Windows 10當中內置的Wi-Fi Sense功能也許能夠讓用戶享受到極大便利,但同時亦可能影響到企業環境下的網絡安全水平。
在Windows 10的開發工作當中,安全水平已經成為相關團隊的一大關注重點。微軟公司以分步集成虛擬化技術的方式保護信息免受身份竊賊與惡意軟件的侵襲,利用Device Guard對抗零日攻擊,而Windows Hello則將生物識別驗證機制引入其中。
這些安全手段的出現讓Windows 10獲得了超越Windows 7與Windows 8的安全水平。然而,微軟在這款全新操作系統當中推出的一項新增功能卻引發了新用戶們的廣泛關注——這就是Wi-Fi Sense。
Wi-Fi Sense的本意是提高網絡連接的便捷性。微軟公司認為這項功能將幫助人們節約詢問網絡密碼的時間;而在另一方面,網絡擁有者也不必再沒完沒了地向他人重復自己設定的接入驗證信息。
Wi-Fi Sense會對網絡進行掃描,從而找到正在為其他Windows設備所使用的可接入網絡,并在登錄時提示持有者與自己的朋友共享密碼(包括Outlook、Skype以及Facebook聯系人)。大家無法單獨選定要與哪位好友共享網絡。
如果大家在安裝過程中選擇快速安裝選項,那么這項功能在Windows 10當中會被設定為默認啟用。
微軟公司認為Wi-Fi Sense是一項安全功能,并指出其共享的用戶密碼經過了嚴格加密。我們的聯系人無法確切了解密碼內容,亦無法對我們的設備進行訪問。此外,全部加密密碼都以安全方式進行存儲。然而,他們仍然能夠在步入對應區域后實現網絡接入。
根據Wi-Fi Sense常見問題解答中的說法,“對于您選定的共享訪問網絡,其密碼會通過加密連接進行發送,且以加密文件的形式被保存在微軟服務器當中,而后在您的聯系人使用Wi-Fi Sense時通過HTTPS連接進行發送。您的聯系人無法查看密碼的具體內容,而您也無法查看對方的密碼內容。”
盡管問答中對Wi-Fi Sense的安全性進行了大段描述,但專家們仍然認為其很可能會被濫用。Krebs On Security公司的Brian Krebs將其稱為“遲早將要發生的災難”。
考慮到每位用戶都擁有大量聯系人,而網絡攻擊活動正在日益泛濫,我們當然很清楚專家提出警告的原因。如果大家通過Wi-Fi Sense將自己的密碼共享給Facebook或者郵件聯系人列表中的對象,那么其中任何人都能夠在使用Windows 10設備后接近您的所在位置并訪問網絡。
除此之外,如果某位朋友或者親屬已經知曉了我們的密碼,那么他或者她可能將通過Wi-Fi Sense將其共享給自己的聯系人。所以突然之間,可能會存在一位能夠訪問我們網絡的陌生人出現。
微軟公司宣稱,Wi-Fi Sense并不允許訪客訪問給定網絡當中的任何訪問或者文件。訪客將只能使用互聯網功能。然而,這仍然給攻擊者提供了破解加密密碼的空間,他們極有可能借此獲得完整網絡的訪問能力。
盡管通過Wi-Fi Sense實現潛在攻擊的可能性并不是特別高,但我們仍然需要保持謹慎的態度。
如果大家不希望這項功能將其他人引入自己的網絡,那么需要將自己的網絡名稱中添加“_optout”內容。微軟還給出了多項實例,例如“mynetwork_optout”或者“my_optout_network”等。這項功能對于有多位成員了解密碼內容并可能對其進行共享的小型企業或家庭環境來說算是個不錯的選項。
Wi-Fi Sense最初出現在Windows Phone當中,但此前基本沒有受到什么關注——這主要源自微軟在移動市場上少得可憐的份額。不過隨著其大張旗鼓入駐Windows 10 PC設備,這項功能已經引發了全球用戶的關注,畢竟微軟在桌面端的人氣要遠遠高于移動端。