9月15日,《2017年上半年中國公共WiFi安全報告》出爐,該報告由WiFi萬能鑰匙發布。報告中,WiFi萬能鑰匙將存在網頁篡改、SSL篡改、DNS劫持、ARP異常這四類風險的WiFi熱點定義為風險熱點。
報告顯示,目前風險WiFi主要有兩種生成形式,其中有15.3%的風險熱點為正常WiFi被不法分子入侵形成,高達84.7%的風險熱點為不法分子冒充可信熱點架設,這類“山寨”WiFi一般無密碼,也無認證機制。目前,被冒充最多的是三大運營商熱點、知名商家默認熱點以及知名路由器系統默認熱點這三類,例如CMCC、ChinaNet、ChinaUnicom、Starbucks以及TPlink等。
值得慶幸的是,截至目前,風險熱點的占比并不高,僅為0.81%,正常WiFi熱點的占比為99.19%。而在風險熱點中,超過99%的風險熱點是低風險熱點,給用戶造成的傷害為“被動點擊廣告”。風險熱點主要通過兩種方式達到目的,一種是通過常見的廣告鏈接形式,使用戶在瀏覽網頁時,并未主動點擊卻有廣告彈出。另一種則是通過暗鏈的形式,在用戶手機后臺點擊廣告,達到惡意推廣、廣告刷量等目的,同時由于是在手機后臺操作,用戶對此并無感知。
對此,WiFi萬能鑰匙首席安全官龔蔚指出,WiFi風險的確存在,但網民不必過于擔憂,目前WiFi行業及企業都在加強安全防護實力保障用戶聯網安全,未來,我們也將不斷提升產品的安全性能,推動行業發展,讓更多的用戶可以安全的接入互聯網。