热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

双因子安全机制与WiFi万能钥匙的较量:解析其背后的对抗策略

几乎所有智能手机用户都熟悉类似“WiFi万能钥匙”的应用程序。这款应用凭借庞大的下载量,不仅在各大应用商店中占据显著位置,还长期稳居下载排行榜前列。然而,随着双因子认证等高级安全机制的普及,这类应用面临着前所未有的挑战。本文将深入探讨双因子安全机制与WiFi万能钥匙之间的对抗策略,分析其背后的技术原理和安全风险。

几乎所有的智能手机用户都见过“Wi-Fi万能钥匙”这样类似的APP。作为一款拥有巨额下载量的手机应用,其不仅充斥着所有的手机应用商店并牢牢占据下载排行榜,还在CCTV、地铁站等广告圣地花巨资做着醒目巨幅广告。作为一款“分享”免费Wi-Fi热点的手机应用,据称其有近6亿的用户,早已是风靡全国甚至已经走向了世界。

那么,Wi-Fi万能钥匙是怎么做到分享免费热点,让其用户有免费的Wi-Fi使用呢?假如你安装了Wi-Fi万能钥匙,并用其来连接家里的Wi-Fi,在你同意分享热点的情况下(如下图),你的Wi-Fi名称和密码则被存入了Wi-Fi万能钥匙建立的一个数据库。

矛盾对决 看双因子如何灭掉Wi-Fi万能钥匙

同样情况下,住在同城另一个地方的小张也使用了这款APP把他的Wi-Fi用户名和密码存入了这个数据库。而住在另一个城市的老王把他的Wi-Fi用户名和密码也上传到了同一个数据库。当老王到朋友家里时,连接了朋友的Wi-Fi,也把朋友的Wi-Fi用户名和密码上传。同样的,老王公司用的办公Wi-Fi也如出一辙被添加到了这个数据库里。(小编注:可见办公Wi-Fi只用密码而不加二次认证的风险有多么大)……就这样,Wi-Fi万能钥匙就建立起了这个上亿条信息的庞大数据库。

矛盾对决 看双因子如何灭掉Wi-Fi万能钥匙

每当你位于那些上传过用户名和密码的Wi-Fi热点覆盖区域时,你手机上的万能钥匙就开始在这个数据库里搜寻这个热点的密码,并推送给你消息,告知你附近有可用的免费热点。一旦你确认要进行连接,“万能钥匙”就会自动让你的手机连上该热点,DUANG,你就有了免费Wi-Fi。

矛盾对决 看双因子如何灭掉Wi-Fi万能钥匙

Wi-Fi万能钥匙是分享还是窃取?手机上到底应不应该装这个APP?

对于Wi-Fi万能钥匙这种“分享”,褒贬不一,见仁见智。有人认为其提供亿万热点资源免费分享给广大用户,是功德无量的好事。也有人认为这种做法并未真实告知用户实情和带来的安全风险,侵犯了广大用户的隐私,利用用户的资源赚钱,不是分享而是“窃取”,应当予以谴责。

对普通家庭用户而言,“Wi-Fi万能钥匙” 这款广大网民喜(不)闻(明)乐(真)见(相)的手机应用究竟是利大于弊还是弊大于利,相信各位看官自有自己的判断,也会在阅读本文后作出选择究竟是保留还是卸载。

Wi-Fi万能钥匙给企业带来的危害,你知道吗?

尽管很多人并不介意将自己家里的Wi-Fi分享出去,认为不会给自己带来损失,但作为企业而言,让员工用“Wi-Fi万能钥匙”这类APP私自将办公室无线网络的用户名和密码上传到数据库并供其他不相关的人分享Wi-Fi,这绝对是一个巨大的安全隐患。企业内网常常有服务器、NAS及其他内部资料,一旦别有用心的人通过办公室无线访问了内网,这些不能外传的资料甚至是商业机密就分分钟可能被泄露出去。

所以对企业用户来说,办公网络尤其是无线网络的安全性是个不容忽视的问题。Wi-Fi万能钥匙这类手机本应该严禁用来连接办公室无线网络,但人人都使用智能手机个个都要连接Wi-Fi的环境里,总有那么些或是不自觉或者是无知的员工在不小心的情况下将办公室无线密码通过万能钥匙这类APP上传到云数据库里,这类现象作为公司的管理来说,是无法完全杜绝的。

那么问题来了,要如何在不能完全杜绝办公无线用户名和密码被泄露的情况下,保障企业内网的安全呢?

双因子认证如何干掉Wi-Fi万能钥匙

双因子认证是指一个无线用户要想连接企业内网,必须经过两道认证关卡:一是必须知道无线名称和密码,二是在无线密码正确的情况下,还必须通过WEB认证核对用户的身份,如果该用户不是授权用户,则无法连接上网。

飞鱼星双因子认证有几种验证身份的方式,最主要的是邮箱认证,也即是用员工的企业邮箱作为ID,密码则为邮箱密码。这种方式的好处有两点:一是非本企业员工就没有企业邮箱,则没有合法ID;二是省去了在路由器里批量输入授权用户信息,简单便捷。当然邮箱认证功能还支持QQ及新浪邮箱等,但基于上述第一点好处,使用企业邮箱更能保障网络安全。下面是飞鱼星路由器的邮箱认证设置界面。

矛盾对决 看双因子如何灭掉Wi-Fi万能钥匙

设置好并保存生效以后,用户重新连接上网,则会被要求用设置的邮箱进行认证,只有通过认证的用户才能连入内网并连接上网,否则就会被路由器拒之“门”外,如下图,分别为PC端和手机端的登录认证页面:

矛盾对决 看双因子如何灭掉Wi-Fi万能钥匙

同时,登录所使用的邮箱也即用户在内网的ID,可以根据这个ID做深度上网行为管理,诸如软件应用日志、上网流量分析、移动APP管控和搜索关键字审计等等。

矛盾对决 看双因子如何灭掉Wi-Fi万能钥匙

如果没有企业邮箱,还可以通过用户认证的方式来作为“双因子认证“的第二道屏障。这种方式需要在路由器里预先设置好用户名和密码,在用户登录时使用分配的用户名密码进行验证登录:

矛盾对决 看双因子如何灭掉Wi-Fi万能钥匙

可见,双因子认证给企业内网安全设置了双重保障,即便有员工不小心或者在不知情的情况下,通过Wi-Fi万能钥匙这类应用将办公室无线网络名称和密码上传了数据库供外人分享,但外人只能跨过无线密码这第一道关卡而会被认证这第二道关卡拒之门外。就这样, 双因子认证轻松灭掉Wi-Fi万能钥匙,就算在万能,也无计可施。



原文发布时间为:2016年03月14日

本文来自云栖社区合作伙伴至顶网,了解相关信息可以关注至顶网。




推荐阅读
  • 网络运维工程师负责确保企业IT基础设施的稳定运行,保障业务连续性和数据安全。他们需要具备多种技能,包括搭建和维护网络环境、监控系统性能、处理突发事件等。本文将探讨网络运维工程师的职业前景及其平均薪酬水平。 ... [详细]
  • 随着网络安全威胁的不断演变,电子邮件系统成为攻击者频繁利用的目标。本文详细探讨了电子邮件系统中的常见漏洞及其潜在风险,并提供了专业的防护建议。 ... [详细]
  • 使用Python在SAE上开发新浪微博应用的初步探索
    最近重新审视了新浪云平台(SAE)提供的服务,发现其已支持Python开发。本文将详细介绍如何利用Django框架构建一个简单的新浪微博应用,并分享开发过程中的关键步骤。 ... [详细]
  • MySQL 数据库迁移指南:从本地到远程及磁盘间迁移
    本文详细介绍了如何在不同场景下进行 MySQL 数据库的迁移,包括从一个硬盘迁移到另一个硬盘、从一台计算机迁移到另一台计算机,以及解决迁移过程中可能遇到的问题。 ... [详细]
  • 本文探讨了如何在 PHP 的 Eloquent ORM 中实现数据表之间的关联查询,并通过具体示例详细解释了如何将关联数据嵌入到查询结果中。这不仅提高了数据查询的效率,还简化了代码逻辑。 ... [详细]
  • 本文探讨了 Spring Boot 应用程序在不同配置下支持的最大并发连接数,重点分析了内置服务器(如 Tomcat、Jetty 和 Undertow)的默认设置及其对性能的影响。 ... [详细]
  • 深入解析 Apache Shiro 安全框架架构
    本文详细介绍了 Apache Shiro,一个强大且灵活的开源安全框架。Shiro 专注于简化身份验证、授权、会话管理和加密等复杂的安全操作,使开发者能够更轻松地保护应用程序。其核心目标是提供易于使用和理解的API,同时确保高度的安全性和灵活性。 ... [详细]
  • 本文介绍如何在现有网络中部署基于Linux系统的透明防火墙(网桥模式),以实现灵活的时间段控制、流量限制等功能。通过详细的步骤和配置说明,确保内部网络的安全性和稳定性。 ... [详细]
  • 深入探讨智能布线管理系统的电子配线架应用
    本文详细介绍了电子配线架智能布线系统的核心优势,包括实时监测网络连接、提高操作准确性、图形化显示连接架构、自动识别网络拓扑、增强安全性等功能。该系统不仅提升了网络管理的效率和准确性,还为资产管理、报告生成以及与其他智能系统的集成提供了强大的支持。 ... [详细]
  • 掌握远程执行Linux脚本和命令的技巧
    本文将详细介绍如何利用Python的Paramiko库实现远程执行Linux脚本和命令,帮助读者快速掌握这一实用技能。通过具体的示例和详尽的解释,让初学者也能轻松上手。 ... [详细]
  • 近期遇到电脑网络不稳定和游戏时频繁重启的问题,寻求专业建议。网络环境为ADSL调制解调器通过路由器共享给两台电脑使用,怀疑存在ARP攻击或硬件配置问题。希望获得详细的故障排查和解决方案。 ... [详细]
  • 从零开始构建完整手机站:Vue CLI 3 实战指南(第一部分)
    本系列教程将引导您使用 Vue CLI 3 构建一个功能齐全的移动应用。我们将深入探讨项目中涉及的每一个知识点,并确保这些内容与实际工作中的需求紧密结合。 ... [详细]
  • 作者:守望者1028链接:https:www.nowcoder.comdiscuss55353来源:牛客网面试高频题:校招过程中参考过牛客诸位大佬的面经,但是具体哪一块是参考谁的我 ... [详细]
  • PostgreSQL 10 离线安装指南
    本文详细介绍了如何在无法联网的服务器上进行 PostgreSQL 10 的离线安装,并涵盖了从下载安装包到配置远程访问的完整步骤。 ... [详细]
  • Startup 类配置服务和应用的请求管道。Startup类ASP.NETCore应用使用 Startup 类,按照约定命名为 Startup。 Startup 类:可选择性地包括 ... [详细]
author-avatar
快乐每一天Everyone
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有