7月1日消息,據英國媒體報道,微軟Win10有一個功能WiFi Sense,聽起來像有安全風險:因為其可以讓用戶聯系人分享密碼保護的WiFi網絡。這些聯系人包括Outlook.com聯系人、Skype聯系人和Facebook聯系人。
如果用戶的朋友進入無線網絡覆蓋區,知道密碼并有WiFi Sense,就能登錄網絡。雖然WiFi Sense不會向用戶家人、朋友、熟人和其他人透露密碼,但如果這些人也運行WiFi Sense,確實可以登錄網絡。這個密碼一定是被微軟集中存儲,然后拷貝到設備上,微軟只是不讓你看到密碼,這個方法是否成功還不知道。
WiFi Sense FAQ頁面稱:“對于你選擇分享的網絡,密碼是通過加密連接發送,并存儲在微軟服務器的加密文件中,如果聯系人使用WiFi Sense,并處于你分享網絡的范圍內,密碼會通過安全連接發送到聯系人的手機上。”微軟還表示,WiFi Sense只提供互聯網接入,阻止與網絡上其他事情連接,“當你分享網絡時,你的聯系人只是獲得互聯網訪問權,例如,如果你分享家庭WiFi,你的聯系人無法訪問電腦、設備或你存在家庭網絡上的文件”。
這聽起來蠻不錯的,但我們無法知道實際實施起來會怎樣:如果電腦連接到密碼保護的WiFi網絡,就必須知道密碼,如果電腦知道密碼,心存不軌的用戶或黑客將能找到密碼并獲得完全訪問權。理論上,某個人想訪問你公司的網絡,可以先與某個職員交朋友,然后開車進入公司停車場以進入網絡覆蓋區,接著訪問公司的無線網絡。
這個功能從8.1版本的Windows Phone就有了,如果你在Lumia輸入密碼,你就不需要在筆記本電腦上輸入密碼,因為你成為自己的朋友。由于WP手機用戶不多,所以目前來看還不是很大的威脅。在公司里每臺運行Win10的筆記本電腦都是很大的安全威脅。第二個問題是,讓你的Facebook朋友獲得WiFi Sense訪問權,他們就成為你在微軟的朋友,并獲得無線密碼。
為此,微軟提供了一些辦法,你必須在SSID(網絡用戶名)上加入_optout選項,阻止WiFi Sense使用SSID,如果你想同時退出谷歌地圖和WiFi Sense,你必須改變SSID,如從myhouse改為myhouse_optout_nomap。微軟是默認激活Windows 10的WiFi Sense,允許訪問密碼保護的共享網絡,除非用戶在第一次連接時在框中取消鉤。選擇關閉可能使其沒什么用,但創造了更安全的IT環境。