2015年5月3日,北京—國內(nèi)最權(quán)威的網(wǎng)絡(luò)安全漏洞信息交換平臺之一烏云網(wǎng)(WooYun.org),發(fā)布了北京首都機場T1航站樓存在竊取登記人信息、散發(fā)惡意信息等網(wǎng)絡(luò)安全隱患的信息,免費WiFi的網(wǎng)絡(luò)安全問題再一次成為業(yè)界關(guān)注的焦點。
此漏洞消息由烏云網(wǎng)的一名極客發(fā)布。該極客介紹說,他在T1航站樓使用登機牌登錄wifi網(wǎng)絡(luò)時,發(fā)現(xiàn)由于機場wifi提供商的服務(wù)器安全設(shè)施不足和代碼漏洞,導(dǎo)致服務(wù)器中的用戶隱私數(shù)據(jù)泄漏,存在包括竊取登記人信息、制造群發(fā)垃圾短信(“短信炸彈”)、散發(fā)惡意信息等重大網(wǎng)絡(luò)安全隱患。這些漏洞會在主動和被動的情況下對個人隱私的安全造成嚴(yán)重的影響。
經(jīng)機場Wi-Fi登錄頁面顯示,T1航站樓的Wi-Fi服務(wù)商為邁外迪(WiWide)網(wǎng)絡(luò)科技有限公司,是目前國內(nèi)比較大的商用Wi-Fi網(wǎng)絡(luò)服務(wù)提供商,在包括首都機場、上海浦東機場、三亞、海口、天津、長春、石家莊等國內(nèi)眾多機場提供WIFI服務(wù)。
據(jù)統(tǒng)計,我國手機網(wǎng)民已超過8億,商場、餐廳、車站、機場等公共場所的無線WiFi熱點迅速普及,而目前大部分國內(nèi)公共場所的公共WiFi缺乏統(tǒng)一管理,且普遍缺少安全防護(hù)措施,“裸奔”的公關(guān)WiFi存在巨大公共安全隱患。烏云網(wǎng)此前曾先后披露過多家知名網(wǎng)絡(luò)企業(yè)的安全漏洞問題,Wi-Fi網(wǎng)絡(luò)安全也作為今年3.15晚會的重要議題,向社會全民揭秘網(wǎng)絡(luò)安全黑洞,引起全社會的關(guān)注與熱議。
隨著信息化進(jìn)程的深入和互聯(lián)網(wǎng)的迅速發(fā)展,信息資源得到最大程度的共享,人們使用智能手機和平板電腦的Wi-Fi需求與日俱增。但必須看到,緊隨信息化發(fā)展而來的網(wǎng)絡(luò)安全問題亦日漸凸出,如果不能很好地解決這個問題,必將給人們生活帶來不可估量的風(fēng)險,甚至阻礙信息化發(fā)展的進(jìn)程。迅速發(fā)展的公共Wi-Fi網(wǎng)絡(luò),導(dǎo)致Wi-Fi服務(wù)提供商的發(fā)展良莠不齊,因此Wi-Fi網(wǎng)絡(luò)的安全性不是一蹴而就,而且大部分用戶尚未意識到免費WIFI的安全風(fēng)險,這就需要服務(wù)運營商在運營中不斷積累經(jīng)驗和調(diào)整,提升安全技術(shù)意識和服務(wù)能力,能夠根據(jù)不同場所為不同的用戶提供更強大的解決方案。