中国移动WFIF疑遭破解 蹭WIFI网凸显管控难题

所属分类: 网络安全 / 业界动态 阅读数: 198
收藏 0 赞 0 分享
近日,一款名为“畅无线”的应用蹿红网络,原因在于,它利用中国移动的WiFi管理漏洞,为使用者提供免费的无线上网服务。该应用的开发商为上海云联计算机系统有限公司(以下简称云联),公司相关负责人向 记者表示,目前暂不向外透露软件的开发原理。她同时表示,公司计划未来在软件中进一步加入更多功能,以便用户可以方便地连接到中国电信、中国联通的WiFi网络。

有业内人士指出,该软件极有可能是破解了运营商设置的WLAN(无线局域网络)加密,并利用这种手段进行谋利。目前,中国移动尚未对此作出回应。

免费覆盖全国

在几大主流安卓市场上,都可以下载到这款免费应用。这款软件使用户跳过运营商设置的“WLAN用户登录的验证界面”,免输入用户名或密码直接使用运营商的WiFi热点,并且免除一切费用。

在软件的支持列表中,有包括中国移动CMCC的除江西、广东、山东的所有WLAN热点、中国移动校园WLAN“CMCC-EDU”热点以及部分大学网络。该软件同时可以帮助用户来搜索周围的上网热点,并告知用户的具体位置信息。

据记者测试,该软件不仅可以让用户方便、快捷的连接到运营商WiFi热点,不收取费用,而且还可以迅速地查找到用户使用点几十米到两公里内的所有热点信息。

云联公司相关负责人林小姐向《每日经济新闻》记者表示,公司不方便向外透露软件的研发原理,并且不对产品涉及侵害运营商权利作出回应。

“我们可以为用户长期提供服务,但必须要有网络支持,不能保证一点资费也不产生。”她表示。

她同时指出,目前公司正在尝试利用应用内置广告,以及进行交叉推广的商业模式。

据了解,用户通过“畅无线”连接到运营商WiFi热点后,会自动接收到广告推送。同时,用户可以下载其他应用来获取虚拟货币,用于无线上网。

“目前我们的软件已经覆盖了全国几乎所有省份,只是江西省的连接还有一点问题,在即将更新的1.2版本中,将可以进一步支持广东省和山东省。”她说。

她进一步指出,公司还计划未来在该软件中覆盖中国电信、中国联通的WLAN网络。

一位不愿具名的业内人士向记者透露,云联公司正在招募IOS开发者,可能将在不久后推出软件相应的IOS版本。

对此,道景咨询资深电信分析师马继华向《每日经济新闻》记者表示,云联公司的这款软件很可能是利用了运营商WLAN技术的加密漏洞来进行产品开发。

“事实上,WiFi技术的安全性一直以来都备受质疑,云联公司很有可能是找到了运营商WLAN设备的后门,再利用这一漏洞进行网络连接。值得注意的是,如果它真的是利用设备后门来进行操作的话,那么运营商是没有办法对它进行封堵的,这一漏洞可能会在较长一段时间持续下去。”马继华说。

运营商难控数据管道

事实上,在无线网络的布局上三大运营商一直在进行“赛跑”。

2011年底,三大运营商部署的无线局域网AP设备(无线接入点)总量已超过300万台。其中,中国移动约有200万台,中国电信约有60万台,中国联通约有50万台。

2012年年初,中国联通及中国移动WLAN设备招标采购相继开锣。中国移动的招标规模约为129万台,中国联通招标总量也达上亿元规模。按照中国电信的“无线中国”计划,预计到2012年底,天翼WiFi热点将达100万个,达2011年中期规模的三倍。

据国泰君安计算,2011年三大运营商WLAN设备投资规模将在18亿元左右,如考虑配套工程,整体投资规模为28.8亿元,同比增长100%。

然而,由于这些热点难于被用户发现,并且登录流程繁琐,因此目前运营商WLAN的用户体验普遍较差,这也就给“畅无线”这类应用提供了生存空间。

此前,广东移动总经理徐龙对外表示,AT&T(美国运营商)的手机终端在WLAN连接比例超过25%,英国BT(运营商)公司超过16%,而目前我们通过手机认证使用WLAN的客户不到1%。

“之所以WLAN利用率比较低,原因在于:认知度不高、认证不方便、热点覆盖少网速慢、第三方业务不支持接入、终端不支持接入等。我们要想办法尽快啃下这几块硬骨头。”他说。

对此,马继华表示,由于三大运营商在无线网络的布局方面有快有慢,使得三家公司彼此设限,给用户接入WiFi网络造成了门槛。

“事实上,国内运营商WiFi利用率低与三家自身对产品的设限有着直接关系。然而,移动互联网的迅速发展使得封闭的体系越来越难以维持,运营商自己不通的东西,只要有需求,就会有人来帮他们通,数据管道已经难以再被牢牢控制了。”马继华说。
更多精彩内容其他人还在看

安卓7.0解决部分勒索软件问题 安卓7.0包含正义代码

有一天打开电脑,发现电脑已经被锁住,窗口弹出说明:如果你不给钱,就把你的电脑清空,这就是遇到了勒索软件。近年来,这种勒索已经频频出现在安卓手机上,手机里的重要资料可能比电脑里还多,这时候怎么办,真的不得不给它钱?安卓7.0的发布,带来了正义的守护
收藏 0 赞 0 分享

乌云漏洞平台被连锅端?互联网安全缺失的到底是什么

还记得我们之前说过的有个白帽子提交了世纪佳缘的漏洞然后被世纪佳缘告了的事情吗?这件事情引起了国内很多白帽黑帽的关注,如今事情又发酵,中国最大的两大漏洞平台——乌云和漏洞盒子同时出现状况。我们想看到这方面的监管和立法能跟上时代,仅此而已
收藏 0 赞 0 分享

struts2安全漏洞分析

Struts2是apache项目下的一个web 框架,普遍应用于阿里巴巴、京东等互联网、政府、企业门户网站
收藏 0 赞 0 分享

Struts2 S2-016漏洞修复总结

这篇文章主要介绍了Struts2 S2-016漏洞修复总结,需要的朋友可以参考下
收藏 0 赞 0 分享

世界顶尖的[白帽子] 全球TOP7 漏洞猎人

未来的互联网最重要的不是速度,不是容量,而是安全。黑客这个词很多人已经耳熟能详,虽然他们是一群神秘的人,但不能判断他们是不是好人,越厉害的往往威胁越大。其实有一群厉害的好人,他们就是“白帽子”,中国之前被告的那个,就是白帽
收藏 0 赞 0 分享

支付宝花呗套现隐患多多 骗子已经形成产业链

支付宝花呗是支付宝提供的第三方信用平台,根据你的消费购物信用给你透支额度,给很多不想办信用卡的人带来了很多方便,但是,最近出现的利用花呗套现的人,却在不知不觉中跌入了骗子的陷阱
收藏 0 赞 0 分享

微软紧急安全公告 当心SQL攻击爆发

就在前不久微软给出了修复IE危急安全漏洞的补丁,今天,微软又发布了新的安全公告,提醒广大用户在SQL服务器数据库软件中存在一个严重的漏洞——存在于一个名为 “sp_replwritetovarbin”的储存程序中,该漏洞会影响到Mi
收藏 0 赞 0 分享

腾讯新漏洞?绕过加密QQ空间

 相信有很多网友都在使用QQ空间,可以利用QQ空间来记录自己的心情。但有的时候自己的QQ空间并不想让其他人知道,那么就需要在QQ空间上设置权限或密码,只有有权限或知道密码的网友才能查看自己的QQ空间。   但现在要小心了,有一款名字为“风很凉QQ加密空间日志查
收藏 0 赞 0 分享

互联网老兵谈中国黑客史:放弃理想而追逐短利

  5.19断网事件后,对黑客的系列报道重新引发了人们对中国黑客的思考。应网易科技之邀,且和“道上”的朋友为多年深交,撰写“中国黑客史”一文,希望还原一个真实的中国黑客世界。   “黑客”一词来源于英语动词
收藏 0 赞 0 分享

木马病毒产业链 木马制作和分销

无论通过哪种方式,从受害者账号里盗窃出来的虚拟物品最终都将在游戏里被兑换成最容易流通的虚拟物品,并转移到某个仓库账号以方便在类似淘宝、5173这样的虚拟交易平台上完成销赃,最终变成人民币。
收藏 0 赞 0 分享
查看更多