Win10存在安全隐患:自动与好友分享Wi-Fi密码

简介:

Windows 10的Wi-Fi Sense功能可能构成重大安全隐患:该功能会与用户的联系人分享Wi-Fi网络密码,所以,向一个人授予密码后,与之认识的所有人都将获得访问权限。

这些联系人包含了用户的Outlook.com(以前的Hotmail)联系人、Skype联系人以及Facebook联系人(需要用户主动开启)。这项功能可以方便用户使用Wi-Fi网络:如果你走进某个Wi-Fi网络的覆盖范围,你的朋友恰好知道该网络的密码,而且你们都安装了Wi-Fi Sense,你也可以直接登录该网络。不过,这种模式却有可能带来安全隐患。

Wi-Fi Sense不会向家人、朋友、熟人展示密码,但却允许其在满足条件的情况下使用相关的Wi-Fi网络。这些密码都存储在微软的服务器中,等到满足条件时再将其发送给相应的设备。只不过,微软并没有向你展示这些密码而已。

微软在Wi-Fi Sense的常见问题解答板块写道:“当你希望分享某个网络的访问权限时,密码将通过加密连接发送给微软,并以加密文件的形式存储在微软服务器中。之后,当你的朋友使用Wi-Fi Sense,而且位于该Wi-Fi网络的覆盖范围内时,系统会通过加密连接发送到你的联系人的手机上。”

从理论上讲,如果外人想要使用你公司的Wi-Fi网络,要与至少一名员工是朋友关系,而且要进入网络覆盖范围内。

这项功能已经在Windows 8.1中推出,意味着你在Lumia上输入密码后,就不必在笔记本上再次输入密码,因为你肯定是你自己的“朋友”。不过,由于Windows Phone的覆盖面不大,所以由此产生的威胁似乎没有引起人们的关注。

然而,倘若企业Wi-Fi网络覆盖内的所有笔记本都安装了Windows 10,那么这项安全风险便会大幅增加。

除此之外,如果你允许Wi-Fi Sense获取自己的Facebook联系人,那也会将好友列表交给微软,同时提供自己的无线网络密码。为了解决由此产生的安全隐患,微软已经提供了一个临时解决方案,可以把自己的Wi-Fi网络名称添加到一个屏蔽名单中,避免Wi-Fi Sense获取相关信息。

微软会在Windows 10中默认开启Wi-Fi Sense,而接入信息也会默认分享给联系人——除非用户在第一次连接时主动进行相应的设置。虽然关闭这项功能会降低便利性,但却有助于提升IT环境的安全性。


作者:佚名


来源:51CTO


相关文章
|
2天前
|
云安全 人工智能 自然语言处理
AI说的每一句话,都靠谱吗?
阿里云提供AI全栈安全能力,其中针对AI输入与输出环节的安全合规挑战,我们构建了“开箱即用”与“按需增强”相结合的多层次、可配置的内容安全机制。
|
9天前
|
域名解析 人工智能
【实操攻略】手把手教学,免费领取.CN域名
即日起至2025年12月31日,购买万小智AI建站或云·企业官网,每单可免费领1个.CN域名首年!跟我了解领取攻略吧~
|
3天前
|
安全 Java Android开发
深度解析 Android 崩溃捕获原理及从崩溃到归因的闭环实践
崩溃堆栈全是 a.b.c?Native 错误查不到行号?本文详解 Android 崩溃采集全链路原理,教你如何把“天书”变“说明书”。RUM SDK 已支持一键接入。
412 185
|
2天前
|
数据采集 消息中间件 人工智能
跨系统数据搬运的全方位解析,包括定义、痛点、技术、方法及智能体解决方案
跨系统数据搬运打通企业数据孤岛,实现CRM、ERP等系统高效互通。伴随数字化转型,全球市场规模超150亿美元,中国年增速达30%。本文详解其定义、痛点、技术原理、主流方法及智能体新范式,结合实在Agent等案例,揭示从数据割裂到智能流通的实践路径,助力企业降本增效,释放数据价值。
|
8天前
|
人工智能 自然语言处理 安全
国内主流Agent工具功能全维度对比:从技术内核到场景落地,一篇读懂所有选择
2024年全球AI Agent市场规模达52.9亿美元,预计2030年将增长至471亿美元,亚太地区增速领先。国内Agent工具呈现“百花齐放”格局,涵盖政务、金融、电商等多场景。本文深入解析实在智能实在Agent等主流产品,在技术架构、任务规划、多模态交互、工具集成等方面进行全维度对比,结合市场反馈与行业趋势,为企业及个人用户提供科学选型指南,助力高效落地AI智能体应用。
|
4天前
|
消息中间件 安全 NoSQL
阿里云通过中国信通院首批安全可信中间件评估
近日,由中国信通院主办的 2025(第五届)数字化转型发展大会在京举行。会上,“阿里云应用服务器软件 AliEE”、“消息队列软件 RocketMQ”、“云数据库 Tair”三款产品成功通过中国信通院“安全可信中间件”系列评估,成为首批获此认证的中间件产品。此次评估覆盖安全可信要求、功能完备性、安全防护能力、性能表现、可靠性与可维护性等核心指标,标志着阿里云中间件产品在多架构适配与安全能力上达到行业领先水平。
309 193