趨利避害兩手抓 擦亮眼睛選擇公共Wi-Fi
如今隨時隨地通過Wi-Fi、3G/4G等公共網(wǎng)絡(luò)接入互聯(lián)網(wǎng)已經(jīng)司空見慣。在移動互聯(lián)網(wǎng)給人們生活、工作帶來充分便利的同時,如何安心、順暢的使用移動互聯(lián)的福祉,對于最終用戶,提供服務(wù)的企業(yè)和服務(wù)商,以及基礎(chǔ)設(shè)施供應商而言,都是不得不直面的問題。
每年的315期間,都是涉及人們公共民生問題集中凸現(xiàn)的節(jié)點,2015年走進人們視野的是“公共Wi-Fi安全的社會話題”。釣魚Wi-Fi,用戶不在 隱秘的個人數(shù)據(jù),背后的黑色產(chǎn)業(yè)鏈,脆弱的安全保護和公民薄弱的保護意識,以及誰該為損失買單等等問題,一時間成為公眾熱議的話題。
辯證看待公共Wi-Fi的兩面性
隨著國家大力推動“互聯(lián)網(wǎng)+”的戰(zhàn)略,公共Wi-Fi的基礎(chǔ)設(shè)施建設(shè),基于其的應用普及,相信在未來會落地到更多行業(yè)。任何事物都具有其兩面性,一面是 造福人類文明的發(fā)展,一面給人類社會的發(fā)展進程帶來不可預知的困擾。尤其是科學技術(shù)的發(fā)展,其本身就處于不斷進步、完善、探究的運動發(fā)展過程之中,而且要 大大領(lǐng)先于人們對它的使用進程。
所以在這個過程中,當科學技術(shù)普及和落地到服務(wù)人們的基礎(chǔ)建設(shè)的初期,其困擾的一面會被大踏步前進的技 術(shù)實現(xiàn)所遮蔽,因為在這個時期,技術(shù)只會以其“源生態(tài)”的步調(diào)逐漸落地,并逐漸被人們所熟知,并認識到使用其的高價值;而這時技術(shù)本身的構(gòu)建者、運營者, 會從技術(shù)本身能夠給人們帶來高價值的角度,加深技術(shù)的商業(yè)化程度,而這時并不是技術(shù)標準的制定者和構(gòu)建者不愿意讓技術(shù)本身成為密不透風的體系,而是技術(shù)本 身還在不斷完善,同時人們使用后會帶來怎樣的問題,也是不可預知的。
而隨著人們對技術(shù)認知度的提升,技術(shù)基建的完善,基于其上應用的商 業(yè)價值逐漸體現(xiàn)。這時人們的趨利性,會讓一部分人打起技術(shù)弊端的主意,利用技術(shù)高速發(fā)展過程中不夠完善的空檔,***化的攫取商業(yè)價值的實惠,同時不斷提升 與技術(shù)的對抗等級。而到了后期,投機者一方面通過攫取到的商業(yè)利益,擴充自身的能力,繼續(xù)獲取價值;另一方面,轉(zhuǎn)而尋找其他趨利點。
那 么目前公共Wi-Fi安全正處于這個時期,成為投機者,尤其是黑客們的獵物。這說明了目前的公共Wi-Fi基礎(chǔ)建設(shè)已經(jīng)十分完備,相關(guān)應用也給人們帶來更 多的便利和體驗,同時投機者和黑客們的視線也正從傳統(tǒng)的互聯(lián)網(wǎng)向移動互聯(lián)網(wǎng)轉(zhuǎn)移,而作為目前最為人們習慣使用的Wi-Fi就成為了眾矢之的。
有很多相關(guān)調(diào)查數(shù)據(jù)能夠為公共Wi-Fi的使用佐證,如中國移動互聯(lián)網(wǎng)的人數(shù),終端使用量,無線O2O、電商等行業(yè)應用,而且無線千兆標準的成熟更成為其發(fā)展的助推器。而中國經(jīng)過30多年信息化建 設(shè)的洗禮,以及互聯(lián)網(wǎng)基礎(chǔ)設(shè)施建設(shè)的高速發(fā)展,人們對IT,對信息安全的認識已經(jīng)與10多年前不可同日而語。所以當公共Wi-Fi安全問題被擺上臺面時, 其所產(chǎn)生的社會效應要遠大于對技術(shù)缺陷的討論,人們也會更辯證的看待公共Wi-Fi的好處和弊端,而對公共Wi-Fi的使用也會更加理性,防范意識要大于 事后的“亡羊補牢”。
擦亮眼睛選擇公共Wi-Fi“免費午餐”
“天下沒有免費的午餐”,在理性和感性面前,當面對“免費”的誘惑,并不是每個用戶都能篤定立場。而315晚會上的第三號消費預警無疑為每個不夠謹慎的用戶敲響了警鐘。在選擇公共Wi-Fi時,不妨為自己預設(shè)一些底線或標準。
一、當接入Wi-Fi時,當遇到引導用戶輸入相關(guān)個人信息的流程時,如個人郵箱、銀行卡、甚至是個人密碼等時,一定不要為一時的喜好而輕易的泄露信息;對于短信發(fā)來的認證鏈接,更不要輕易點擊。
二、選擇可信、可驗證的公共Wi-Fi熱點接入,而在使用這些Wi-Fi熱點瀏覽互聯(lián)網(wǎng)時,盡量避免使用手機銀行或支付功能。如果要使用,***關(guān)閉Wi-Fi,開啟3G/4G等功能進行相關(guān)操作,完成后,再使用Wi-Fi。
三、注意保護密碼,對于私密性較高的個人信息,首要要提升防范意識,盡量避免使用常用密碼,或與其他登陸賬號,如微博、微信等常用工具相同的密碼,以免被“撞庫”獲取重要個人信息。養(yǎng)成定期修改個人信息、登陸密碼的習慣。
四、不要下載來路不明的軟件。一旦手機丟失,應盡快修改個人的信息和密碼,使損失降到***。
如今,投機者、犯罪分子或黑客,他們所掌握的技術(shù)和手段越來越隱蔽,也更加復雜,對于大多數(shù)普通用戶而言很難分辨。對用戶來說,養(yǎng)成良好的移動互聯(lián)網(wǎng)使用習慣,經(jīng)得起誘惑,就顯得格外重要。
公共Wi-Fi“趨利避害”兩手抓
用戶安全意識提升的同時,更有賴技術(shù)提供商,公共免費Wi-Fi的建造者能夠做到“趨利避害”,為公眾提供安全、放心的Wi-Fi使用環(huán)境,不要為了一 時的利益,而放任安全威脅問題置之不理,給用戶帶來困擾,損害的是長期利益,流失的是人心。信銳技術(shù)的專家,為提供公共Wi-Fi的企業(yè)提出了如下建議, 來***化保障使用公共Wi-Fi用戶的利益。
一、能夠?qū)崿F(xiàn)防釣魚AP功能。釣魚AP,即不法分子在公共區(qū)域附近或內(nèi)部建立無線Wi- Fi信號名稱(SSID)相同或相似的開放式認證的Wi-Fi網(wǎng)絡(luò)誘使消費者連接,并最終達到獲取接入人個人信息的目的。防釣魚AP功能,即常規(guī)部署的無 線網(wǎng)絡(luò)能夠嗅探發(fā)現(xiàn)無線網(wǎng)絡(luò)環(huán)境下的釣魚AP無線信號,并能夠?qū)ζ溥M行反制,使用戶無法連接非法仿造信號,確保用戶信息安全。
二、需要 提供豐富的接入認證方式。公共場所無線Wi-Fi設(shè)置能夠追溯到具體終端、人的身份認證方式,如微信、短信、會員卡號等等,這樣可從不法分子行動的思想源 頭封殺絕大部分的黑客接入,要知道很多不法分子接入合規(guī)的公共區(qū)域Wi-Fi進行網(wǎng)絡(luò)掃描、盜號,很大一部分原因也是由于公共區(qū)域Wi-Fi采用開放式的 接入方式,沒有身份認證一一對應的環(huán)節(jié)。
三、能夠提供控制接入用戶的網(wǎng)絡(luò)掃描等危險行為。黑客無法通過釣魚AP截獲其他用戶上網(wǎng)信息, 還會通過接入公共區(qū)域建立的合規(guī)Wi-Fi,通過一些開源的黑客軟件掃描同一網(wǎng)絡(luò)中的其他用戶的網(wǎng)絡(luò)訪問行為。這就要求我們的公共區(qū)域商家/單位在選擇無 線產(chǎn)品時要著重查看產(chǎn)品是否有防護同網(wǎng)段內(nèi)用戶之間的數(shù)據(jù)交互的功能,這一功能能夠有效避免接入常規(guī)網(wǎng)絡(luò)的黑客的嗅探掃描行為,有效阻止信息盜取。
總之:315 晚會所釋放的消費預警信號,對于身處移動互聯(lián)網(wǎng)浪潮中的人們無疑是一次非常時宜的提醒。但絕對不是讓公眾對公共Wi-Fi避而遠之,在不久的將來公共 Wi-Fi可能會成為每個城市最為重要的公共基礎(chǔ)設(shè)施之一,抑或被其他更高速,體驗更好、更安全的接入方式所取代。整體來看,它給人們工作、生活所帶來的 便利和體驗要遠遠大于其不足之處,只是不管是公眾的使用意識,公共Wi-Fi提供者的技術(shù)能力不足都給了不法分子可趁之機。