《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 嵌入式技術(shù) > 業(yè)界動(dòng)態(tài) > Win10曝重大安全隱患:WiFi密碼敗給了朋友圈

Win10曝重大安全隱患:WiFi密碼敗給了朋友圈

2015-07-08

  Windows 10的Wi-Fi Sense功能可能構(gòu)成重大安全隱患:該功能會(huì)與用戶(hù)的聯(lián)系人分享Wi-Fi網(wǎng)絡(luò)密碼,所以,向一個(gè)人授予密碼后,與之認(rèn)識(shí)的所有人都將獲得訪(fǎng)問(wèn)權(quán)限。

  這些聯(lián)系人包含了用戶(hù)的Outlook.com(以前的Hotmail)聯(lián)系人、Skype聯(lián)系人以及Facebook聯(lián)系人(需要用戶(hù)主動(dòng)開(kāi)啟)。這項(xiàng)功能可以方便用戶(hù)使用Wi-Fi網(wǎng)絡(luò):如果你走進(jìn)某個(gè)Wi-Fi網(wǎng)絡(luò)的覆蓋范圍,你的朋友恰好知道該網(wǎng)絡(luò)的密碼,而且你們都安裝了Wi-Fi Sense,你也可以直接登錄該網(wǎng)絡(luò)。不過(guò),這種模式卻有可能帶來(lái)安全隱患。

cf5ed8baa30d140063435e3fec87da0d.png

  Wi-Fi Sense不會(huì)向家人、朋友、熟人展示密碼,但卻允許其在滿(mǎn)足條件的情況下使用相關(guān)的Wi-Fi網(wǎng)絡(luò)。這些密碼都存儲(chǔ)在微軟的服務(wù)器中,等到滿(mǎn)足條件時(shí)再將其發(fā)送給相應(yīng)的設(shè)備。只不過(guò),微軟并沒(méi)有向你展示這些密碼而已。

  微軟在Wi-Fi Sense的常見(jiàn)問(wèn)題解答板塊寫(xiě)道:“當(dāng)你希望分享某個(gè)網(wǎng)絡(luò)的訪(fǎng)問(wèn)權(quán)限時(shí),密碼將通過(guò)加密連接發(fā)送給微軟,并以加密文件的形式存儲(chǔ)在微軟服務(wù)器中。之后,當(dāng)你的朋友使用Wi-Fi Sense,而且位于該Wi-Fi網(wǎng)絡(luò)的覆蓋范圍內(nèi)時(shí),系統(tǒng)會(huì)通過(guò)加密連接發(fā)送到你的聯(lián)系人的手機(jī)上。”

97842bc5cf6b87930b106337485ed61d.jpg

  從理論上講,如果外人想要使用你公司的Wi-Fi網(wǎng)絡(luò),要與至少一名員工是朋友關(guān)系,而且要進(jìn)入網(wǎng)絡(luò)覆蓋范圍內(nèi)。

  這項(xiàng)功能已經(jīng)在Windows 8.1中推出,意味著你在Lumia上輸入密碼后,就不必在筆記本上再次輸入密碼,因?yàn)槟憧隙ㄊ悄阕约旱摹芭笥选?。不過(guò),由于Windows Phone的覆蓋面不大,所以由此產(chǎn)生的威脅似乎沒(méi)有引起人們的關(guān)注。

  然而,倘若企業(yè)Wi-Fi網(wǎng)絡(luò)覆蓋內(nèi)的所有筆記本都安裝了Windows 10,那么這項(xiàng)安全風(fēng)險(xiǎn)便會(huì)大幅增加。

  除此之外,如果你允許Wi-Fi Sense獲取自己的Facebook聯(lián)系人,那也會(huì)將好友列表交給微軟,同時(shí)提供自己的無(wú)線(xiàn)網(wǎng)絡(luò)密碼。為了解決由此產(chǎn)生的安全隱患,微軟已經(jīng)提供了一個(gè)臨時(shí)解決方案,可以把自己的Wi-Fi網(wǎng)絡(luò)名稱(chēng)添加到一個(gè)屏蔽名單中,避免Wi-Fi Sense獲取相關(guān)信息。

  微軟會(huì)在Windows 10中默認(rèn)開(kāi)啟Wi-Fi Sense,而接入信息也會(huì)默認(rèn)分享給聯(lián)系人——除非用戶(hù)在第一次連接時(shí)主動(dòng)進(jìn)行相應(yīng)的設(shè)置。雖然關(guān)閉這項(xiàng)功能會(huì)降低便利性,但卻有助于提升IT環(huán)境的安全性。


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀(guān)點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)及時(shí)通過(guò)電子郵件或電話(huà)通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話(huà):010-82306118;郵箱:aet@chinaaet.com。