公共WiFi在給大家帶來便利的同時也引發安全擔憂,以至于不少人對公共WiFi到了“談虎色變”的地步。公共WiFi真的有那么可怕嗎?
9月15日,連尚網絡旗下網絡互助分享平臺WiFi萬能鑰匙發布《2017年上半年中國公共WiFi安全報告》(以下簡稱《報告》),對公共WiFi風險熱點、風險概率,以及風險防范進行分析。
在報告中,WiFi萬能鑰匙將存在網頁篡改、SSL篡改、DNS劫持、ARP異常這四類風險的WiFi熱點定義為風險熱點。其中,前兩者為高風險熱點,會將用戶導向釣魚網站或者進行SSL篡改,借機窺伺用戶的賬號密碼等數據。所幸,調查數據顯示,截至目前,風險熱點的占比并不高,僅為0.81%。而在所有的風險熱點中,低風險熱點占到99%,給用戶造成的傷害為“被動點擊廣告”。
因此,連尚網絡首席安全官龔蔚表示,大家大可不必對公共WiFi談虎色變。
連尚網絡首席安全官龔蔚在發布會現場
在當天發布會上,連尚網絡還宣布WiFi萬能鑰匙對產品進行了全面升級,推出全新的安全版本,通過強化安全檢測功能以及對于用戶的風險提醒,再度提升防釣魚能力。
據介紹,用戶在操作WiFi萬能鑰匙APP的過程中,會對新版本的安全產品有更加直觀的感受。比如,當用戶在不夠安全的熱點環境下使用支付寶等財產管理工具,WiFi萬能鑰匙會自動彈出窗口,提示用戶注意財產安全;當用戶連接風險熱點時,WiFi萬能鑰匙會以顯著的標識提示WiFi熱點的風險類型、危害范圍與防范措施,并引導用戶斷開連接,切換到其他安全WiFi。
作為一個網絡互助分享平臺,WiFi萬能鑰匙對公共WiFi的安全性一直非常重視。基于4億熱點的大數據畫像,該平臺自主研發了“安全云感知系統”,能夠利用大數據追蹤對WiFi熱點進行全方位的安全評估,連接前,針對風險WiFi做出預警,幫助用戶提前預知風險;同時,系統利用自學習能力,對預判到的風險WiFi熱點進行智能追蹤,及時調整判斷,避免誤判斷。
另一方面,WiFi萬能鑰匙開發的“安全隧道保護系統”也已成為成熟應用。據了解,安全隧道保護系統是一套由多個專利技術組成的網絡安全保障體系,包括數據加密分級傳輸、惡意攻擊實時監測、高達90%以上的惡意攻擊攔截等,可以提供底層驅動級保護。它不僅能夠為用戶在連網過程中的數據傳輸進行加密,同時其智能體檢功能可以在用戶上網過程中,實時對釣魚、ARP攻擊、DNS篡改等網絡攻擊行為進行監測。
為了讓用戶能放心使用公共WiFi,早在2015年9月,WiFi萬能鑰匙就在業內創造性地提出WiFi安全險這一概念。用戶及熱點主人均可享受到WiFi萬能鑰匙提供的網絡安全保障。
不過,龔蔚透露,千萬級保額“WiFi安全險”上線兩周年,至今仍保持著“零索賠”的紀錄。這反映出WiFi萬能鑰匙在安全方面的成果。
在當天發布會上,龔蔚還透露,目前,WiFi萬能鑰匙正在對風險WiFi背后的黑色產業鏈進行深度研究,未來將從風險的源頭著手,繼續提升產品的安全防御能力。