朱庄社区 首页
“WiFi万能钥匙”盗9亿用户数据,如何看待滥用隐私的问题?

相信很多朋友都用过WiFi 万能钥匙,出门在外,它能随时随地解锁周边的 WiFi 给我们用,一分钱不花就能享受无线服务,丝毫不担心因为流量套餐不足导致的欠费问题。

就是这样一个看起来安全无害的软件,近日被央视财经《经济半小时》栏目爆出:WiFi 万能钥匙 App 窃取 9 亿用户隐私,用于营销推广,谋取暴利。

据报道,WiFi 万能钥匙能够盗取两方的信息:一个是 WiFi 提供方,一个是 WiFi 使用方。

裸奔的除了你,还有层层加密的国企

经过调查和测试,WiFi 万能钥匙(以下简称“万能钥匙”)能够轻松破解个人注册使用的 WiFi,破解后,注册用户的手机号码、WiFi 密码、IP 地址、子网掩码、路由器等相关信息数据都处于公开状态,数据形同“裸奔”。普通人可以通过手机号信息查找到WiFi注册用户的微信,黑客甚至可以追查到关联的银行卡及密码。

你以为仅仅是你家的 WiFi 被盗了吗?

央视记者在测试中还解锁了附近星巴克、餐厅、购物广场的 WiFi,可怕的是,就连国家外交部的 WiFi 也被轻松解锁。

你在看别人,别人也在看你

万能钥匙不仅是攻破他人网络一项,此次被爆出的另一个很严重的问题是,其对用户信息的盗用和滥用。

打开 Wi-Fi 万能钥匙应用,在右下角有一行非常小的蓝色字体《Wi-Fi 万能钥匙用户协议》,点击立即体验时,就等同你默认了这个用户协议。而 Wi-Fi 万能钥匙在这个用户协议当中,有一项隐私政策的声明,里面描述了“它会如何收集和使用消费者的个人信息及其他信息”这些信息包括最基本的用户使用手机的设备信息;使用服务器的IP地址;GPS 定位等等。而最为关键的一点是 Wi-Fi 万能钥匙需要共享、转让、公开披露用户的个人信息,只有这样才能实现这个产品所谓的“核心服务功能”。

这个看似点对点的服务,实际上是通过 Wi-Fi万能钥匙变成点对N,由此掌握更多的IP地址,GPS定位,通过信息分享吸引客流量,发布各类广告达到赚钱的目的。

但是就《经济半小时》栏目的相关报道,WiFi 万能钥匙也随即发声明称,“WiFi 万能钥匙的运行原理是热点共享,不是破解,是通过 WiFi 热点资源共享的方式,让用户便捷连接,安全上网。”

用户数据上链后

但不论此次事件后续如何发展,关于应用平台滥用数据的隐私讨论终究被摆上了台面。近期火星财经对CSDN创始人蒋涛针对区块链展开的一次采访中,在提到现阶段运营平台对用户数据滥用的问题时,蒋涛就曾说到:

用户的数据被滥用的问题,核心问题是用户数据的所有权问题。运营平台并不应该拥有用户数据的所有权,在区块链时代可以更好地实现这个。

比如我们的身份证变成区块链的以后,你需要读取我身份证信息的时候根本用不着获取我那么多的信息,你只需要知道我这个区块链身份证是不是真的就可以了。我的信息还存储在我这里,你怎么使用我的信息,区块链上都有记录,我同意了你才能用。

由此可知,区块链是解决用户数据隐私问题的一颗银弹。

当我们的数据上链后,信息都会变成加密的,秘钥掌握在每个人自己的手中,别人调看或使用你的数据,需经你本人的允许,而且每调用一次,都会被记录在案,这就保障了你的知情权和所有权。

所以,区块链不仅是一种技术,它是一种生活方式,也或将被定义为一个时代。

虽然区块链技术落地的成本很高,但是在一些数据保护领域已经开始有所尝试,比如近日SpringLabs刚刚获得了1475万美元融资,而这家公司正在致力于打造一个基于区块链的网络,以帮助金融机构和客户解决身份和信用数据问题。

August Capital的一般合伙人EricCarlborg表示:

“我们认为,以更加离散化和更安全的形式优化全球现有的信用生态系统,通过合理的方式来推动参与度以及信息的共享,这个市场的商机大约有1000亿美元。另外,我们在多年前就认识了这支团队,他们不仅正在开发有潜力的技术,并将其以符合监管标准的形式,应用于金融系统中。”