热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

双因子安全机制与WiFi万能钥匙的较量:解析其背后的对抗策略

几乎所有智能手机用户都熟悉类似“WiFi万能钥匙”的应用程序。这款应用凭借庞大的下载量,不仅在各大应用商店中占据显著位置,还长期稳居下载排行榜前列。然而,随着双因子认证等高级安全机制的普及,这类应用面临着前所未有的挑战。本文将深入探讨双因子安全机制与WiFi万能钥匙之间的对抗策略,分析其背后的技术原理和安全风险。

几乎所有的智能手机用户都见过“Wi-Fi万能钥匙”这样类似的APP。作为一款拥有巨额下载量的手机应用,其不仅充斥着所有的手机应用商店并牢牢占据下载排行榜,还在CCTV、地铁站等广告圣地花巨资做着醒目巨幅广告。作为一款“分享”免费Wi-Fi热点的手机应用,据称其有近6亿的用户,早已是风靡全国甚至已经走向了世界。

那么,Wi-Fi万能钥匙是怎么做到分享免费热点,让其用户有免费的Wi-Fi使用呢?假如你安装了Wi-Fi万能钥匙,并用其来连接家里的Wi-Fi,在你同意分享热点的情况下(如下图),你的Wi-Fi名称和密码则被存入了Wi-Fi万能钥匙建立的一个数据库。

矛盾对决 看双因子如何灭掉Wi-Fi万能钥匙

同样情况下,住在同城另一个地方的小张也使用了这款APP把他的Wi-Fi用户名和密码存入了这个数据库。而住在另一个城市的老王把他的Wi-Fi用户名和密码也上传到了同一个数据库。当老王到朋友家里时,连接了朋友的Wi-Fi,也把朋友的Wi-Fi用户名和密码上传。同样的,老王公司用的办公Wi-Fi也如出一辙被添加到了这个数据库里。(小编注:可见办公Wi-Fi只用密码而不加二次认证的风险有多么大)……就这样,Wi-Fi万能钥匙就建立起了这个上亿条信息的庞大数据库。

矛盾对决 看双因子如何灭掉Wi-Fi万能钥匙

每当你位于那些上传过用户名和密码的Wi-Fi热点覆盖区域时,你手机上的万能钥匙就开始在这个数据库里搜寻这个热点的密码,并推送给你消息,告知你附近有可用的免费热点。一旦你确认要进行连接,“万能钥匙”就会自动让你的手机连上该热点,DUANG,你就有了免费Wi-Fi。

矛盾对决 看双因子如何灭掉Wi-Fi万能钥匙

Wi-Fi万能钥匙是分享还是窃取?手机上到底应不应该装这个APP?

对于Wi-Fi万能钥匙这种“分享”,褒贬不一,见仁见智。有人认为其提供亿万热点资源免费分享给广大用户,是功德无量的好事。也有人认为这种做法并未真实告知用户实情和带来的安全风险,侵犯了广大用户的隐私,利用用户的资源赚钱,不是分享而是“窃取”,应当予以谴责。

对普通家庭用户而言,“Wi-Fi万能钥匙” 这款广大网民喜(不)闻(明)乐(真)见(相)的手机应用究竟是利大于弊还是弊大于利,相信各位看官自有自己的判断,也会在阅读本文后作出选择究竟是保留还是卸载。

Wi-Fi万能钥匙给企业带来的危害,你知道吗?

尽管很多人并不介意将自己家里的Wi-Fi分享出去,认为不会给自己带来损失,但作为企业而言,让员工用“Wi-Fi万能钥匙”这类APP私自将办公室无线网络的用户名和密码上传到数据库并供其他不相关的人分享Wi-Fi,这绝对是一个巨大的安全隐患。企业内网常常有服务器、NAS及其他内部资料,一旦别有用心的人通过办公室无线访问了内网,这些不能外传的资料甚至是商业机密就分分钟可能被泄露出去。

所以对企业用户来说,办公网络尤其是无线网络的安全性是个不容忽视的问题。Wi-Fi万能钥匙这类手机本应该严禁用来连接办公室无线网络,但人人都使用智能手机个个都要连接Wi-Fi的环境里,总有那么些或是不自觉或者是无知的员工在不小心的情况下将办公室无线密码通过万能钥匙这类APP上传到云数据库里,这类现象作为公司的管理来说,是无法完全杜绝的。

那么问题来了,要如何在不能完全杜绝办公无线用户名和密码被泄露的情况下,保障企业内网的安全呢?

双因子认证如何干掉Wi-Fi万能钥匙

双因子认证是指一个无线用户要想连接企业内网,必须经过两道认证关卡:一是必须知道无线名称和密码,二是在无线密码正确的情况下,还必须通过WEB认证核对用户的身份,如果该用户不是授权用户,则无法连接上网。

飞鱼星双因子认证有几种验证身份的方式,最主要的是邮箱认证,也即是用员工的企业邮箱作为ID,密码则为邮箱密码。这种方式的好处有两点:一是非本企业员工就没有企业邮箱,则没有合法ID;二是省去了在路由器里批量输入授权用户信息,简单便捷。当然邮箱认证功能还支持QQ及新浪邮箱等,但基于上述第一点好处,使用企业邮箱更能保障网络安全。下面是飞鱼星路由器的邮箱认证设置界面。

矛盾对决 看双因子如何灭掉Wi-Fi万能钥匙

设置好并保存生效以后,用户重新连接上网,则会被要求用设置的邮箱进行认证,只有通过认证的用户才能连入内网并连接上网,否则就会被路由器拒之“门”外,如下图,分别为PC端和手机端的登录认证页面:

矛盾对决 看双因子如何灭掉Wi-Fi万能钥匙

同时,登录所使用的邮箱也即用户在内网的ID,可以根据这个ID做深度上网行为管理,诸如软件应用日志、上网流量分析、移动APP管控和搜索关键字审计等等。

矛盾对决 看双因子如何灭掉Wi-Fi万能钥匙

如果没有企业邮箱,还可以通过用户认证的方式来作为“双因子认证“的第二道屏障。这种方式需要在路由器里预先设置好用户名和密码,在用户登录时使用分配的用户名密码进行验证登录:

矛盾对决 看双因子如何灭掉Wi-Fi万能钥匙

可见,双因子认证给企业内网安全设置了双重保障,即便有员工不小心或者在不知情的情况下,通过Wi-Fi万能钥匙这类应用将办公室无线网络名称和密码上传了数据库供外人分享,但外人只能跨过无线密码这第一道关卡而会被认证这第二道关卡拒之门外。就这样, 双因子认证轻松灭掉Wi-Fi万能钥匙,就算在万能,也无计可施。



原文发布时间为:2016年03月14日

本文来自云栖社区合作伙伴至顶网,了解相关信息可以关注至顶网。




推荐阅读
  • 本文详细介绍了在不同操作系统中查找和设置网卡的方法,涵盖了Windows系统的具体步骤,并提供了关于网卡位置、无线网络设置及常见问题的解答。 ... [详细]
  • 如何配置Unturned服务器及其消息设置
    本文详细介绍了Unturned服务器的配置方法和消息设置技巧,帮助用户了解并优化服务器管理。同时,提供了关于云服务资源操作记录、远程登录设置以及文件传输的相关补充信息。 ... [详细]
  • 网络攻防实战:从HTTP到HTTPS的演变
    本文通过一系列日记记录了从发现漏洞到逐步加强安全措施的过程,探讨了如何应对网络攻击并最终实现全面的安全防护。 ... [详细]
  • 网络运维工程师负责确保企业IT基础设施的稳定运行,保障业务连续性和数据安全。他们需要具备多种技能,包括搭建和维护网络环境、监控系统性能、处理突发事件等。本文将探讨网络运维工程师的职业前景及其平均薪酬水平。 ... [详细]
  • 深入解析TCP/IP五层协议
    本文详细介绍了TCP/IP五层协议模型,包括物理层、数据链路层、网络层、传输层和应用层。每层的功能及其相互关系将被逐一解释,帮助读者理解互联网通信的原理。此外,还特别讨论了UDP和TCP协议的特点以及三次握手、四次挥手的过程。 ... [详细]
  • 尽管某些细分市场如WAN优化表现不佳,但全球运营商路由器和交换机市场持续增长。根据最新研究,该市场预计在2023年达到202亿美元的规模。 ... [详细]
  • 使用Python在SAE上开发新浪微博应用的初步探索
    最近重新审视了新浪云平台(SAE)提供的服务,发现其已支持Python开发。本文将详细介绍如何利用Django框架构建一个简单的新浪微博应用,并分享开发过程中的关键步骤。 ... [详细]
  • 从零开始构建完整手机站:Vue CLI 3 实战指南(第一部分)
    本系列教程将引导您使用 Vue CLI 3 构建一个功能齐全的移动应用。我们将深入探讨项目中涉及的每一个知识点,并确保这些内容与实际工作中的需求紧密结合。 ... [详细]
  • 创建项目:Visual Studio Online 入门指南
    本文介绍如何使用微软的 Visual Studio Online(VSO)创建和管理开发项目。作为一款基于云计算的开发平台,VSO 提供了丰富的工具和服务,简化了项目的配置和部署流程。 ... [详细]
  • 深入解析Java虚拟机(JVM)架构与原理
    本文旨在为读者提供对Java虚拟机(JVM)的全面理解,涵盖其主要组成部分、工作原理及其在不同平台上的实现。通过详细探讨JVM的结构和内部机制,帮助开发者更好地掌握Java编程的核心技术。 ... [详细]
  • CentOS 7 磁盘与文件系统管理指南
    本文详细介绍了磁盘的基本结构、接口类型、分区管理以及文件系统格式化等内容,并提供了实际操作步骤,帮助读者更好地理解和掌握 CentOS 7 中的磁盘与文件系统管理。 ... [详细]
  • 本文介绍了如何在具备多个IP地址的FTP服务器环境中,通过动态地址端口复用和地址转换技术优化网络配置。重点讨论了2Mb/s DDN专线连接、Cisco 2611路由器及内部网络地址规划。 ... [详细]
  • 本文介绍如何使用PyCharm专业版通过SFTP上传项目文件至云服务器。首先,确保你使用的是PyCharm专业版,因为社区版不支持此功能。接下来,我们将在云服务器上创建一个专门的目录用于存放项目文件,并详细介绍每一步配置过程。 ... [详细]
  • 使用 GitHub、JSDelivr、PicGo 和 Typora 构建高效的图床解决方案
    本文详细介绍了如何利用 GitHub 仓库、JSDelivr CDN、PicGo 图床工具和 Typora 编辑器,搭建一个高效且免费的图床系统。通过此方案,用户可以轻松管理和上传图片,并在 Markdown 文档中快速插入高质量的图片链接。 ... [详细]
  • 本文详细介绍了使用360随身WiFi与TP-LINK 450M吸顶式无线AP进行连接的方法和步骤,帮助用户实现家庭或办公环境中的无线网络扩展。 ... [详细]
author-avatar
快乐每一天Everyone
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有