近日,信息安全組織“雨襲團”發布的WiFi安全報告顯示,在南京機場、火車站、旅游景點、商業中心等近兩萬個WiFi熱點中,超過六成的熱點并不安全,其中有14%為寄生蟲熱點,8.5%為釣魚WiFi。業內人士提醒,對于沒有專業知識的普通消費者來說,不要隨意連接公共場合的免費WiFi,這是目前最安全的舉措。
南京樣本其實也折射了全國現狀,超過六成的WiFi熱點并不安全,這難免會讓手機用戶有“處處是陷阱”之憂。公共WiFi的安全性的確是一個國際性問題,加之其準入門檻較低,突破安全的防線又極容易,再加上各種非法信號混雜其間,極容易讓安全意識不強的手機用戶上當。一旦被釣魚WiFi入侵,也就如同中了木馬病毒的電腦一樣,成為任人擺布的肉機。相關安全軟件機構發布的《2015年中國WiFi安全綠皮書》數據顯示,每年因蹭網給人們帶來網銀被盜、賬號被盜等經濟損失多達50億元,引發的個人信息泄露也呈逐年上升趨勢。
國內WiFi產業如此野蠻增長,其安全性問題與生俱來如影隨形,與快速增長的勢頭相比,其安全防范與監控還處于極低層次。首先是用戶對其安全性還存在意識不強、防范能力欠缺等共性問題。很多手機用戶只注重公共WiFi的經濟和方便性,卻沒有注意到其不安全性,未能做好自我保護與防范措施,往往不加保護地進行連接,最后帶來了不少煩惱。
其次是公共WiFi的安全性究竟由誰來防控、怎么防控,當前還缺乏一個明確的主體和有效機制。目前WiFi熱點分運營商所建的熱點和商家自建WiFi,前者安全性高,有利于防控;后者缺乏安全性,也不便監管。然而,面對產業鏈規模高達上百億元的黑客市場,要想全部做到有效打擊并不容易,無論是技術上還是覆蓋面上,都不可能達到理想效果,但這并不代表公共機構就無所作為。
通過安全風險的提示,提高公眾防范能力,正是有關公共機構“大有作為”之處。只要遵守公共場所應有的安全規則,那么即便是免費WiFi也不意味著必然發生風險。對此,有專家認為,“公共WiFi就像一條馬路,很多人很多車,你說上馬路安不安全?只有你走好自己的路,開好自己的車,才是安全的”。因此,這就需要公共管理機構為這條“馬路”提供相應的安全提示和設備,同時,使用者遵守相關規則,彼此配合才能避免發生意外。
公共安全風險不可能完全避免,但可以有效防范。當前最大的問題在于,公共WiFi作為一種新生事物,其安全隱患已經暴露,但公共意識方面卻還處于相對滯后的狀態,未能將其納入公共安全的范圍,像“馬路上的風險”一樣進行有效干預。其實,公共WiFi安全最大的問題不在技術上,而在安全責任與安全意識上。讓公眾的安全能力得到有效提升,已成為公共WiFi井噴式增長態勢下亟待解決的公共問題。