不能任由“蹭网神器”威胁网络信息安全

VSole2018-05-09 22:12:43

  近日,工信部官网针对蹭网类移动应用程序作出专门通报。通报称,据有关媒体报道,移动应用程序“WIFI万能钥匙”和“WIFI钥匙”具有免费向用户提供使用他人WIFI网络的功能,涉嫌入侵他人WIFI网络和窃取用户个人信息。工信部网络安全管理局对此高度重视,立即组织网络安全专业机构对上述两款移动应用程序进行技术分析,发现两款移动应用程序具有共享用户所登录WIFI网络密码等信息的功能。目前,工信部网络安全管理局已要求上海市、福建省通信管理局开展调查工作,将在核查的基础上,依据网络安全法等法律法规进行处理,维护广大网民的合法权益。

所谓“蹭网”即用自己手机或电脑的无线网卡连接他人的无线路由器上网。蹭网可以有效减免自己的网费支出,因此,诸如“WIFI万能钥匙”“蹭网”软件应运而生,给用户提供“便利”,并成为一种所谓“经济实惠”的上网途径。尽管一些用户可能感觉“蹭网”方便了自己随时上网,但“蹭网”带来的负面效应,却也令人难以接受。相关专家甚至用了“难以忍受”的字眼,来形容其中的风险性。 虽说“WIFI万能钥匙”被称为“蹭网神器”,开发者在媒体曝光其安全风险后所做的回应却将其定义为“通过WIFI热点资源共享的方式,让用户便捷连接,安全上网”。但问题在于,所谓的获取信息合法,并不等于共享的信息得到安全保护乃至不会被非法利用。如果明知道共享出去的信息可能存在安全隐患,对共享的必要性就应该重新审视。因为其带来的安全隐患,对行业和用户来说,比单纯地被蹭点网络蹭点带宽,风险更为严重,因此必须谨慎。 移动互联时代,WIFI如同空气一般,但蹭网与被蹭网却都有可能遭致个人隐私泄露。换言之,共享与泄露,极有可能同时发生。一方面,这类蹭网软件靠破解那些密码简单的无线网络,或者通过共享他人网络为用户服务,存在一定的安全隐患。另一方面,这类蹭网软件既能侵入他人网络,也就可能窃取用户个人信息,其对网络安全的威胁可想而知。 一个无法否认的事实是,“蹭网”软件可能突破或者说有能力轻松突破家庭、机构的WIFI网络密码设置,从而削弱和架空密码的风险屏障作用,让个人信息暴露无遗。可问题是当前无论是企业、个人,还是在监管上,对如何切实保障个人信息安全,仍然存在措施不到位等多方面问题。或许,“蹭网”作为一种入侵并盗用他人可上网终端带宽的行为,开发者自身未必不清楚其高风险性。此次工信部网络安全管理局开展移动应用程序“WIFI万能钥匙” 的调查工作,无疑是在告诫相关开发者,不要游走在法律边缘,更不能以非法手段侵害用户权益,同时也是确保网络信息安全、维护广大网民的合法权益的必应之举。 来源:中国商报  

信息安全蹭网
本作品采用《CC 协议》,转载必须注明作者和本文链接
近日,工信部官针对类移动应用程序作出专门通报。通报称,据有关媒体报道,移动应用程序“WIFI万能钥匙”和“WIFI钥匙”具有免费向用户提供使用他人WIFI络的功能,涉嫌入侵他人WIFI络和窃取用户个人信息。工信部络安全管理局对此高度重视,立即组织络安全专业机构对上述两款移动应用程序进行技术分析,发现两款移动应用程序具有共享用户所登录WIFI络密码等信息的功能。目前,工信部络安
国家计算机病毒应急处理中心近期通过互联网监测发现14款移动应用存在隐私不合规行为,违反《络安全法》相关规定,涉嫌超范围采集个人隐私信息。
我见过的流量分析类型的题目总结: 一,ping 报文信息? 二,上传/下载文件 三,sql注入攻击 四,访问特定的加密解密站 五,后台扫描+弱密码爆破+菜刀 六,usb流量分析 七,WiFi无线密码破解 八,根据一组流量包了解黑客的具体行为例题:一,ping 报文信息?如果是菜刀下载文件的流量,需要删除分组字节流前开头和结尾的X@Y字符,否则下载的文件会出错。
5名圆通内部员工,以每天500元的价格外租自己的员工账号,造成超过40万条公民个人信息被泄露。事后,经过内部取证调查后,警方终于立案,圆通官方就此次事件也作出了说明和道歉。而在快递实行实名制之后,大量个人信息几乎陷于“裸奔”的状况,无数个人隐私经由黑市交易,纷纷落入灰产从业者手中。之后,该推销员涉嫌侵犯个人信息罪被依法逮捕。李女士对此也是深信不疑。另一方面,个人也需加强防范意识。
2023年,全国信系统严格执行法律法规,大力查处各类上违法违规行为,全年共约谈站10646家,责令453家站暂停功能或更新,下架移动应用程序259款,关停小程序119款,会同电信主管部门取消违法站许可或备案、关闭违法站14624家,督促相关站平台依法依约关闭违法违规账号127878个。
在近日举行的国家络安全宣传周上,个人信息保护成为重要内容。近年来,各类个人信息泄露导致的络电信诈骗案件多发。公安部数据显示,在全国公安机关开展的“净2021”专项行动中共侦办侵犯公民个人信息案件9800余起,抓获犯罪嫌疑人1.7万余名。通过这种方式来获取支付宝提供的邀请注册新支付宝用户的相应红包奖励,共获利4万元,现已判刑。
严格执行社区规则,不得选择性操作,不得差别化对待,不得超范围处置。制定账号规范管理实施细则,加强账号运行监管,有效规制账号行为。加大违法违规账号处置力度,建立黑名单账号数据库,严防违法违规账号转世。鼓励社会公众参与违法和不良信息举报,畅通投诉举报渠道,健全完善受理处置反馈机制。落实未成年人保护法律法规要求,结合业务类型和实际,制定未成年人络保护
9月15日,国家互联网信息办公室发布《关于进一步压实站平台信息内容主体责任的意见》(以下简称《意见》),旨在充分发挥站平台信息内容管理第一责任人作用,引导推动站平台准确把握主体责任,明确工作规范,健全管理制度,完善运行规则,切实防范化解各种风险隐患,积极营造清朗络空间。 近年来,站平台积极履行信息内容管理主体责任,在保障信息安全、规范传播秩序、维护良好生态等方面,发挥了主体作用。
随着信息技术的迅猛发展,互联网已经成为人们了解资讯、获取知识、娱乐交流的重要途径,成为提供社会公共服务和方便群众生产生活的重要载体。站平台日益成为信息内容生产传播的重要渠道,兼具社会属性和公共属性,在坚持正确价值取向、保障络内容安全、维护民合法权益等方面,具有不可替代的地位和作用。
为全面反映2020年上半年我国互联网在恶意程序传播、漏洞风险、DDoS攻击、站安全等方面的情况,CNCERT对上半年监测数据进行了梳理,形成监测数据分析报告如下。 下载报告,请点击:《2020年上半年我国互联网络安全...
VSole
网络安全专家