2009/02/25

WiFi有风险 蹭网需谨慎

管理大师比得德鲁克曾经说:"金融危机时期,当人们发现资本主义和社会主义都解决不了问题的时候,法西斯主义得以滋生。"不凑巧的是,我们正有幸经历一次不分青红皂白的全球性金融危机,除了爱斯基摩人和非洲食人族之外,大多数贫下中农都下意识地捏紧了钱袋的出口。与此同时,人们在开源节流方面的胆子也比平日大了许多,本来不差钱的事,也往往能冒着道德甚至法律风险爬梯子去尝试一番,尤其对于那些失业或者不屑于就业的专业人士(包括赋闲的黑客)来说,俘虏与征服的欲望将比过去更为强烈,例如时下流行的WiFi蹭网。

密集的人居和疏朗的法网决定了中国是世界上最危险的WiFi市场(也许还有印度,孟买的连环爆炸案就是恐怖分子事先通过居民WiFi蹭网方式发送联络信件,事后无法追踪)。在北美和欧洲,WiFi的黑客行为大多发生在汽车里,并美其名曰Wardrive,但欧美国家往往法律森严,因Wardrive蹭网被拘捕的案例已经屡见不鲜。而在中国,事情要简单轻松得多,如今在大多数城市的居民楼里打开迅驰笔记本或者水货WiFi手机,都能扫描到一堆WiFi热点信号。随便从淘宝上网购一个数百元的"蹭网"网卡,你就能过一把黑客的瘾,同时破解并劫持四五个邻居的无线宽带信号为己所用。目前蜂拥购买这类蹭网网卡的用户大多是HTPC和高清电影爱好者,他们拥有3-4核的心脏,TB级别的豪胃,50英寸的大饼脸,可偏偏只有1-2M的ADSL樱桃小嘴。于是其中一些人开始对电脑屏幕上邻居的宽带无线信号动起了歪脑筋。

若干年前黑帽大会上黑客们承诺的WEP破解时间是15分钟,今天呢?"上趟厕所的功夫你就能破解邻居的WPA密码…."这是一家在网络上热卖的蹭网网卡的质量承诺。今天的Freeloader(蹭网者)不必精通Linux,任何理科毕业的家庭主妇都能在破解教程的帮助下轻松搞掂邻居的无线网络密码,为家庭节省一笔宽带费用。让人忧虑的是,蹭网只是WiFi安全问题的冰山一角。被攻破密码的WiFi网络如同被撕去外衣的AV女优,接下来的你的MSN聊天记录、网银股票帐号、爱情私房照之类的宝贝隐私被"分享"的难度就不大了。蹭网者唯一可能遭遇的尴尬就是与邻居发生"对蹭",那情形就好比花和尚巧遇痴尼姑,金花四溅,糗到爆浆。

虽然早在2003年WiFi的安全性问题就因WAPI而开始被国内用户广泛关注,但是被全球化和自由市场经济冲昏头脑的人们相信IEEE和它的精英会员们的承诺。今天能破产的都破产了,谎言也不例外,社会主义WiFi迫切需要资本主义WAPI来冲销风险,如果3G时代二者都不奏效,那么全民蹭网的恶果就应了希特勒的那句名言:"走别人的路,让别人无路可走。"

由于没有更好的解决办法,我已经关闭了自家两个热点中的一个,对于经常在网络上理财、购物的人们来说,目前最利索的办法就是关闭你的WiFi热点,改掉在床上上网的不健康习惯,这是一个准专业人士的忠告。

如果你实在放不下WiFi的自在,那么至少采取以下措施:
1、 关闭SSID广播。
2、 使用复杂的WPA密码并定期更换。
3、 抽空审查你的无线路由器Log。
4、 购买一块蹭网网卡、一根拇指那么粗的天线。(仅限用于自查)

0 评论 :