當Wi-Fi遭遇安全漏洞:免費才是最貴的
近段時間以來,多位網友在爆出邁外迪的安全漏洞。問題多種多樣,設計缺陷、邏輯錯誤、系統/服務運維配置不當、SQL注射漏洞、敏感信息外泄等。http://www.wooyun.org/corps/邁外迪,http://dig.chouti.com/img/show/6600083 專業人士提供了這兩個網址供參考。
問題:丟人? or 丟錢?
在這個全民互聯網化的時代,網絡安全已經上升到國家高度,是一個值得欣喜的事情,但邁外迪爆出的問題仍然令人擔憂。
關于網絡安全的技術名詞,大多數網民看不懂,也不關心安全漏洞的原因何在,最清楚的事實是:網民在這些漏洞面前,逃不過兩個問題:要么丟人(個人隱私信息泄漏),要么丟錢(資金財產損失)。
丟人?還是丟錢?我們都不想要!
尷尬:餡餅? or 陷阱?
中國有近6億手機網民,調查顯示:59.1%的手機網民感到包月流量不足,而在流量不足時,有61.3%的手機網民會選擇“非WiFi不連網”。需求面前,針對WiFi的搶奪戰風起云涌。各路互聯網英豪陸續推出免費WiFi產品,搶奪互聯網世界的“入口”。
激增的上網需求面前,免費Wi-Fi的大量出現,原本是極好的,但是如果和免費同時出現的是安全漏洞,免費的代價就變得不可預測——有調查結果指出,我國有21%的公共免費WiFi熱點存在安全隱患。
免費WiFi,到底是餡餅,還是陷阱?
反思:自律? or 自殘?
不久前的12月8日,國內商業WiFi服務商邁外迪正式宣布完成3億元C輪融資,此輪的投資方是騰訊和大眾點評。更早的9月份,邁外迪也作為骨干成員出現在騰訊安全WiFi聯盟的成員名單中。
在巨大的需求缺口與安全漏洞的矛盾面前,帶領一眾小弟擎起安全的旗幟,并且緊跟著就給“冷淡”了許久的商用WiFi投入巨資。——以騰訊的地位和影響力而言,我們愿意相信其初衷是推動“入口”向積極方向發展。
在這個過程中,能否解決WiFi的安全問題,將直接關系到騰訊的此次投資到底能收獲什么。若一切安好,則是自律的勝利;若問題依舊,邁外迪只怕要變成扣在WiFi聯盟頭上的一個地雷。