“請問你們這里的Wi-Fi密碼是多少?”相信很多人在進入酒店或餐廳等公共場合時,便會第一時間詢問服務員上述問題并把手機連上免費的Wi-Fi網(wǎng)絡。隨著智能手機和移動互聯(lián)網(wǎng)的普及,人們對隨時隨地接入無線網(wǎng)絡的需求日漸旺盛,由此帶動了Wi-Fi網(wǎng)絡的快速發(fā)展。其中,分布在公共場所的大量Wi-Fi熱點因為使用便利、無需付費而備受用戶青睞。那么,免費的午餐究竟味道如何?
不久前,記者身邊發(fā)生了這樣一件事情:一位朋友在公共Wi-Fi環(huán)境中使用信用卡,此后一星期左右該信用卡被盜刷。而這樣的事情絕不在少數(shù),為此,中國人民銀行科技司王永紅司長近日公開提醒:“沒有密碼的免費Wi-Fi較容易出現(xiàn)金融安全問題,在這種Wi-Fi環(huán)境中,用戶應該盡量少進行網(wǎng)上支付或者網(wǎng)銀的操作。”
“用戶防范意識薄弱、黑客技術平民化、越來越多的高價值內容承載在互聯(lián)網(wǎng)上,這些是公共Wi-Fi網(wǎng)絡易受攻擊的主要原因。”東軟副總裁兼網(wǎng)絡安全事業(yè)部總經(jīng)理楊紀文認為。
黑客技術平民化
Wi-Fi網(wǎng)絡早已存在,其安全性較弱的問題也是老生常談,只不過近一兩年來關于公共Wi-Fi網(wǎng)絡的安全事件卻集中爆發(fā)。
這種爆發(fā)首先源自黑客群體特性的變化。東軟網(wǎng)絡安全事業(yè)部副總經(jīng)理張泉認為,與幾年前黑客技術高深莫測、只有少數(shù)技術極客才能掌握所不同的是,如今的黑客技術已經(jīng)平民化。尤其是在安全防護等級較低的公共Wi-Fi網(wǎng)絡中,黑客只需一臺設備即可接入互聯(lián)網(wǎng),并通過釣魚或者木馬程序截獲互聯(lián)網(wǎng)上的數(shù)據(jù),技術門檻大大降低。如果用戶通過公共Wi-Fi使用網(wǎng)上支付或者網(wǎng)銀,那么個人賬戶和密碼信息就很容易被這些黑客獲取。
在拿到用戶的賬戶信息后,過去的黑客通常會自己使用以牟取不正當利益,現(xiàn)在的黑客卻變得非常謹慎——他們將賬號信息出售給第三方,自己卻并不使用。“盜取用戶名和密碼并利用這些信息竊取用戶錢財構成了犯罪行為,但是將信息出售給第三方卻并不違法。”張泉分析變化背后的原因。據(jù)悉,國內某知名電商平臺上就有賣家公開兜售用戶賬戶信息,8000多條QQ信息標價幾百元錢。
上述變化也反映了另一個現(xiàn)象:詐騙產(chǎn)業(yè)鏈的運作和分工精細,操作也更加隱蔽。詐騙產(chǎn)業(yè)鏈的每一個環(huán)節(jié)均集中了大量人員參與,他們通過網(wǎng)絡釣魚、盜號木馬等竊取用戶賬戶信息,再將信息出售,或者通過“洗信”環(huán)節(jié)登錄用戶賬號,竊取賬戶資產(chǎn)。
據(jù)統(tǒng)計,2012年全球有9300萬個用戶身份數(shù)據(jù)泄露,2013年這一數(shù)據(jù)增長了493%,達到了5.52億個。進入2014年,黑客活動愈演愈烈,用戶身份數(shù)據(jù)泄露更是頻繁發(fā)生。
網(wǎng)絡信息“含金量”提升
黑客活動日漸猖獗,對用戶財產(chǎn)安全造成了極大威脅,而除卻黑客運作模式的變化外,用戶使用行為的變化也是誘發(fā)黑客行為集中爆發(fā)的另一原因。
張泉認為,現(xiàn)在人們越來越多地將高價值信息放在互聯(lián)網(wǎng)上,黑客分子因此鋌而走險。例如,過去人們使用互聯(lián)網(wǎng)主要是瀏覽網(wǎng)頁、登錄郵箱、使用QQ等社交軟件,現(xiàn)在隨著網(wǎng)上銀行、手機支付功能的開通,人們越來越多地在手機上使用上述高價值的應用。
雖然互聯(lián)網(wǎng)所承載內容的價值在發(fā)生變化,但是人們的安全意識并未提高。“一個顯而易見的事實是,很多人會將同一個密碼用在各種不同應用,更多的人一個密碼使用一兩年都不會更換。”張泉認為,“如果同一個密碼既使用在支付寶上又使用在游戲應用上,那么黑客就能通過攻擊安全防護較差的游戲應用,間接獲得支付寶的用戶賬號,這種情況下縱使支付寶安防再嚴密也是徒勞。”
除了密碼設置簡單、更新頻率較低外,人們對于網(wǎng)絡安全設備的不重視也體現(xiàn)出安全意識的薄弱。例如,安全網(wǎng)關(UTM)作為一體化安全設備,具備網(wǎng)絡防火墻、網(wǎng)絡入侵檢測防御和網(wǎng)關防病毒功能,國外很多用戶除了部署防火墻、IPS、IDS外,還會選擇在系統(tǒng)部署初期就引入UTM設備。然而,根據(jù)賽迪顧問的數(shù)據(jù),2013年我國UTM市場規(guī)模只有17.81億元人民幣,在整體安全產(chǎn)品市場中的份額只有12%,只占傳統(tǒng)防火墻產(chǎn)品規(guī)模的1/3左右。
“要全面提升網(wǎng)絡安全性就需要端到端的防護,而不是僅僅依靠防火墻就可以高枕無憂。”張泉認為。
同樣的道理適用于Wi-Fi網(wǎng)絡——作為Wi-Fi網(wǎng)絡中的關鍵組成,Wi-Fi路由器也需要承擔一定的安全功能,然而現(xiàn)在的Wi-Fi路由器安全狀況堪憂。據(jù)悉,在亞馬遜排名前25位的SOHO無線路由器中,80%存在安全漏洞;4.7%的家用路由器曾被黑,中招用戶保守估計有2000余萬;在中國,5%的路由器已被黑客成功控制。由此可見,不僅公共Wi-Fi,而且家庭Wi-Fi也存在不安全因素,這其中路由器就成為Wi-Fi網(wǎng)絡的最大安全隱患。
不是一道防火墻就萬事大吉
要提升Wi-Fi網(wǎng)絡的安全性,在楊紀文看來,首先需要用戶切實提升安全意識,這對于用戶而言并不復雜。“首先,正如央行所提醒的那樣,盡量不要在公共Wi-Fi網(wǎng)絡環(huán)境中使用電子銀行和支付類賬戶;其次,要管理好個人密碼,做到密碼由多種元素構成、不同賬戶使用不同密碼,并養(yǎng)成定期修改密碼的習慣,如果用戶覺得頻繁修改密碼很麻煩,那么可以借助專用的密碼管理工具,例如Lookpass或者Keeppass。”楊紀文表示。
此外,端到端的防護也非常必要。顯而易見的是,安全防護不是建一道防火墻就萬事大吉,尤其是在Wi-Fi環(huán)境下,用戶之間的數(shù)據(jù)交換可能并不會進入到內網(wǎng),此時防火墻就不能發(fā)揮作用。因此Wi-Fi網(wǎng)絡中的安全防護應該具體到路由器、終端等多個領域,只有建立端到端的安全防護體系,才能讓黑客分子沒有可乘之機。
據(jù)悉,東軟目前可提供4A安全接入與內控、高性能NGFW產(chǎn)品、桌面安全網(wǎng)關、虛擬安全網(wǎng)關、智能終端安全平臺等多方面的安全產(chǎn)品,可以為用戶構筑端到端的安全長城。