蹭网软件安全之门大开 网络安全软件需重设安全等级|网络安全|软件|安全等级
网络安全软件需重设安全等级
科技观察
对于关乎国计民生、公共利益的关键信息基础设施的运营者,必须纳入等级保护管理的范畴。
两年前的4月19日,习近平总书记在全国网络安全和信息化工作座谈会上指出,维护网络安全是全社会的共同责任,需要政府、企业、社会组织、广大网民共同参与,共筑网络安全防线。两年来,在“互联网+”的政策引导下,互联网行业得到进一步发展,但网络安全问题也凸显出来。
比如前段时间央视《经济半小时》曝光的两款免费蹭网软件。这种蹭网软件在没有确认其是否就是WiFi建立者的情况下就接收并保存了WiFi密码,属于明知有问题而放任不管的行为,其目的不过是为了更加方便地获取他人WiFi网络的密码。这种行为已经违反了《网络安全法》。
它暴露出一些监管漏洞,因此相关监管部门还应进一步加强监管工作,做好网络安全的预防和应对工作。
蹭网类软件安全之门大开
蹭网类软件对WiFi密码保存存在明显的安全防护缺失。以WiFi钥匙软件为例,它们是通过第三方root工具获取系统管理权限后可以查看密码。这说明WiFi钥匙软件没有加密保存WiFi密码,否则即使获得了系统管理权限也不应该能轻易查看WiFi密码,明文保存WiFi登录密码存在巨大的安全风险。
因此,WiFi钥匙软件缺乏有效的安全防护措施,否则不可能仅仅凭借一个root工具就能够轻而易举地获得系统管理权限。这样的系统对于有经验的黑客或组织则如同大门敞开一般来去无阻。
WiFi万能钥匙声称其“一直重视对密码的保护,对密码采用128位非对称加密”,即使果真如其所述,那么非对称加解密的公私密钥由谁掌握?显然加解密的密钥都由WiFi万能钥匙公司保管,那么其安全性就存在问题。
WiFi已经成为网民日常上网的主要途径,甚至一些重要国家机关、金融机构也建有WiFi网络,因此应该将大量的WiFi网络看作是关键信息基础设施。而蹭网类软件掌握着覆盖全国的海量WiFi网络密码,如果这些数据被窃取或故意转让,则极有可能被黑客组织甚至敌对势力所利用,窃取重要机密信息,如果配以恶意程序甚至可导致全国范围的大面积WiFi断网,引发社会恐慌。
这类软件公司已经成为关乎国计民生、公共利益的关键信息基础设施的运营者,必须纳入相应等级保护管理范畴,政府应确定其应该达到的等保等级,责令其采取相应级别的等保措施,并定期接受等保检查。
技术筛查要代替媒体曝光
目前市场上有大量的移动应用程序,这些应用程序是否也存在侵犯用户隐私数据等恶意行为呢?
这不能指望媒体来一一检查这些应用程序。监管部门可以要求移动应用程序商店的运营商加强对移动应用程序的技术监管力度和水平,可以将人工智能技术应用于网络安全,利用机器学习、深度学习等模型来学习窃取用户隐私等恶意行为的特征,和专家知识库结合实现对海量移动应用程序的自动化的安全检查,提高检测的效率和准确性。
同时公开部分测试样本软件,鼓励科研院所和科技公司参与到相关检测技术的研究中,持续提高检测算法的准确性。对于涉及保存、传输、使用关键信息基础设施信息的软件要求他们提交源程序,由专业安全检测机构检查其代码是否存在安全漏洞。
监管部门还可以研究如何让高校、科研机构、科技公司和移动应用商店运营商优势互补地有机融合到一起,协同创新提供安全技术和服务,为广大网民提供安全的应用程序。
完善网络安全法体系
同时,相关法律体系仍要继续健全,对于触犯网络安全行为加大处罚力度。
今年3月,国外媒体报道了剑桥分析通过Facebook[page]分页标题[/page]获取超过5000万名用户的信息数据,这些数据被用来操纵2016年美国大选。海量的个人信息不仅可以使不良商家获得巨大经济效益,甚至有可能产生社会和政治影响。中国拥有全世界最多的网民,如此巨量的个人信息如果被别有用心者利用,则有可能产生巨大的社会震动。
《网络安全法》相当于网络空间安全的基本法,必须进一步健全网络安全的法律体系,发布相关实施细则,制定更有针对性的软件安全、数据安全、隐私保护等技术标准。对于违反《网络安全法》的个人和企业,必须做到严格执法,处罚合理,否则《网络安全法》则形同虚设。
□芦效峰(北京邮电大学软件安全中心副主任)

- 12家科技企业ESG观察,谁领先,谁落后?2023-06-20 06:22
- OpenAI再获百亿融资 估值近300亿美元2023-06-20 06:20
- 大厂战投疑遭重击,中国托拉斯时代终结 | 2022-01-21 17:35
- 仅凭两款单品年GMV达千万,新锐食品品牌怪力食厂从植物蛋白破圈 | 2022-01-21 17:35
- 扩张、亏损、关店,集合店KK的第二次救赎 | 2022-01-21 17:35
- 虚假宣传、诱导付费,陌生人社交App困于“荷尔蒙” | 2022-01-21 17:35
- 2022,AI上市“大年”? | 2022-01-21 17:35
- 小马智行瞄准车规级量产,推出第六代自动驾驶软硬件系统 | 2022-01-21 17:35
- Forrester最新报告:阿里云首次挺进全球容器领导者象限 | 2022-01-21 17:35
- 数策指今纸巾宝获A+轮融资,希投投资领投 | 2022-01-21 17:35

- 19:542025中国隐形独角兽企业沙龙(福州站)暨福建省隐形独角兽企业发展研讨会
- 16:01携手共创可持续未来:vivo发布2024可持续发展报告,以科技之力绘就共
- 17:05被师傅鸽到崩溃?十年卫浴老板血泪总结:找对帮手太重要!
- 14:43北京金海汇成投资有限公司的全球资产配置逻辑
- 14:26入选上海智库报告文库,第一财经研究院“小巨人”调研专著出版
- 21:03京东科技赋能中原企业,80家企业已成功入驻产业园
- 18:36首次上榜《财富》中国500强,盈峰集团的产业赋能牛在哪?
- 10:08孙宇晨的而立之年:争议未远,传奇已立
- 15:27北京金海汇成投资有限公司谈资产配置
- 12:17寻找自然受益型经济10万亿美元的商机 ——第一财经第十四度携手达沃斯举办
- 12:43燃情“苏超”!苏州队VS扬州队精彩上演!雪中飞助力苏州队3:0夺得首胜!
- 17:23卷不赢的618,中国商家在东南亚集体“回血”
- 13:57“基于北斗与遥感的数字应用产业互联关键技术及应用”科技成果评价会在京成功
- 13:39三贯穿定基调,五纵横拓图,六点连线筑生态——燕京510以全域营销战略登顶
- 10:05由新者胜 至行者达 第三届中国企业碳中和表现榜正式发布
- 09:53相关专家领导赴四川嘉好变频供水设备科技有限公司考察调研
- 21:20甘露特钠胶囊多地断供?谁来续上患者的记忆
- 08:59站酷×北京邮政×微博强强联手!“玩具杂货铺”玩转儿童节艺术营销
- 14:13再破圈!央视端午晚会新松大负载机器人“执手”专业舞者柔美共舞,人机“无间
- 12:30盼星星,盼月亮,就盼九期一
- 09:26双线狂欢引爆510盛夏:狮王“世界风味”VS燕京9號“社区烟火”
- 14:35如何借力抖音7亿日活?京东(郑州)基地手把手教电商企业数字化转型
- 16:35150+项专利死磕滤芯,云米引领家庭饮水进入矿泉时代
- 10:35必有人,重写爱与浪漫 宝珀Ladybird贝蒂女士系列
- 10:34宝珀Ladybird贝蒂女士系列钻石舞会炫彩腕表 焕新演绎尊贵皇家紫色
- 10:36HTX携手HTX DAO共庆BTC披萨节,开启Web3全球化共识新篇章
- 10:08化学工业出版社一行到访外研在线 调研出版数字化转型路径
- 21:31BTC披萨节遇上TRUMP晚宴,HTX送出百万USDT狂欢福利
- 16:09HTX“火星计划特别版”新晋候选人出炉,用户太空之旅进入冲刺阶段
- 13:502025第四届石油石化装备产业科技大会暨科技创新成果展览会成功召开


