當(dāng)需要黑客“撞庫(kù)”才能完成的竊密工作能夠被“WiFi鑰匙”輕而易舉公開(kāi)泄露,類(lèi)似應(yīng)用程序的安全性必須被嚴(yán)格拷問(wèn)。相關(guān)部門(mén)必須本著對(duì)網(wǎng)絡(luò)安全和用戶隱私保護(hù)的態(tài)度,深入調(diào)查、挖掘、分析相關(guān)程序的工作原理和泄密漏洞。
工信部日前發(fā)布通報(bào)稱(chēng),據(jù)媒體報(bào)道,移動(dòng)應(yīng)用程序“WiFi萬(wàn)能鑰匙”和“WiFi鑰匙”具有免費(fèi)提供使用他人WiFi網(wǎng)絡(luò)的功能,涉嫌入侵他人WiFi網(wǎng)絡(luò)和竊取用戶個(gè)人信息。工信部發(fā)現(xiàn)兩款程序具有共享用戶WiFi密碼等功能,已要求上海市、福建省通信管理局開(kāi)展調(diào)查、處理工作,維護(hù)廣大網(wǎng)民的合法權(quán)益。(相關(guān)報(bào)道“蹭網(wǎng)”類(lèi)應(yīng)用到底有多危險(xiǎn))
使用智能手機(jī)的用戶,應(yīng)該說(shuō)大多數(shù)都知道或使用過(guò)“WiFi鑰匙”功能,但可能很多人并不清楚,該款移動(dòng)應(yīng)用程序具有共享WiFi密碼甚至泄露用戶隱私的“功能”,進(jìn)而放心地將其作為“蹭網(wǎng)”神器。對(duì)此,相關(guān)部門(mén)理當(dāng)本著對(duì)公眾負(fù)責(zé)的態(tài)度,依法調(diào)查有關(guān)應(yīng)用程序的工作原理和保密措施,讓用戶的權(quán)益得到切實(shí)維護(hù)。
根據(jù)網(wǎng)絡(luò)安全法,任何個(gè)人和組織不得竊取或者以其他非法方式獲取個(gè)人信息,不得非法出售或者非法向他人提供個(gè)人信息,而“WiFi鑰匙”的相關(guān)功能實(shí)際上已經(jīng)涉嫌非法獲取他人信息和非法向他人提供個(gè)人信息。梳理最近的有關(guān)報(bào)道可知,當(dāng)用戶使用“WiFi鑰匙”APP時(shí),雖然可以免費(fèi)使用他人的無(wú)線路由器進(jìn)行上網(wǎng),但在輸入自己家中的“WiFi”密碼時(shí),“WiFi鑰匙”也將收集并記錄相關(guān)密碼并將流量分享給其他人使用。
上述“共享”密碼功能顯然觸犯了網(wǎng)絡(luò)安全法的底線。當(dāng)用戶使用該APP并輸入密碼時(shí),應(yīng)用程序不會(huì)明確告知將收集密碼等信息,用戶無(wú)從知道自己所輸入的密碼會(huì)被收集,更不會(huì)意識(shí)到所輸入的密碼將會(huì)被永久記錄并共享給任何“蹭網(wǎng)”者。也就是說(shuō),相關(guān)應(yīng)用程序在獲取密碼和共享密碼的過(guò)程中,并沒(méi)有明確告知用戶相關(guān)事項(xiàng),剝奪了用戶的知情權(quán)和同意權(quán),存在非法性質(zhì)。
更讓人憂慮的是,據(jù)央視報(bào)道,通過(guò)被曝光的WiFi鑰匙軟件,可以直接查看相關(guān)密碼,更可以進(jìn)入路由器后臺(tái),可以查看手機(jī)號(hào)、微信號(hào)甚至銀行卡密碼,尤其是很多重要政府機(jī)關(guān)、金融機(jī)構(gòu)的WiFi密碼和后臺(tái)數(shù)據(jù)均能被輕松查看。要知道,日常生活中,很多人為記憶方便均會(huì)將不同的賬號(hào)設(shè)置成同樣的密碼,而且很多賬號(hào)與手機(jī)號(hào)相關(guān)聯(lián),一旦用戶的密碼被“共享”乃至公開(kāi)后,無(wú)疑會(huì)導(dǎo)致其處于“裸奔”狀態(tài),其隱私信息可能被利用,賬號(hào)秘密及相關(guān)財(cái)產(chǎn)可能被竊取。
當(dāng)需要黑客“撞庫(kù)”才能完成的竊密工作能夠被“WiFi鑰匙”輕而易舉公開(kāi)泄露,類(lèi)似應(yīng)用程序的安全性必須被嚴(yán)格拷問(wèn)。相關(guān)部門(mén)必須本著對(duì)網(wǎng)絡(luò)安全和用戶隱私保護(hù)的態(tài)度,深入調(diào)查、挖掘、分析相關(guān)程序的工作原理和泄密漏洞,比如查清其在獲取和“共享”密碼時(shí)是否取得了用戶的知情和同意,更應(yīng)查清其在共享流量時(shí)為何會(huì)連密碼甚至手機(jī)號(hào)等與共享流量無(wú)關(guān)的個(gè)人隱私信息也一并“共享”。
互聯(lián)網(wǎng)時(shí)代,個(gè)人信息保護(hù)至關(guān)重要,任何存在過(guò)度收集個(gè)人信息、非法泄露個(gè)人隱私的網(wǎng)絡(luò)運(yùn)營(yíng)者都應(yīng)受到查處。作為號(hào)稱(chēng)“全球用戶總量突破9億”的應(yīng)用程序,如果不能很好地維護(hù)用戶的信息安全,甚至淪為泄密黑洞,其帶來(lái)的破壞程度可想而知。監(jiān)管部門(mén)更應(yīng)認(rèn)識(shí)到,要是一款應(yīng)用軟件不能在維護(hù)用戶隱私和信息安全方面盡到起碼的責(zé)任,甚至存在故意泄露隱私的嫌疑,就應(yīng)承受被下架、被處罰等昂貴代價(jià)。