別讓“WiFi鑰匙”淪為泄密黑洞

責(zé)任編輯:ycao

2018-04-04 13:28:36

摘自:北京青年報

當(dāng)需要黑客“撞庫”才能完成的竊密工作能夠被“WiFi鑰匙”輕而易舉公開泄露,類似應(yīng)用程序的安全性必須被嚴(yán)格拷問。

當(dāng)需要黑客“撞庫”才能完成的竊密工作能夠被“WiFi鑰匙”輕而易舉公開泄露,類似應(yīng)用程序的安全性必須被嚴(yán)格拷問。相關(guān)部門必須本著對網(wǎng)絡(luò)安全和用戶隱私保護(hù)的態(tài)度,深入調(diào)查、挖掘、分析相關(guān)程序的工作原理和泄密漏洞。

工信部日前發(fā)布通報稱,據(jù)媒體報道,移動應(yīng)用程序“WiFi萬能鑰匙”和“WiFi鑰匙”具有免費(fèi)提供使用他人WiFi網(wǎng)絡(luò)的功能,涉嫌入侵他人WiFi網(wǎng)絡(luò)和竊取用戶個人信息。工信部發(fā)現(xiàn)兩款程序具有共享用戶WiFi密碼等功能,已要求上海市、福建省通信管理局開展調(diào)查、處理工作,維護(hù)廣大網(wǎng)民的合法權(quán)益。(相關(guān)報道“蹭網(wǎng)”類應(yīng)用到底有多危險)

使用智能手機(jī)的用戶,應(yīng)該說大多數(shù)都知道或使用過“WiFi鑰匙”功能,但可能很多人并不清楚,該款移動應(yīng)用程序具有共享WiFi密碼甚至泄露用戶隱私的“功能”,進(jìn)而放心地將其作為“蹭網(wǎng)”神器。對此,相關(guān)部門理當(dāng)本著對公眾負(fù)責(zé)的態(tài)度,依法調(diào)查有關(guān)應(yīng)用程序的工作原理和保密措施,讓用戶的權(quán)益得到切實維護(hù)。

根據(jù)網(wǎng)絡(luò)安全法,任何個人和組織不得竊取或者以其他非法方式獲取個人信息,不得非法出售或者非法向他人提供個人信息,而“WiFi鑰匙”的相關(guān)功能實際上已經(jīng)涉嫌非法獲取他人信息和非法向他人提供個人信息。梳理最近的有關(guān)報道可知,當(dāng)用戶使用“WiFi鑰匙”APP時,雖然可以免費(fèi)使用他人的無線路由器進(jìn)行上網(wǎng),但在輸入自己家中的“WiFi”密碼時,“WiFi鑰匙”也將收集并記錄相關(guān)密碼并將流量分享給其他人使用。

上述“共享”密碼功能顯然觸犯了網(wǎng)絡(luò)安全法的底線。當(dāng)用戶使用該APP并輸入密碼時,應(yīng)用程序不會明確告知將收集密碼等信息,用戶無從知道自己所輸入的密碼會被收集,更不會意識到所輸入的密碼將會被永久記錄并共享給任何“蹭網(wǎng)”者。也就是說,相關(guān)應(yīng)用程序在獲取密碼和共享密碼的過程中,并沒有明確告知用戶相關(guān)事項,剝奪了用戶的知情權(quán)和同意權(quán),存在非法性質(zhì)。

更讓人憂慮的是,據(jù)央視報道,通過被曝光的WiFi鑰匙軟件,可以直接查看相關(guān)密碼,更可以進(jìn)入路由器后臺,可以查看手機(jī)號、微信號甚至銀行卡密碼,尤其是很多重要政府機(jī)關(guān)、金融機(jī)構(gòu)的WiFi密碼和后臺數(shù)據(jù)均能被輕松查看。要知道,日常生活中,很多人為記憶方便均會將不同的賬號設(shè)置成同樣的密碼,而且很多賬號與手機(jī)號相關(guān)聯(lián),一旦用戶的密碼被“共享”乃至公開后,無疑會導(dǎo)致其處于“裸奔”狀態(tài),其隱私信息可能被利用,賬號秘密及相關(guān)財產(chǎn)可能被竊取。

當(dāng)需要黑客“撞庫”才能完成的竊密工作能夠被“WiFi鑰匙”輕而易舉公開泄露,類似應(yīng)用程序的安全性必須被嚴(yán)格拷問。相關(guān)部門必須本著對網(wǎng)絡(luò)安全和用戶隱私保護(hù)的態(tài)度,深入調(diào)查、挖掘、分析相關(guān)程序的工作原理和泄密漏洞,比如查清其在獲取和“共享”密碼時是否取得了用戶的知情和同意,更應(yīng)查清其在共享流量時為何會連密碼甚至手機(jī)號等與共享流量無關(guān)的個人隱私信息也一并“共享”。

互聯(lián)網(wǎng)時代,個人信息保護(hù)至關(guān)重要,任何存在過度收集個人信息、非法泄露個人隱私的網(wǎng)絡(luò)運(yùn)營者都應(yīng)受到查處。作為號稱“全球用戶總量突破9億”的應(yīng)用程序,如果不能很好地維護(hù)用戶的信息安全,甚至淪為泄密黑洞,其帶來的破壞程度可想而知。監(jiān)管部門更應(yīng)認(rèn)識到,要是一款應(yīng)用軟件不能在維護(hù)用戶隱私和信息安全方面盡到起碼的責(zé)任,甚至存在故意泄露隱私的嫌疑,就應(yīng)承受被下架、被處罰等昂貴代價。

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號-6京公網(wǎng)安備 11010502049343號