工信部網(wǎng)站4月2日發(fā)布網(wǎng)絡安全管理局關于“蹭網(wǎng)”類移動應用程序的通報。通報稱,近日據(jù)有關媒體報道,移動應用程序“WiFi萬能鑰匙”和“WiFi鑰匙”具有免費向用戶提供使用他人WiFi網(wǎng)絡的功能,涉嫌入侵他人WiFi網(wǎng)絡和竊取用戶個人信息。
為此,網(wǎng)絡安全管理局組織網(wǎng)絡安全專業(yè)機構對移動應用程序“WiFi萬能鑰匙”和“WiFi鑰匙”進行技術分析,發(fā)現(xiàn)兩款移動應用程序具有共享用戶所登錄WiFi網(wǎng)絡密碼等信息的功能。
目前,工業(yè)和信息化部網(wǎng)絡安全管理局已要求上海市、福建省通信管理局開展調查工作,將在核查的基礎上,依據(jù)《網(wǎng)絡安全法》等法律法規(guī)進行處理,維護廣大網(wǎng)民的合法權益。對于主管部門調查,“WiFi萬能鑰匙”開發(fā)方連尚網(wǎng)絡回應,積極配合主管部門。
被指竊取用戶隱私,“WiFi萬能鑰匙”開發(fā)方否認
3月29日,《經濟半小時》欄目報道稱,通過在多地測試上述兩款應用發(fā)現(xiàn),用戶可以連接住家、餐飲、銀行,以及政府辦公附近的無線網(wǎng)絡,并指責其竊取用戶隱私。
資料顯示,“WiFi萬能鑰匙”開發(fā)方是上海掌門科技有限公司子公司上海連尚網(wǎng)絡科技有限公司,產品于2012年9月上線,截至2016年6月,其用戶總量超過9億;“WiFi鑰匙”的開發(fā)者廈門眾聯(lián)世紀科技成立于2013年1月,其產品Logo設計和功能與“WiFi萬能鑰匙”相似。
對于央視報道,連尚網(wǎng)絡回應稱,“WiFi萬能鑰匙”的產品名稱容易給公眾造成誤解,但WiFi萬能鑰匙的運行原理是熱點共享,不是破解,是通過WiFi熱點資源共享的方式,讓用戶便捷連接,安全上網(wǎng)。并且,“WiFi萬能鑰匙”并未明文顯示密碼。央視報道中的密碼查看功能屬于WiFi鑰匙提供。
與此同時,連尚網(wǎng)絡向《新京報》提供了出自中國軟件測評中心的移動應用安全測試報告。報告結果顯示,其產品具備基本安全防護措施,所有測試未發(fā)現(xiàn)存在安全風險,通過該機構安全測試。測試包括敏感數(shù)據(jù)訪問權限、存儲、顯示,以及是否存在惡意傳播和吸費等。
對于主管部門調查,連尚網(wǎng)絡回應,積極配合主管部門。但截至記者發(fā)稿時,眾聯(lián)世紀尚未對上述調查做出公開回應。
你連接的WiFi是否安全?
共享WiFi的APP因其上網(wǎng)的便利性,受到用戶的追捧,在應用商店屬于熱門應用。但這類產品目前仍存在諸多爭議。一位WiFi方案提供商告訴記者,共享應該是在雙方允許之下,通過協(xié)議達成,而不是一方不經允許就擅自使用。
對于安全性,業(yè)界也存在不同的看法。有安全專家告訴記者,如果企業(yè)對接入設備不進行嚴格管理,就會存在安全隱患,就會為黑客入侵提供快捷通道。但中國WiFi產業(yè)聯(lián)盟秘書長雄歌認為,“連接WiFi就會存在安全隱患,是社會普遍存在的問題,而非單一共享WiFi暴露的問題。”
雄歌表示,對于想要使用公共WiFi的用戶而言,最安全的方式是經過專業(yè)認證過的應用登錄。
記者使用產品發(fā)現(xiàn),經過安全認證的WiFi共享應用會對網(wǎng)絡本身是否存在釣魚、監(jiān)聽、自動跳轉做出檢測。