2015年5月3日,北京—國內最權威的網絡安全漏洞信息交換平臺之一烏云網(WooYun.org),發布了北京首都機場T1航站樓存在竊取登記人信息、散發惡意信息等網絡安全隱患的信息,免費WiFi的網絡安全問題再一次成為業界關注的焦點。
此漏洞消息由烏云網的一名極客發布。該極客介紹說,他在T1航站樓使用登機牌登錄wifi網絡時,發現由于機場wifi提供商的服務器安全設施不足和代碼漏洞,導致服務器中的用戶隱私數據泄漏,存在包括竊取登記人信息、制造群發垃圾短信(“短信炸彈”)、散發惡意信息等重大網絡安全隱患。這些漏洞會在主動和被動的情況下對個人隱私的安全造成嚴重的影響。
經機場Wi-Fi登錄頁面顯示,T1航站樓的Wi-Fi服務商為邁外迪(WiWide)網絡科技有限公司,是目前國內比較大的商用Wi-Fi網絡服務提供商,在包括首都機場、上海浦東機場、三亞、海口、天津、長春、石家莊等國內眾多機場提供WIFI服務。
據統計,我國手機網民已超過8億,商場、餐廳、車站、機場等公共場所的無線WiFi熱點迅速普及,而目前大部分國內公共場所的公共WiFi缺乏統一管理,且普遍缺少安全防護措施,“裸奔”的公關WiFi存在巨大公共安全隱患。烏云網此前曾先后披露過多家知名網絡企業的安全漏洞問題,Wi-Fi網絡安全也作為今年3.15晚會的重要議題,向社會全民揭秘網絡安全黑洞,引起全社會的關注與熱議。
隨著信息化進程的深入和互聯網的迅速發展,信息資源得到最大程度的共享,人們使用智能手機和平板電腦的Wi-Fi需求與日俱增。但必須看到,緊隨信息化發展而來的網絡安全問題亦日漸凸出,如果不能很好地解決這個問題,必將給人們生活帶來不可估量的風險,甚至阻礙信息化發展的進程。迅速發展的公共Wi-Fi網絡,導致Wi-Fi服務提供商的發展良莠不齊,因此Wi-Fi網絡的安全性不是一蹴而就,而且大部分用戶尚未意識到免費WIFI的安全風險,這就需要服務運營商在運營中不斷積累經驗和調整,提升安全技術意識和服務能力,能夠根據不同場所為不同的用戶提供更強大的解決方案。