早前中國軟件 QQ 被揭在 Android 應用上改版後,加入自動分享將用戶家中 Wi-Fi 的 SSID、MAC 地址直接上傳至 QQ 伺服器,而 Wi-Fi 密碼就與其他人分享的 QQ Wi-Fi 服務,隨即被中國用戶群起而攻之。而 Microsoft 即將推出的 Windows 10 則被發現有類似於 QQ Wi-Fi 的 Wi-Fi Sense,將用戶家中 Wi-Fi 與好友分享,再揭起另一場紛爭。
Wi-Fi 共享非新功能 唯與民同享引資安隱患
其實同類型的服務並非近日首次出現,如可於 iOS 及 OS X 之間同步、共享信息的 iCloud 就同樣用上相關的 Wi-Fi 共享技術,但 Apple 只將此服務提供予同一帳號的用戶,亦未有將用戶私人信息共享予其他用戶的形式。而 WP 手機上也已出現過與 iCloud 同類型的 Wi-Fi 分享應用,而被發現於 Windows 10 默認為啟用的 Wi-Fi Sense 服務就為此服務的延伸,而隨之而來的就為各種安全隱患。
QQ 為吸引用戶加入使用 QQ Wi-Fi,推出相關服務後就推出「分享得好禮」活動,當用戶參加,QQ 就會自動將用戶家中 Wi-Fi 密碼、SSID、 MAC 地址對外分享,並上傳至 QQ 伺服器。
若用戶希望取消此服務並將自家 Wi-Fi 資訊由 QQ 伺服器上刪除,就要主動向 QQ 客戶服務發送電郵,並需等候約半個月後才可解決相關問題。
與之不同的是,Microsoft 的 Wi-Fi Sense 的 Wifi 共享功能服務範疇只限於聯絡人範圍內,而停止服亦只需於裝置上設定即可,毋須與 MIcrosoft 客戶服務進行溝通。但有見於社交網絡的覆蓋面之廣,以及在通訊錄上的聯絡人亦未必全然為安全可靠的好友,故仍足以引起各種資安、黑客相關的安全隱患,對私人 Wifi 安全產生負面影響;但與 QQ Wi-Fi 相比之下,可謂小巫見大巫。
Source:The Register