3月15日,央視315晚會曝光免費WiFi竊取用戶隱私,繼WiFi移動入口大戰、免費WiFi連接App安全隱患之后,WiFi領域再次引發關注。
邁入移動互聯網時代,WiFi儼然成為商家標配;被認為是下一個億萬級市場的動力源,商用WiFi作為海量用戶的新入口,是連接商戶和消費者的重要橋梁,其戰略意義不可小覷,阿里、騰訊、小米等巨頭相繼殺入,使原本平靜的商業WiFi運營市場瞬間風起云涌,競爭愈發白熱化。
Wifi市場的井噴,與國內高速增長的智能移動設備數量有關。國外市場研究機構eMarketer估測,2014年中國智能手機用戶首突破5億,2018年將超過7 億。在設備數量上,到2020年國內無線聯網設備將達到100億臺以上。表面上是數字的飆升,實質上是背后消費習慣、營銷模式、經濟增長模式等生態鏈中全面變化革新,而作為與WiFi使用者緊密關聯的行業,商業WiFi行業變革首當其沖。
WiFi安全事件頻發卻無處追責
在咖啡廳連接到以咖啡店名字命名的WiFi賬號,結果卻連接釣魚AP上,賬號被劫持、身份信息丟失,無從追責;據報道,有游客入住酒店隨機登錄了一個不需密碼的免費Wi-Fi,手機當即中毒,400多元話費10分鐘內不翼而飛;一位市民在當地使用公共場所Wi-Fi,家中的電腦隨即被入侵,網銀內的6萬多元兩天內被69次盜刷,而所謂保障安全的U盾、銀行卡,賬戶綁定的手機短信、密碼都在,賬戶內的錢卻不見了?
風險頻發,究竟如何防控?
2015年1月底,中國平安推出平安WiFi,將WiFi爭奪戰推向頂峰。在平安WiFi的新聞發布會上,記者發現,除傳統三大運營商外,上海興容通信旗下品牌Exands亦出現在中國平安WiFi新聞發布會合作伙伴名單之列,成為又一與平安簽約的WiFi服務提供商。
興容通信Exands創始人盧國鳴先生在商業WiFi領域深耕十余年,他告訴記者,由于現在的大多數的免費WiFi要么是開放無加密的,要么是固定密碼的,以現有技術手段,監聽整個WiFi環境中的所有數據易如反掌,“通過數據截包、ARP攻擊、中間人攻擊等古老手段,用戶的隱私就會被竊取;即便不用監聽的方法,黑客仍有各種方法竊取信息,比如,他們會假造一個WiFi網絡,并把網絡名構造成與商家品牌相似甚至一樣的SSID(wifi的可見名稱)等,網民一不小心就會上當,當網絡使用者連入這個虛假WiFi網絡之后,其各種私人信息同樣會被黑客輕而易舉竊取。”
那如何實現一個安全WiFi服務環境呢?盧國鳴表示,對于現有FreeWiFi服務現狀來說,安全問題主要出現在認證和加密兩個部分,用戶認證確保了用戶端及場所端的雙向安全性,而加密手段保證用戶的數據不被截取。“不瞞你說,在現有大多數WiFi解決方案當中都沒有完全考慮到用戶的隱私保護及安全,如果可以通過公信力機構,實現用戶及場所認證,通過現有WiFi優良的加密性能作為保證,這樣才可以提供給消費者真正安全的Freewifi。”盧國鳴鄭重其事地說。
“一方面現有的政策法規執行要跟上,現有失密事件不管是否牽涉到個人隱私都無從界定責任方,所以也沒有人會為提高WiFi安全性付諸更多的行動,投入更多的投資,所以才出現了“全民裸奔”的奇特現象。”盧國鳴表示,Exands作為一家專業的商業WiFi運營企業,致力于提供安全有保障的WiFi服務,Exands最新推出了零點WiFi服務品牌,從硬件構成及平臺管理上實現真正安全的免費WiFi服務,但是改變現有WiFi的行業現狀需要大家共同努力。
商業WiFi前景:安全、體驗與增值服務
在消費者端,隨著頻發的WiFi安全問題的曝光,加上移動支付的應用場景普及,部分消費者對于公共WiFi已不敢信任,這是商業WiFi服務提供商需要面對的。
應對的辦法,一是應用端提升安全能級,如谷歌近日計劃在移動操作系統安卓5.1系統中加入加密vpn,防止數據被監聽。二是WiFi提供方采用更高安全標準。提高安全性保障往往會在用戶體驗度上打折扣,商用WiFi市場的前景同時也取決于用戶體驗的改善;但運營商們仍舊不能一味追求用戶體驗度而犧牲安全等級,可以預見,未來隨著移動互聯網行業發展,WIFI服務將更為激烈。不過可以肯定的是,安全和體驗將成為競爭的焦點;誰能將兩者完美平衡,誰將是最后的勝利者。