7月1日消息,據(jù)英國媒體報道,微軟Win10有一個功能WiFi Sense,聽起來像有安全風險:因為其可以讓用戶聯(lián)系人分享密碼保護的WiFi網(wǎng)絡。這些聯(lián)系人包括Outlook.com聯(lián)系人、Skype聯(lián)系人和Facebook聯(lián)系人。
如果用戶的朋友進入無線網(wǎng)絡覆蓋區(qū),知道密碼并有WiFi Sense,就能登錄網(wǎng)絡。雖然WiFi Sense不會向用戶家人、朋友、熟人和其他人透露密碼,但如果這些人也運行WiFi Sense,確實可以登錄網(wǎng)絡。這個密碼一定是被微軟集中存儲,然后拷貝到設備上,微軟只是不讓你看到密碼,這個方法是否成功還不知道。
WiFi Sense FAQ頁面稱:“對于你選擇分享的網(wǎng)絡,密碼是通過加密連接發(fā)送,并存儲在微軟服務器的加密文件中,如果聯(lián)系人使用WiFi Sense,并處于你分享網(wǎng)絡的范圍內(nèi),密碼會通過安全連接發(fā)送到聯(lián)系人的手機上。”微軟還表示,WiFi Sense只提供互聯(lián)網(wǎng)接入,阻止與網(wǎng)絡上其他事情連接,“當你分享網(wǎng)絡時,你的聯(lián)系人只是獲得互聯(lián)網(wǎng)訪問權,例如,如果你分享家庭WiFi,你的聯(lián)系人無法訪問電腦、設備或你存在家庭網(wǎng)絡上的文件”。
這聽起來蠻不錯的,但我們無法知道實際實施起來會怎樣:如果電腦連接到密碼保護的WiFi網(wǎng)絡,就必須知道密碼,如果電腦知道密碼,心存不軌的用戶或黑客將能找到密碼并獲得完全訪問權。理論上,某個人想訪問你公司的網(wǎng)絡,可以先與某個職員交朋友,然后開車進入公司停車場以進入網(wǎng)絡覆蓋區(qū),接著訪問公司的無線網(wǎng)絡。
這個功能從8.1版本的Windows Phone就有了,如果你在Lumia輸入密碼,你就不需要在筆記本電腦上輸入密碼,因為你成為自己的朋友。由于WP手機用戶不多,所以目前來看還不是很大的威脅。在公司里每臺運行Win10的筆記本電腦都是很大的安全威脅。第二個問題是,讓你的Facebook朋友獲得WiFi Sense訪問權,他們就成為你在微軟的朋友,并獲得無線密碼。
為此,微軟提供了一些辦法,你必須在SSID(網(wǎng)絡用戶名)上加入_optout選項,阻止WiFi Sense使用SSID,如果你想同時退出谷歌地圖和WiFi Sense,你必須改變SSID,如從myhouse改為myhouse_optout_nomap。微軟是默認激活Windows 10的WiFi Sense,允許訪問密碼保護的共享網(wǎng)絡,除非用戶在第一次連接時在框中取消鉤。選擇關閉可能使其沒什么用,但創(chuàng)造了更安全的IT環(huán)境。