亟須厘清WiFi萬能鑰匙的安全邊界

發佈時間: 2018-04-04 15:00:15 |來源:新京報 | 作者:任然 |責任編輯: 孟君君

 

針對央視《經濟半小時》披露的WiFi萬能鑰匙存在安全風險一事,工信部官網4月2日發佈通報表示,工信部網路安全管理局已要求上海市、福建省通信管理局展開調查,並在核查的基礎上,依據《網路安全法》等法律法規進行處理。

WiFi萬能鑰匙被稱為“蹭網神器”,開發者在媒體曝光其安全風險後所做的回應仍在回避“蹭網”和“破解密碼”事實,而是將其定義為“通過WiFi熱點資源共用的方式,讓用戶便捷連接,安全上網。”

WiFi萬能鑰匙的問題在於:首先,獲取資訊合法,並不等於共用的資訊得到安全保護乃至不會被非法利用。這並非苛責!如果明知道共用出去的資訊會被洩露,存在安全隱患,共用的必要性就應該重新審視。

其次,有不少用戶反映,WiFi萬能鑰匙在連接上一般都是默認“同意共用WiFi”,而萬能共用這一模式,本就是建立在必須大多數人共用的基礎上,否則就無法最大限度實現産品的“服務”功能。因此,所謂“經過用戶同意”實質上是個偽命題。

一個無法否認的事實,是它直接突破或者説有能力輕鬆突破家庭、機構的WiFi網路密碼設置,從而徹底削弱和架空密碼的風險屏障作用。換言之,共用與洩露,可能在同時發生。

開發者自身或許未必不清楚自己“有風險”的一面。企業越大,責任越大,監管部門和地方政府,不能因為其已成一定規模就對其存在的安全風險睜一隻眼閉一隻眼。

“蹭網神器”的安全邊界到底在哪,法律上該如何界定這種密碼“分享”功能的網際網路産品,希望相關監管機構儘快厘清,劃定紅線。□任然(媒體人)


新聞熱圖 >>更多