Windows 10中WiFi密码共享引发安关注

简介:

本文讲的是 :  Windows 10中WiFi密码共享引发安关注  ,  【IT168 资讯】随着Windows 10的推出,每一位走入我们家居或者办公环境的陌生人都能够在自己的PC上获取到Wi-Fi密码——这项功能的本意是让用户的朋友更轻松接入网络,但这项新功能却在安全领域引发了广泛争议。

  这项名为Wi-Fi Sense的功能旨在帮助人们更轻松地将自有设备接入到互联网当中,具体来讲就是允许我们的设备自动登录当前无线热点。它是通过两步走方式实现这项目标的:首先将用户登录至选定开放网络,并允许他们与自己的朋友共享安全连接(反之亦然)。而且不出意料,这种方式引发了关注无线安全态势的专业人员们的极大愤慨。

  如果有人利用Windows 10设备登录到新的网络当中,他们能够在对话框当中勾选以将网络共享给任何其他与之有着交集的对象,包括Facebook上的好友、Outlook.com通信对象乃至Skype联系人列表上的成员。这项功能并不属于全新事物,因为早在去年微软就已经在其Windows Phone 8.1上推出了这套方案——之所以当时没有引发广泛关注,是因为Windows Phone的客户群体实在小得可怜。

  Farpoint Group公司无线技术首席技术人员Craig Mathias在一封邮件当中指出,这项功能“简直就是廉价的安全突破口。”他进一步补充称,Wi-Fi联盟的Passpoint技术已经能够让某些设备以安全方式接入到无线网络当中,而无需通过这样一道登录流程——这“非常重要”。

  “而且无论在何种情况下,我们都不该让Wi-Fi接入始终处于开放状态,”他强调称。

  而在微软公司看来,其Wi-Fi Sense其实是一项安全功能而非漏洞。在这项新技术的帮助下,人们能够让自己的好友轻松访问家庭网络,而用不着再为他们提供复杂的密码——相信大家都有过一个个字母转述Wi-Fi密码的恼人经历。更重要的是,联系人在通过Wi-Fi Sense进行登录时,只能完成网络接入但却看不到具体的密码内容。

  根据该功能的常见问题解答资料,用户在共享网络接入点时会将密码通过加密连接发送至一台微软服务器,在这里其会以加密形式得到保存、而后以安全方式提供给任何一位设备位置数据与条件相符的好友处。微软公司表示,得到这一接入权限的用户只能通过Wi-Fi Sense接入互联网,而无法访问当前网络中的任何其它计算机或者设备。

  当然,这一切承诺都依赖于该功能的具体效果。尽管我们尚不明确微软公司是否会将密码同时保存在客户端设备当中,但某些人肯定能够凭借着自己的好友身份找到并提取出无线网络密码。攻击者也可以在Facebook上与受害者建立起友好关系,从而获得使用后者的Wi-Fi网络资源的权限。所有这一切都取决于微软公司保存无线网络信息的数据库是否真像其表述中的那么安全可靠。

  Wi-Fi Sense并不适用于受到802.1X规范保护的网络,后者往往被广泛部署在企业环境当中,从而保证网络处于封闭状态。因此,网络管理员应该不用因为这项功能的出现而太过紧张了。

  最后,希望确保其Wi-Fi网络不受Wi-Fi Sense功能影响的用户可以对其进行重新命名,即在对应SSID末尾添加“_optout”。举例来说,名为“foobar_optout”的网络将被Wi-Fi Sense直接忽略,而单纯取名为“foobar”的网络则适用于微软的这项共享功能。

  如果大家不打算变更自己的网络名称,那么微软公司建议各位为访客手动输入网络密码,并确保复选框内的共享网络项目始终处于关闭状态。

原文发布时间为:2015年7月6日

本文作者:核子可乐

本文来自云栖社区合作伙伴IT168,了解相关信息可以关注IT1684

原文标题 :Windows 10中WiFi密码共享引发安关注

目录
相关文章
|
2月前
|
Windows
Windows无法连接到打印机,请检查打印机名并重试 - 配置Windows 共享打印机出错;
WIN7共享打印机无法被WIN11连接,出现错误代码0x0000011b或0x00000709,可能是系统版本不兼容所致。本文提供多个轻量级修复工具,无需安装,双击即用,专为解决此类小问题设计,操作简单,适合普通用户快速修复打印机连接异常。
452 0
|
6月前
|
安全 数据安全/隐私保护 Windows
如何在Windows 10系统中查看已连接WiFi密码-亲测可用-优雅草卓伊凡
如何在Windows 10系统中查看已连接WiFi密码-亲测可用-优雅草卓伊凡
271 15
如何在Windows 10系统中查看已连接WiFi密码-亲测可用-优雅草卓伊凡
|
Linux 数据安全/隐私保护 Windows
Linux共享Windows目录
Linux共享Windows目录
|
8月前
|
安全 网络安全 数据安全/隐私保护
Windows Server 2025 Active Directory 重置用户密码
密码重置是管理员日常任务之一,用户因忘记或多次输错密码导致账户锁定时需进行重置。本文介绍在Active Directory服务器上重置密码的三种方法。
520 3
|
关系型数据库 MySQL 数据安全/隐私保护
windows mysql8 安装后 提示密码不对,修改下密码认证方式就可以了
windows mysql8 安装后 提示密码不对,修改下密码认证方式就可以了
2280 3
|
12月前
|
人工智能 JavaScript 网络安全
ToB项目身份认证AD集成(三完):利用ldap.js实现与windows AD对接实现用户搜索、认证、密码修改等功能 - 以及针对中文转义问题的补丁方法
本文详细介绍了如何使用 `ldapjs` 库在 Node.js 中实现与 Windows AD 的交互,包括用户搜索、身份验证、密码修改和重置等功能。通过创建 `LdapService` 类,提供了与 AD 服务器通信的完整解决方案,同时解决了中文字段在 LDAP 操作中被转义的问题。
305 1
|
Linux 数据安全/隐私保护 Windows
解决Windows密码丢失问题:详细指南
最近因为某些工作缘故,接触到windows比较频繁,特此记录一下 当下,计算机安全是每个人都不能忽视的重要问题。然而,有时可能因为忘记密码而无法访问自己的Windows系统,这会导致数据和信息的临时不可用。 本文将详细介绍两种场景下的密码恢复方法:一种是针对虚拟机,另一种适用于物理机。通过这些方法,可以快速恢复对系统的访问,确保业务的连续性。
解决Windows密码丢失问题:详细指南
|
安全 数据安全/隐私保护 Windows
Windows 允许空密码远程桌面
Windows 允许空密码远程桌面
181 2
|
编解码 开发工具 C#
Windows电脑如何启动RTSP服务实现本地摄像头数据共享
本文介绍如何利用大牛直播SDK中的轻量级RTSP服务,在Windows平台上轻松采集摄像头数据并生成本地RTSP流。通过SDK提供的SmartPublisherDemo工具,用户能简便地选择摄像头、配置分辨率与帧率,并启动RTSP服务。此外,还支持音频采集、多端口服务以及动态水印等功能。生成的RTSP URL可用于其他终端拉流播放,无需额外部署服务器。该服务适配多种应用场景,如安防监控、电子教室等,并兼容Windows 7及以上版本。对于希望集成此功能的开发者,SDK提供了C++及C#接口,并支持多种编译模式。
706 0
|
Java 数据安全/隐私保护 Windows
ElasticSearch设置密码Windows
ElasticSearch设置密码Windows
752 0