《福建法治报》官方网站
原创 | 法治福建 | 记者调查 | 时政 | 国内 | 普法课堂 | 法治时评 | 说法 | 求证 | 大案要案 | 权威发布 | 公安 | 检察 | 法院 |

蹭网软件背后有多少安全陷阱?

2018-05-08 10:19:46 来源:福建法治报

福建法治报-海峡法治在线5月8日讯  随着移动互联网的发展,上网似乎成为公众生活中难以分割的一部分。面对随时随地的上网需求,各类蹭网移动应用程序相继出现。使用这些程序,网友不需密码即可连接他人的无线网络。这种看似方便的上网方式背后,其实藏着不少风险。

日前,工业和信息化部网络安全管理局组织网络安全专业机构对移动应用程序“WiFi万能钥匙”和“WiFi钥匙”进行技术分析,发现两款移动应用程序具有共享用户所登录WiFi网络密码等信息的功能。目前,工业和信息化部网络安全管理局已要求上海市、福建省通信管理局开展调查工作,将在核查的基础上,依据我国《网络安全法》等法律法规进行处理,维护广大网民的合法权益。

用户密码“莫名”被分享

杨辰是北京一家理发店的造型师。一次,杨辰在帮来店客户连接无线网时意外发现,店里的WiFi在一款蹭网类移动应用的可连接列表中,并可以被直接连接。

杨辰当时觉得有些奇怪,客人走后,他随即更换了密码。之后,再用那款蹭网类移动应用程序搜索时,杨辰没有发现店里的WiFi。“店里的员工都没有使用过这种软件,我不能确定它是怎么得到我们密码的。”杨辰说,可能是有客人将密码存入了那款应用程序,也可能是被恶意破解了。

“类似应用多如牛毛,一般用户可能在不注意的情况下就把密码分享出去了。”李星在北京一家化工公司工作,休息日喜欢带朋友回家玩。今年3月的一个周末,一个同事在他家里连接WiFi时顺手打开一个蹭网类移动应用,打开密码输入页面后将手机递给李星,李星输完密码后发现弹出了一行提示,询问是否要分享密码,因为担心以后被蹭网或者被泄露信息,他拒绝了分享。

“因为我是WiFi的主人,所以会比较谨慎,但是其他人在我家里不仔细看提示岂不是随手就点确定了?”李星认为,一般人在使用这类软件时都不会有太高的警惕性,可能扫两眼尚未看清楚内容后就随手点了确定,造成自己的WiFi密码外泄而不自知。

除了手机应用,记者在采访过程中发现,也有电脑用户利用这类蹭网应用盗用他人WiFi。

肖泽是一家火锅店的老板,他是在玩游戏时发现家里的WiFi被盗用。“当时的网络延迟度太高,导致游戏中断。”肖泽说,他打开安全软件查看用网设备,发现一台陌生的设备,并根据图标判断出是一台电脑。之后肖泽发现,每天晚上8时左右,对方就开始连接他的WiFi网络。为此,他多次更改用户名和密码,但都没有效果。

淘宝店主付琳更换新路由器一年以来,已经禁用了20多个陌生设备。“可以通过路由器后台把有些设备禁掉或者限速。因为每一个设备连上后都有唯一的局域网地址,禁一次就永久禁了。”付琳认为,可以通过技术手段来保护自己的权益不受侵害。

“免费网”埋信息泄露隐患

对于WiFi网络拥有者来说,蹭网类程序侵犯了他们的权益;对于蹭网的网友而言,蹭网真的既省钱又方便吗?

“蹭网族貌似占了便宜,但可能‘出卖’了自己的个人信息。”中国电信乌鲁木齐分公司网络运营和云业务中心产品维护经理刘嘉说,蹭网导致网主和蹭网者连接在同一个局域网,双方都有泄露网购账号、住址、电话号码、支付密码等重要个人信息的风险,很容易造成财产损失。

“不少用户以为蹭网只会影响网速,这低估了蹭网风险的严重性。”刘嘉举了一个例子。如果不法分子通过蹭网软件或硬件设备连接网主网络,通过技术手段以其身份发布一些违法内容,网主很可能会承担相应的责任。“要防止被人蹭网,网主平时要经常修改路由器的登录密码,或尽量让密码复杂一些,建议密码设置符号、字母、数字组合12位以上。另外网主可以通过限制带宽来控制网速,或者直接不允许指定设备上网。”

同时,很多公共场所的WiFi也可能是“钓鱼点”,蹭网者为了连接WiFi,不做分辨连续点击“同意”后,虽然网络连接成功,但也可能因此被不法分子盗取和财产相关的信息。

与软件蹭网不同,蹭网卡则是通过接收不同信号进行“破解”。因为机能需要,蹭网卡的功率往往是普通路由器的数十甚至上百倍,其辐射强度可想而知,对用户的身体健康会有一定影响。