您的位置: 首頁>>關(guān)于我們>>行業(yè)動態(tài) |
1月31日,全球最大的網(wǎng)絡(luò)共享平臺WiFi萬能鑰匙發(fā)布《2017年中國公共WiFi安全報告》(以下簡稱《報告》)。《報告》指出,2017年全國風(fēng)險熱點數(shù)量占總熱點數(shù)量比例為0.8295%,盡管連接風(fēng)險熱點概率不足1%,但由于連接公共WiFi的用戶基數(shù)大、頻次高,建議用戶謹慎對待,提高安全意識。在風(fēng)險WiFi中,絕大多數(shù)為對用戶不造成明顯危害的低危風(fēng)險熱點,用戶在連接公共WiFi時遭遇中危、高危風(fēng)險熱點的比例僅為0.0019%、0.0091%。
WiFi萬能鑰匙首席安全官龔蔚表示,用戶對風(fēng)險熱點需要重視但不必過于擔(dān)憂,只要提高安全意識、使用專業(yè)工具連接上網(wǎng),便可能夠有效識別風(fēng)險WiFi,規(guī)避絕大多數(shù)上網(wǎng)風(fēng)險。另外, 整個WiFi共享行業(yè)也在持續(xù)加強安全防護實力,保障用戶連網(wǎng)安全。
中高危風(fēng)險雖然占比低,但仍須謹慎
2017年,全國風(fēng)險熱點數(shù)量占總熱點數(shù)量比例為0.8295%,其中98.7%為低危害的廣告鏈接與暗鏈。低危風(fēng)險包含用戶最常遭遇的兩種情況:在瀏覽網(wǎng)頁時,用戶未點擊卻發(fā)現(xiàn)頁面彈出廣告;或者是在用戶沒意識到的情況下,手機后臺訪問了暗鏈接。此類低危風(fēng)險熱點占總熱點數(shù)的0.8185%。
相比之下,當(dāng)用戶不慎遭遇中危風(fēng)險熱點時,日常用戶行為會遭遇干擾,舉例來說,用戶輸入某網(wǎng)站頁面,卻可能被指向其它網(wǎng)站。中危風(fēng)險熱點占總風(fēng)險熱點比例為0.0019%。真正的高危熱點會將用戶引向釣魚網(wǎng)站,或者進行SSL篡改,借機窺伺用戶的賬號密碼等數(shù)據(jù)。高危風(fēng)險熱點占總風(fēng)險熱點比例為0.0091%。
中危、高危風(fēng)險熱點的比例極低,只要對風(fēng)險WiFi的產(chǎn)生機制有一定了解,大部分風(fēng)險WiFi并不難識別。此外,根據(jù)法律規(guī)定,所有銀行的網(wǎng)上支付軟件與合規(guī)第三方支付平臺在進行核心數(shù)據(jù)交換時都采用雙向加密通信,因此即使加密通信的流量被劫持,攻擊者也幾乎無法對加密數(shù)據(jù)進行解讀或篡改。用戶使用官方支付類軟件進行支付時,攻擊者僅僅通過WiFi單一渠道,實際上盜取用戶賬號密碼的幾率極微。此外,大多數(shù)支付類工具以及WiFi連接工具均為用戶提供了保險,一旦出現(xiàn)財產(chǎn)損失,可向官方申請索賠。
相比三線以下城市,一二線城市WiFi更安全
數(shù)據(jù)顯示,在WiFi數(shù)量上,中國接近一半的熱點分布在一二線城市,其中,成都、深圳、北京、廣州、上海位列中國城市WiFi熱點數(shù)量top 5。
過去30年,隨著國民經(jīng)濟的快速發(fā)展和城市化進程的推進,北上廣深與各個省會城市發(fā)展出各類型商業(yè)形態(tài),而WiFi作為居民消費的剛需,已逐漸成為各個商業(yè)中心的標準配置。因此,商業(yè)發(fā)展越密集,WiFi熱點規(guī)模越大。值得注意的是,成都在WiFi數(shù)量上一舉超過北上廣深,位列榜單首位。#p#分頁標題#e#
盡管一二線城市的WiFi熱點數(shù)量更多,風(fēng)險WiFi的比例卻低于三線以下城市。一線城市的風(fēng)險WiFi比例為0.81%,二線城市風(fēng)險WiFi比例為0.82%,低于全國風(fēng)險WiFi比例的;相比之下,三線及以下城市的風(fēng)險WiFi比例較平均值更高。
相比三四線城市與鄉(xiāng)鎮(zhèn)居民,一二線城市居民與商戶經(jīng)營者有更多機會接觸到網(wǎng)絡(luò)安全資訊,進而不斷提升網(wǎng)絡(luò)安全意識和技能,對于網(wǎng)絡(luò)欺詐等違法犯罪活動有較高的辨識和抵御能力,因此,風(fēng)險WiFi在以上城市更難有容身之地。
餐飲美食場景下的風(fēng)險熱點比例最高
從商業(yè)場景的維度來看,餐飲美食和賓館酒店場景下的WiFi數(shù)量占比最高,分別達到32%和29%,用戶在餐飲美食場景下連接WiFi熱點的頻次最高,尤其是在用餐高峰時段;處于賓館酒店場景時,用戶連接WiFi的時長最長,主要集中在夜間時段。
在作為用戶使用頻次最高的場景,在占比0.8295%的風(fēng)險熱點中,餐飲美食場景下的風(fēng)險熱點占所有風(fēng)險熱點的35%。相比之下,來自賓館酒店場景下的風(fēng)險熱點數(shù)僅僅占所有風(fēng)險熱點的11%,由此可見,賓館酒店整體WiFi的安全性較高。
使用專業(yè)工具連網(wǎng)可有效防范風(fēng)險熱點
針對各類風(fēng)險WiFi的鑒別與防范,《報告》提出了六項建議:
一、使用大品牌、大廠商的路由器,避免隨意刷第三方固件
二、盡可能不要Root安卓手機,蘋果手機切勿越獄
三、使用專業(yè)連網(wǎng)軟件連接公共WiFi更安全
四、甄別是否是山寨熱點,選擇有官方認證機制的熱點進行連接
五、盡量使用官方App進行網(wǎng)購或支付
六、關(guān)閉手機的WiFi自動連接功能,避免自動連接沒有密碼的風(fēng)險熱點
龔蔚表示,目前用戶因為上網(wǎng)造成損失的原因絕大部分不是風(fēng)險WiFi,而是來源于山寨軟件。目前熱門流行的App幾乎均被山寨,并以游戲類、工具類居多,如捕魚達人、開心消消樂等。WiFi萬能鑰匙更是山寨軟件的受害者,2017年,WiFi萬能鑰匙共排查31個渠道,發(fā)現(xiàn)超過355個山寨軟件,其中大部分已經(jīng)處理下架。
山寨軟件的名稱、圖標和界面和正版極為相似,用戶很難甄別。山寨應(yīng)用通過模仿、抄襲知名軟件誘導(dǎo)用戶進行安裝,然后進行各種違規(guī)操作,比如彈出廣告、下載插件、安裝其它App,未經(jīng)用戶同意訂購消費服務(wù),消耗用戶的資費和流量,甚至竊取短信、通話記錄等用戶隱私數(shù)據(jù),危害巨大,用戶須提高警惕。