蹭网软件安全之门大开 网络安全软件需重设安全等级|网络安全|软件|安全等级
网络安全软件需重设安全等级
科技观察
对于关乎国计民生、公共利益的关键信息基础设施的运营者,必须纳入等级保护管理的范畴。
两年前的4月19日,习近平总书记在全国网络安全和信息化工作座谈会上指出,维护网络安全是全社会的共同责任,需要政府、企业、社会组织、广大网民共同参与,共筑网络安全防线。两年来,在“互联网+”的政策引导下,互联网行业得到进一步发展,但网络安全问题也凸显出来。
比如前段时间央视《经济半小时》曝光的两款免费蹭网软件。这种蹭网软件在没有确认其是否就是WiFi建立者的情况下就接收并保存了WiFi密码,属于明知有问题而放任不管的行为,其目的不过是为了更加方便地获取他人WiFi网络的密码。这种行为已经违反了《网络安全法》。
它暴露出一些监管漏洞,因此相关监管部门还应进一步加强监管工作,做好网络安全的预防和应对工作。
蹭网类软件安全之门大开
蹭网类软件对WiFi密码保存存在明显的安全防护缺失。以WiFi钥匙软件为例,它们是通过第三方root工具获取系统管理权限后可以查看密码。这说明WiFi钥匙软件没有加密保存WiFi密码,否则即使获得了系统管理权限也不应该能轻易查看WiFi密码,明文保存WiFi登录密码存在巨大的安全风险。
因此,WiFi钥匙软件缺乏有效的安全防护措施,否则不可能仅仅凭借一个root工具就能够轻而易举地获得系统管理权限。这样的系统对于有经验的黑客或组织则如同大门敞开一般来去无阻。
WiFi万能钥匙声称其“一直重视对密码的保护,对密码采用128位非对称加密”,即使果真如其所述,那么非对称加解密的公私密钥由谁掌握?显然加解密的密钥都由WiFi万能钥匙公司保管,那么其安全性就存在问题。
WiFi已经成为网民日常上网的主要途径,甚至一些重要国家机关、金融机构也建有WiFi网络,因此应该将大量的WiFi网络看作是关键信息基础设施。而蹭网类软件掌握着覆盖全国的海量WiFi网络密码,如果这些数据被窃取或故意转让,则极有可能被黑客组织甚至敌对势力所利用,窃取重要机密信息,如果配以恶意程序甚至可导致全国范围的大面积WiFi断网,引发社会恐慌。
这类软件公司已经成为关乎国计民生、公共利益的关键信息基础设施的运营者,必须纳入相应等级保护管理范畴,政府应确定其应该达到的等保等级,责令其采取相应级别的等保措施,并定期接受等保检查。
技术筛查要代替媒体曝光
目前市场上有大量的移动应用程序,这些应用程序是否也存在侵犯用户隐私数据等恶意行为呢?
这不能指望媒体来一一检查这些应用程序。监管部门可以要求移动应用程序商店的运营商加强对移动应用程序的技术监管力度和水平,可以将人工智能技术应用于网络安全,利用机器学习、深度学习等模型来学习窃取用户隐私等恶意行为的特征,和专家知识库结合实现对海量移动应用程序的自动化的安全检查,提高检测的效率和准确性。
同时公开部分测试样本软件,鼓励科研院所和科技公司参与到相关检测技术的研究中,持续提高检测算法的准确性。对于涉及保存、传输、使用关键信息基础设施信息的软件要求他们提交源程序,由专业安全检测机构检查其代码是否存在安全漏洞。
监管部门还可以研究如何让高校、科研机构、科技公司和移动应用商店运营商优势互补地有机融合到一起,协同创新提供安全技术和服务,为广大网民提供安全的应用程序。
完善网络安全法体系
同时,相关法律体系仍要继续健全,对于触犯网络安全行为加大处罚力度。
今年3月,国外媒体报道了剑桥分析通过Facebook[page]分页标题[/page]获取超过5000万名用户的信息数据,这些数据被用来操纵2016年美国大选。海量的个人信息不仅可以使不良商家获得巨大经济效益,甚至有可能产生社会和政治影响。中国拥有全世界最多的网民,如此巨量的个人信息如果被别有用心者利用,则有可能产生巨大的社会震动。
《网络安全法》相当于网络空间安全的基本法,必须进一步健全网络安全的法律体系,发布相关实施细则,制定更有针对性的软件安全、数据安全、隐私保护等技术标准。对于违反《网络安全法》的个人和企业,必须做到严格执法,处罚合理,否则《网络安全法》则形同虚设。
□芦效峰(北京邮电大学软件安全中心副主任)

- 12家科技企业ESG观察,谁领先,谁落后?2023-06-20 06:22
- OpenAI再获百亿融资 估值近300亿美元2023-06-20 06:20
- 大厂战投疑遭重击,中国托拉斯时代终结 | 2022-01-21 17:35
- 仅凭两款单品年GMV达千万,新锐食品品牌怪力食厂从植物蛋白破圈 | 2022-01-21 17:35
- 扩张、亏损、关店,集合店KK的第二次救赎 | 2022-01-21 17:35
- 虚假宣传、诱导付费,陌生人社交App困于“荷尔蒙” | 2022-01-21 17:35
- 2022,AI上市“大年”? | 2022-01-21 17:35
- 小马智行瞄准车规级量产,推出第六代自动驾驶软硬件系统 | 2022-01-21 17:35
- Forrester最新报告:阿里云首次挺进全球容器领导者象限 | 2022-01-21 17:35
- 数策指今纸巾宝获A+轮融资,希投投资领投 | 2022-01-21 17:35

- 21:19荣誉见证实力:广东康力医药有限公司的标杆成长之路
- 17:21创新为翼:广东康力医药有限公司迈向全球大健康领航者
- 17:03使命如炬:广东康力医药以价值观引领行业前行
- 16:25东方药林沈阳核心峰会召开,“人+健康+生态”战略在东北正式落地
- 16:23东方药林年度盛典落幕:共赴2026健康新征程,深耕社区再启航
- 16:17东方智慧管理学院:在山水间炼就“五力战将”的现代黄埔军校
- 13:29南京市创投集团直投企业软通天枢完成新一轮融资
- 18:16东方药林迎来俄罗斯及中亚五国考察团,健康新丝路启航新程
- 18:07东方药林开年强化合规培训:筑牢规范经营基石
- 17:41东方药林晋级训练营湖北启幕,锻造社区健康服务生力军
- 13:16恒基兆业地产集团庆祝成立50周年,深耕内地共谱新章
- 12:28内容驱动与品牌升级并行——徐美芳市场推广实践对服装产业转型的启示
- 16:58HTX Ventures 2025年度回顾与前瞻:监管清晰、资产上链与机
- 12:55南京先进制造产业专项母基金公布子基金遴选结果
- 15:44过去笑他疯,现在逐帧学:孙宇晨和“孙学”的十年逆袭
- 12:59从深圳到全球:广东康力医药的国际化进阶之路
- 12:55协同共生:康力医药构建全链条健康服务生态
- 12:5328 年逐光而行:康力医药以初心筑牢大健康产业根基
- 12:51全周期守护:易萃享打造家庭健康管理 “超级管家”
- 12:48AI 赋能精准养生:易萃享 “一人一案” 引领健康管理新潮流
- 12:42千日淬炼只为精准:易萃享让营养补充告别 “一刀切”
- 17:50南京市创投集团直投企业时森海医药研发产品万妥信?成功纳入国家医保药品目录
- 16:15东方药林小毛巾:解锁竹萃能量 重塑健康生活理念
- 16:02百年纳:科技赋能 开启活力健康新航程
- 15:57东方药林魔术丝:传承本草智慧 点亮现代秀发之美
- 15:49魔术丝白黑客防脱育发液:天然植萃赋能 解锁秀发焕变密码
- 15:42东方药林:行稳致远 以长期主义深耕健康产业全球化布局
- 14:56东方药林:聚势抗衰赛道 启航产业升级壮阔征程
- 09:22双向成就,共筑华章——全美世界深耕中国市场的逐梦之路
- 08:36皙之密,以科技赋能素颜本真之美



