盡管打出了“白拿”這樣的噱頭,但不少用戶依然對優酷路由寶持猶豫態度:部分人相信,優酷路由寶這種通過路由器上傳數據的做法,會給自己的數據安全帶來隱患。
路由寶是一種集路由器和緩存為一身的智能硬件,其主要工作原理通過P2P技術,讓用戶家中的路由寶成為一個微型的視頻數據緩存,在寬帶閑置時上傳緩存的數據,為其它用戶實現視頻觀看加速。通過上傳,路由寶用戶可以賺取優酷土豆的代幣,購買旗下的視頻的增值服務作為回報。
這本來是一種相當先進的模式,通過收集用戶家中閑置的帶寬和流量,統一予以利用,從而以相當低的成本實現較好的加速效果。
不過近期有用戶指出,路由寶的設計邏輯可能存在明顯缺陷。與市面上的其它同類產品不同,路由寶將流量收集功能和路由器綁在一起。而路由器是家庭帶寬的出入口,相當于“門禁”。這個位置極為關鍵,因為用戶所有上網數據都要從此經過,包括非常敏感的各類帳號信息,比如QQ、郵箱、微博甚至是網銀。
所以歷來,路由器廠商無一不把安全性作為首要因素來考慮。目前更有多家廠商都推出了“安全路由”,通過帶有包過濾和代理協議的防火墻功能,來防止虛假路由信息的接收與路由器的非法接入,阻止非授權人員的入侵等。
但路由寶的設計邏輯決定了,它必須通過路由器上傳一定數據,問題就出在這里:既然路由寶可以上傳緩存的視頻數據,那么從理論上來說,它也能夠上傳其它數據——比如說那些敏感信息。
這相當于在防火墻上開了個小洞,由此帶來了一定的安全隱患:這個“小洞”有可能被黑客所利用,進入路由器后竊取用戶數據,從而危及到用戶的信息安全。
一些有一定技術知識的用戶發現了路由寶的這一問題,并在官方論壇發帖詢問,由此引發了用戶群體的普遍關注。相當多用戶對于該漏洞的危害性毫無概念,紛紛要求官方予以說明。
用戶的恐慌不是沒有根據的。路由寶涉足的是以共享經濟理念打造的全新第三方專業CDN服務市場,這對于以視頻起家的優酷土豆來說技術門檻頗高。此前在4月份也爆出過類似的安全隱患,那次的錯誤要更為低級一些:路由寶竟然采用HTTP協議明文傳輸用戶的賬號信息,用戶名、密碼等關鍵信息處于不設防的狀態,可輕易被他人獲取。
接二連三的安全隱患,反映出優酷路由寶在技術方面的軟肋。
后續處理上也暴露出路由寶在安全問題處理上的輕率和緩慢。一般來說,一個漏洞一旦被公開后,被利用的風險將極速上升,官方需要在最短時間內立即修復,為此甚至不惜暫停產品服務。但是截至發稿時,路由寶并未對這一最新安全隱患做出任何說明,官方只是刪除了該用戶在官網論壇的帖子。
從這些情況來看,路由寶也許能夠作為一款收集用戶閑置流量的智能硬件來用,但如果要承擔起路由器的功能,還需要在安全性方面做進一步的完善。