蹭网软件安全之门大开 网络安全软件需重设安全等级|网络安全|软件|安全等级
网络安全软件需重设安全等级
科技观察
对于关乎国计民生、公共利益的关键信息基础设施的运营者,必须纳入等级保护管理的范畴。
两年前的4月19日,习近平总书记在全国网络安全和信息化工作座谈会上指出,维护网络安全是全社会的共同责任,需要政府、企业、社会组织、广大网民共同参与,共筑网络安全防线。两年来,在“互联网+”的政策引导下,互联网行业得到进一步发展,但网络安全问题也凸显出来。
比如前段时间央视《经济半小时》曝光的两款免费蹭网软件。这种蹭网软件在没有确认其是否就是WiFi建立者的情况下就接收并保存了WiFi密码,属于明知有问题而放任不管的行为,其目的不过是为了更加方便地获取他人WiFi网络的密码。这种行为已经违反了《网络安全法》。
它暴露出一些监管漏洞,因此相关监管部门还应进一步加强监管工作,做好网络安全的预防和应对工作。
蹭网类软件安全之门大开
蹭网类软件对WiFi密码保存存在明显的安全防护缺失。以WiFi钥匙软件为例,它们是通过第三方root工具获取系统管理权限后可以查看密码。这说明WiFi钥匙软件没有加密保存WiFi密码,否则即使获得了系统管理权限也不应该能轻易查看WiFi密码,明文保存WiFi登录密码存在巨大的安全风险。
因此,WiFi钥匙软件缺乏有效的安全防护措施,否则不可能仅仅凭借一个root工具就能够轻而易举地获得系统管理权限。这样的系统对于有经验的黑客或组织则如同大门敞开一般来去无阻。
WiFi万能钥匙声称其“一直重视对密码的保护,对密码采用128位非对称加密”,即使果真如其所述,那么非对称加解密的公私密钥由谁掌握?显然加解密的密钥都由WiFi万能钥匙公司保管,那么其安全性就存在问题。
WiFi已经成为网民日常上网的主要途径,甚至一些重要国家机关、金融机构也建有WiFi网络,因此应该将大量的WiFi网络看作是关键信息基础设施。而蹭网类软件掌握着覆盖全国的海量WiFi网络密码,如果这些数据被窃取或故意转让,则极有可能被黑客组织甚至敌对势力所利用,窃取重要机密信息,如果配以恶意程序甚至可导致全国范围的大面积WiFi断网,引发社会恐慌。
这类软件公司已经成为关乎国计民生、公共利益的关键信息基础设施的运营者,必须纳入相应等级保护管理范畴,政府应确定其应该达到的等保等级,责令其采取相应级别的等保措施,并定期接受等保检查。
技术筛查要代替媒体曝光
目前市场上有大量的移动应用程序,这些应用程序是否也存在侵犯用户隐私数据等恶意行为呢?
这不能指望媒体来一一检查这些应用程序。监管部门可以要求移动应用程序商店的运营商加强对移动应用程序的技术监管力度和水平,可以将人工智能技术应用于网络安全,利用机器学习、深度学习等模型来学习窃取用户隐私等恶意行为的特征,和专家知识库结合实现对海量移动应用程序的自动化的安全检查,提高检测的效率和准确性。
同时公开部分测试样本软件,鼓励科研院所和科技公司参与到相关检测技术的研究中,持续提高检测算法的准确性。对于涉及保存、传输、使用关键信息基础设施信息的软件要求他们提交源程序,由专业安全检测机构检查其代码是否存在安全漏洞。
监管部门还可以研究如何让高校、科研机构、科技公司和移动应用商店运营商优势互补地有机融合到一起,协同创新提供安全技术和服务,为广大网民提供安全的应用程序。
完善网络安全法体系
同时,相关法律体系仍要继续健全,对于触犯网络安全行为加大处罚力度。
今年3月,国外媒体报道了剑桥分析通过Facebook[page]分页标题[/page]获取超过5000万名用户的信息数据,这些数据被用来操纵2016年美国大选。海量的个人信息不仅可以使不良商家获得巨大经济效益,甚至有可能产生社会和政治影响。中国拥有全世界最多的网民,如此巨量的个人信息如果被别有用心者利用,则有可能产生巨大的社会震动。
《网络安全法》相当于网络空间安全的基本法,必须进一步健全网络安全的法律体系,发布相关实施细则,制定更有针对性的软件安全、数据安全、隐私保护等技术标准。对于违反《网络安全法》的个人和企业,必须做到严格执法,处罚合理,否则《网络安全法》则形同虚设。
□芦效峰(北京邮电大学软件安全中心副主任)

- 12家科技企业ESG观察,谁领先,谁落后?2023-06-20 06:22
- OpenAI再获百亿融资 估值近300亿美元2023-06-20 06:20
- 大厂战投疑遭重击,中国托拉斯时代终结 | 2022-01-21 17:35
- 仅凭两款单品年GMV达千万,新锐食品品牌怪力食厂从植物蛋白破圈 | 2022-01-21 17:35
- 扩张、亏损、关店,集合店KK的第二次救赎 | 2022-01-21 17:35
- 虚假宣传、诱导付费,陌生人社交App困于“荷尔蒙” | 2022-01-21 17:35
- 2022,AI上市“大年”? | 2022-01-21 17:35
- 小马智行瞄准车规级量产,推出第六代自动驾驶软硬件系统 | 2022-01-21 17:35
- Forrester最新报告:阿里云首次挺进全球容器领导者象限 | 2022-01-21 17:35
- 数策指今纸巾宝获A+轮融资,希投投资领投 | 2022-01-21 17:35

- 14:59广东康力医药有限公司:以创新为核心驱动力,迈向全球大健康领航者新征程
- 14:24广州易萃享:数智赋能羊城家庭,打造全家健康守护新选择
- 10:47广州易萃享:扎根羊城铸精品,树立华南精准营养新标杆
- 15:24广东康力医药有限公司:荣誉加身实至名归,标杆力量铸就行业典范
- 17:04易萃享健康:数智驱动破壁垒,让健康管理实现零门槛
- 16:58广东康力医药:以使命铸魂,以价值观引领企业高质量发展
- 16:56广东康力医药:以使命铸魂,以价值观引领企业高质量发展
- 18:26易萃享健康:全周期健康守护,化身家庭健康管理超级管家
- 18:02广东康力医药:从深圳走向世界,绘就大健康国际化发展蓝图
- 20:48易萃享:AI科技赋能,让精准养生走进日常
- 20:41康力药业:以用户需求为核心,打造全链条健康服务生态体系
- 11:14未来产业50人论坛在沪隆重启幕 量子专场汇聚顶尖智慧共话未来
- 12:15易萃享:千日磨一剑,解锁精准营养个性化新范式
- 11:32康力药业:30载初心如磐,深耕大健康产业步履不停
- 17:18从单品智能到场景智能,方太智慧烟灶登陆AWE 2026引领厨居生活变革
- 14:14外资垄断75%!海上风电变压器受制于人,国家能源安全底线不容失守
- 22:11全球第一海风装机 核心设备国产化率不足25% 75%市场被外资掌控
- 14:59恩捷李晓明:协同减碳 打造产业生态与经济效益共生样本
- 15:21初高中生成绩不理想考不上理想的学校怎么办、如何根据自身优势择校?
- 11:52东方药林百店齐燃启新程 水润万家汇暖流
- 11:44智启社区 共享美好生活——东方药林2026社区战略发布会(沈阳站)圆满举
- 15:21东方药林:守正创新护权益,合规前行启新程?
- 13:52直击MWC2026,浩鲸科技提出AI正在重写通信软件的价值坐标
- 13:51MWC 2026|浩鲸科技周勇:构建智能生产力,在AI时代重塑运营商角色
- 13:53助推产业链高质量发展·创投实录|致瞻科技:以“学霸”思维,立“身位”优势
- 15:13坚守初心,逐光而行——全美世界的深耕与绽放
- 14:26皙之密:精准护肤时代,让素颜美肌自带底气
- 21:19荣誉见证实力:广东康力医药有限公司的标杆成长之路
- 17:21创新为翼:广东康力医药有限公司迈向全球大健康领航者
- 17:03使命如炬:广东康力医药以价值观引领行业前行



