蹭网软件安全之门大开 网络安全软件需重设安全等级|网络安全|软件|安全等级
网络安全软件需重设安全等级
科技观察
对于关乎国计民生、公共利益的关键信息基础设施的运营者,必须纳入等级保护管理的范畴。
两年前的4月19日,习近平总书记在全国网络安全和信息化工作座谈会上指出,维护网络安全是全社会的共同责任,需要政府、企业、社会组织、广大网民共同参与,共筑网络安全防线。两年来,在“互联网+”的政策引导下,互联网行业得到进一步发展,但网络安全问题也凸显出来。
比如前段时间央视《经济半小时》曝光的两款免费蹭网软件。这种蹭网软件在没有确认其是否就是WiFi建立者的情况下就接收并保存了WiFi密码,属于明知有问题而放任不管的行为,其目的不过是为了更加方便地获取他人WiFi网络的密码。这种行为已经违反了《网络安全法》。
它暴露出一些监管漏洞,因此相关监管部门还应进一步加强监管工作,做好网络安全的预防和应对工作。
蹭网类软件安全之门大开
蹭网类软件对WiFi密码保存存在明显的安全防护缺失。以WiFi钥匙软件为例,它们是通过第三方root工具获取系统管理权限后可以查看密码。这说明WiFi钥匙软件没有加密保存WiFi密码,否则即使获得了系统管理权限也不应该能轻易查看WiFi密码,明文保存WiFi登录密码存在巨大的安全风险。
因此,WiFi钥匙软件缺乏有效的安全防护措施,否则不可能仅仅凭借一个root工具就能够轻而易举地获得系统管理权限。这样的系统对于有经验的黑客或组织则如同大门敞开一般来去无阻。
WiFi万能钥匙声称其“一直重视对密码的保护,对密码采用128位非对称加密”,即使果真如其所述,那么非对称加解密的公私密钥由谁掌握?显然加解密的密钥都由WiFi万能钥匙公司保管,那么其安全性就存在问题。
WiFi已经成为网民日常上网的主要途径,甚至一些重要国家机关、金融机构也建有WiFi网络,因此应该将大量的WiFi网络看作是关键信息基础设施。而蹭网类软件掌握着覆盖全国的海量WiFi网络密码,如果这些数据被窃取或故意转让,则极有可能被黑客组织甚至敌对势力所利用,窃取重要机密信息,如果配以恶意程序甚至可导致全国范围的大面积WiFi断网,引发社会恐慌。
这类软件公司已经成为关乎国计民生、公共利益的关键信息基础设施的运营者,必须纳入相应等级保护管理范畴,政府应确定其应该达到的等保等级,责令其采取相应级别的等保措施,并定期接受等保检查。
技术筛查要代替媒体曝光
目前市场上有大量的移动应用程序,这些应用程序是否也存在侵犯用户隐私数据等恶意行为呢?
这不能指望媒体来一一检查这些应用程序。监管部门可以要求移动应用程序商店的运营商加强对移动应用程序的技术监管力度和水平,可以将人工智能技术应用于网络安全,利用机器学习、深度学习等模型来学习窃取用户隐私等恶意行为的特征,和专家知识库结合实现对海量移动应用程序的自动化的安全检查,提高检测的效率和准确性。
同时公开部分测试样本软件,鼓励科研院所和科技公司参与到相关检测技术的研究中,持续提高检测算法的准确性。对于涉及保存、传输、使用关键信息基础设施信息的软件要求他们提交源程序,由专业安全检测机构检查其代码是否存在安全漏洞。
监管部门还可以研究如何让高校、科研机构、科技公司和移动应用商店运营商优势互补地有机融合到一起,协同创新提供安全技术和服务,为广大网民提供安全的应用程序。
完善网络安全法体系
同时,相关法律体系仍要继续健全,对于触犯网络安全行为加大处罚力度。
今年3月,国外媒体报道了剑桥分析通过Facebook[page]分页标题[/page]获取超过5000万名用户的信息数据,这些数据被用来操纵2016年美国大选。海量的个人信息不仅可以使不良商家获得巨大经济效益,甚至有可能产生社会和政治影响。中国拥有全世界最多的网民,如此巨量的个人信息如果被别有用心者利用,则有可能产生巨大的社会震动。
《网络安全法》相当于网络空间安全的基本法,必须进一步健全网络安全的法律体系,发布相关实施细则,制定更有针对性的软件安全、数据安全、隐私保护等技术标准。对于违反《网络安全法》的个人和企业,必须做到严格执法,处罚合理,否则《网络安全法》则形同虚设。
□芦效峰(北京邮电大学软件安全中心副主任)

- 12家科技企业ESG观察,谁领先,谁落后?2023-06-20 06:22
- OpenAI再获百亿融资 估值近300亿美元2023-06-20 06:20
- 大厂战投疑遭重击,中国托拉斯时代终结 | 2022-01-21 17:35
- 仅凭两款单品年GMV达千万,新锐食品品牌怪力食厂从植物蛋白破圈 | 2022-01-21 17:35
- 扩张、亏损、关店,集合店KK的第二次救赎 | 2022-01-21 17:35
- 虚假宣传、诱导付费,陌生人社交App困于“荷尔蒙” | 2022-01-21 17:35
- 2022,AI上市“大年”? | 2022-01-21 17:35
- 小马智行瞄准车规级量产,推出第六代自动驾驶软硬件系统 | 2022-01-21 17:35
- Forrester最新报告:阿里云首次挺进全球容器领导者象限 | 2022-01-21 17:35
- 数策指今纸巾宝获A+轮融资,希投投资领投 | 2022-01-21 17:35

- 19:41政产协企四方联动 | 浙江省住建厅、九牧、链筑、房企共研:好房子需配备智
- 19:40武汉智博会 | 卫浴独家!九牧携产业链伙伴智造中国“好房子”
- 19:39九牧领跑科技卫浴新赛道,“好房子” 实践响应十五五规划
- 20:40东方药林百年纳:科技赋能 开启活力健康新航程
- 20:35东方药林百年纳:四大专利加持 解锁现代健康新方案
- 20:29东方药林魔术丝:传承本草智慧 点亮现代秀发之美
- 20:18魔术丝白黑客防脱育发液:天然植萃赋能 解锁秀发焕变密码
- 20:06竹奥秘毛巾:东方药林创新竹锟科技的匠心之作
- 19:23东方药林竹奥秘:解锁竹萃能量 重塑健康生活理念
- 12:21南京市人才一期发展基金合伙企业子基金遴选结果公布
- 18:43水井坊发布2025年前三季度业绩报告
- 17:58去信任的商业文明:当算法取代权威,当信任回归众人
- 20:29助推高质量产业发展·创投实录|华青领创:敢于“掀桌”,方见新“视界”
- 12:32“第一届传媒可持续发展·ESG作品榜”正式发布 2025企业可持续发展大
- 18:28【一个世界 无限场景】泽瑞萬象元宇宙计划正式启动 & 全球首秀
- 07:45纳米晶体甲地孕酮,让肿瘤患者体重“向上”,生存“向上”
- 21:40创投集团直投企业瑞为新材获得第七批专精特新“小巨人”企业认定
- 12:19九牧智能卫浴助建中国“好房子”,杭州好房子私享会今日召开!
- 14:04金海汇成投资有限公司如何打造高效资产证券化产品
- 17:01ChainVault亮相伦敦区块链大会:引爆欧洲RWA新风口
- 17:00Auricore亮相伦敦区块链大会,定义黄金RWA全球新标准
- 17:00STC亮相伦敦区块链大会,开启绿色RWA的新篇章
- 16:59POLEX亮相伦敦区块链大会:AI驱动欧洲RWA金融新纪元
- 15:15专业筑基,体系赋能:YS(应氏)家族资产管理体系获著作权保护
- 11:34第一财经《秒懂金融》AI数智人应用案例再获奖项
- 20:38从专场招聘到长效生态,京东与黄河交通学院共筑产教融合新高地
- 14:09四川:投资消费双轮驱动,“十四五”扩大内需成果丰硕
- 10:262025第十八届金投赏商业创意奖获奖全榜单官宣
- 13:39百利好:白银风口下,投资的机会与风险在哪?
- 16:01全球变局下的中国青年科技创新 | 两说



