今日镇江讯 移动互联网的高速发展,各类网络应用层出不穷,智能手机和各种移动终端的普及,推动了公共场所无线上网服务的迅速发展,给市民带来了极大的便利。WiFi无线上网已经成为网民上网的主要方式,但由于提供WiFi无线上网的公共场所安全技术措施落实不到位,容易被不法分子利用WiFi无线上网服务窃取用户个人信息和实施诈骗等违法犯罪活动,严重侵害公民合法权益,危害信息网络安全。
方便背后存隐患
2月2日一早,记者来到位于万达商场旁的一家餐厅,打开手机,马上搜索到5个WiFi接入点,4个WiFi设置有登录密码,另外1个WiFi没有设置登录密码。
这个没有设置登录密码的WiFi信号,从名称可以看出,属于旁边的一户商家。记者使用这个WiFi,顺利上网了。
餐厅内,记者询问了几名就餐者是否考虑过使用公共WiFi存在安全隐患,大家的回答基本一致:没想过。“顾客都在这里上网,你愿意用就用,不愿意用就算了,有什么安全不安全的?”餐厅服务员对记者的询问表示不解。
随后,记者又在多个公共场所进行调查,发现多数市民或商家没有考虑过使用公共WiFi是否存在安全隐患这个问题。
是不是如大家所想的公共场所免费WiFi为大家带来方便的同时,就真的没有安全隐患了吗?
“不,这里面有极大的安全隐患!”镇江市公安局网安支队管理大队大队长许翔告诉记者,虽然目前镇江警方没有接到此类警情,但在其它地方已有多人因使用公共场所免费WiFi而造成信息泄露和财产损失。
今年1月,湖北市民张某在一家酒店吃饭时,接入了一个为该酒店名称拼音的免费WiFi,随后登录微信和朋友联系。短短2分钟后,张某的微信突然自动下线。张某重新登录微信,过了一会儿微信又自动下线。接下来,他开始和看不到的“盗号者”展开了登录拉锯战。在对方控制的时候,张某的微信不停向好友发送伪装的钓鱼网站。而在2017年9月,福建市民曹小组的银行卡一天内出现多笔交易记录,致使损失几千元。经警方调查,曹小姐银行卡信息的泄露与她曾在公共场所接入不安全的WiFi有关。
公共场所免费WiFi形式多样
走进饭店、商场等公共场所,很多人做的第一件事就是寻找WiFi,一些商家也把免费WiFi作为“福利”提供给消费者。
“公共场所免费WiFi的使用基本上有3种形式,没有绝对安全,只是相对安全指数不同。”许翔介绍,第一种使用WiFi审计设备,使用者需要录入手机号,取得验证码,经过认证后才可以使用免费WiFi;第二种是WiFi设置有登录密码,录入密码,无需认证即可上网;第三种是WiFi没有设置登录密码,直接上网。“第一种相对最安全,第二种安全性较差,第三种十分不安全。但是最安全的还是使用自己的手机流量,公共场所免费WiFi都有一定的安全隐患。”
全面开展公共场所无线上网安全管控
据了解,我市大部份提供WiFi无线上网服务的公共场所尚未依法依规落实网络安全保护技术措施,存在较大的安全隐患,容易被不法分子利用窃取用户个人信息和实施诈骗等违法犯罪活动,严重侵害公民合法权益,危害信息网络安全。“警方以全市各家宾馆酒店为重点,全面开展公共场所无线上网安全管控工作。”镇江市公安局网安支队支队长张爱祥表示,警方通过对公共场所WiFi分阶段调查、登记、备案,着力推动WiFi审计设备的普遍安装和使用,为公共WiFi穿上“防护衣”,从而维护广大市民的信息、财产安全。
目前,警方正在对全市1509家宾馆酒店进行全面告知,要求逐步安装WiFi审计设备,确保市民只有通过认证才能免费使用。对于没有落实安全管控措施的单位和个人,警方将依法追究法律责任。同时,所有提供上网服务的公共场所单位和个人,应当尽快到辖区公安机关派出所备案。
据了解,《全国人民代表大会常务委员会关于加强网络信息保护的决定》、《计算机信息网络国际互联网安全保护管理办法》、《互联网安全保护技术措施规定》等法律法规明确要求,按照 “谁经营谁负责、谁建设谁负责”的原则,各公共上网场所提供的上网服务必须落实互联网安全保护技术措施,未采取安全保护技术措施的,由公安机关责令限期改正,给予警告,有违法所得的,没收违法所得;在规定的限期内未改正的,对单位的主管负责人员和其他直接责任人员可以并处五千元以下的罚款,对单位可以并处一万五千元以下的罚款;情节严重的,可给予六个月以内的停止联网、停机整顿的处罚。
记者在采访中发现,很多单位最关心的问题是:WiFi安全技术升级是否复杂,是否需要投入大量的人力、物力?许翔说,落实无线WiFi上网安全管理技术措施并不复杂,提供公共场所无线WiFi服务的单位或商家在公安机关备案后,即可联系有相关服务资质的专业公司,更换安全级别较高的专业路由设备即可。目前,通过公安部专业技术认证和公安机关实地安全检验的中国电信、江苏盛世、上海兴容等8家安全厂商可以为我市相关单位提供WiFi升级服务。
2月2日中午,记者来到中山东路一家宾馆,这家酒店刚刚完成了无线上网安全升级工作。
在该酒店三楼走廊里,记者看到了一个吸顶式路由器。酒店负责人说,酒店的每个楼层都有无线网络,他们每个楼层都更换了这种高安全级别的路由器,“如果是规模不大的饭店,安装一个安全级别高的路由器就能实现全覆盖。”
在这家酒店接入WiFi后,手机的浏览器会自动进入一个页面。在页面上填写手机号码,点击发送验证码,随后手机会收到一条验证信息,之后在页面的相应位置填写验证码就能上网了。(镇江报业全媒体通讯员 何志斌 记者 解斐)
编辑:吴悠