“蹭网”引网络安全忧患_风凌泽_新浪博客

  随着宽带网络的日渐普及以及无线路由的广泛适用,一个专靠“蹭”他人的无线局域网上网的网民群体———“蹭网族”兴起。他们在自己电脑中安装专业的“蹭网卡”后,就能搜到成百上千米内的无线网络信号,甚至连加密的无线路由器也能xx,从而轻松实现免费上网。在各大电脑城里,这类“蹭网卡”被称为“卡王”“卡皇”等等,销路非常红火;在淘宝等网上商城中售卖这类网卡的商家比比皆是。
  
  网民对于“蹭网”的观点不一。“蹭网族”认为资源共享何乐而不为;而“被蹭者”就有苦难言了,不单是面对突然的网速放慢,更有可能遭到病毒入侵、隐私泄露的威胁。而国家目前对于“蹭网”却没相关的法律进行约束,“蹭网”维权取证困难,致使网络安全危机日渐暴露。
  
  “蹭网卡”大行其道
  
  所谓“蹭网”就是指用自己电脑的无线网卡连接邻居家的无线路由器上网,而不是通过正规的ISP(如电信、网通ADSL等)提供的线路上网。而“蹭网”的实现必须借助的就是卡王、卡皇等无线“蹭网卡”。将这种“蹭网卡”的USB接口插在电脑上,就会自动搜索附近的无线网络,然后通过专用的xx软件,xx他人的安全密码,强行“共享”他人的无线网络。
  
  小张是福州某建筑公司的职员,他告诉本刊记者,他们公司很多同事都在用无线“蹭网卡”。也就是在同事的鼓动下,他于日前到福州大利嘉城某商铺里花了200块钱买了个叫“卡皇”的无线网卡。按着说明书的步骤安装好“卡皇”,一下子就搜到了10多个无线网络,随便选取其中一线网络,在不到10分钟的时间内,他就顺利xx了别人的无线网络,用上了这“免费无线网”;小张每天打开电脑,总能搜索到10多个无线网络的信号,“大多数网络都是加密的,但也有一两个没有加密。蹭蹭别人的网络浏览一下网页,这样一来,自己一年可以省下1000多元的宽带使用费。”小张说道。
  
  本刊记者随即来到榕城IT界{zj1}代表性的电脑电子专业市场———大利嘉城进行暗访。记者发现多家商铺都在暗中销售“蹭网卡”,而且以“卡王”和“卡皇”为主,价格在150元~250元不等。
  
  在一家商铺,当记者说要买“蹭网”专用的无线网卡时,老板随即打电话叫人从仓库里拿过来。记者问道“怎么没有摆出来?”老板停顿了下说“这个不能摆出来的”。记者继续追问原因,老板视乎有所警觉避而不答。这时旁边一顾客说“那蹭网卡是骗人的吧?”老板立即进行了辩驳:“怎么可能,我们这每天都卖出很多个,很多人都在用这个的。一个225元多实惠啊,用宽带一年要1千多费用,平均一个月也要百来块,两个月就把网卡钱‘挣’回来了……”
  
  约莫10分钟后,一个店员拿来了一盒“卡王”,老板赶忙说到这是台湾无线天空城网络科技推出原装正版“新8G卡王”。记者一看在盒子的正面印着“原装正版”、“8G”的字样,在盒子的边缘印着的“WIFLY-CITY”正是台湾厂商名称。老板接着介绍到,这种网卡的辐射范围可达1000米~3000米左右,网速跟所链接的无线信号的宽带有关。即使对方路由加密了也没关系,“这可是台湾原版‘卡王’,配备xx光盘还有傻瓜式的xx教程呢,通常情况下密码都可以破,除非对方用的是32位的密码。”而据某电脑公司的技术人员称,目前大部分无线宽带用户设置了wep格式的网络密码,这种加密模式安全系数较低,容易被‘蹭网卡’xx的,而wap格式密码的安全系数较高,是很难xx的,即使是专业的技术人员也要花费很长时间才能xx。
  
  随后,本刊记者来到另外一家数码配件商店,在说明来意后,当班的女老板随即从柜台下面的柜子里拿出了两个盒子,并指着其中一盒介绍到“这是‘卡皇’,只要150元”,而另一盒正是前面走访商家推荐的“新8G卡王”。在记者的要求下,老板拆开“新8G卡王”的盒子。里面除了一个鼠标状的金黄色的带USB接口的主体接收器和一根天线外,还有一个驱动程序光盘以及一个xx光盘,另外还有一张操作说明书“台湾无线天空城网络科技操作手册”,里面图文并茂介绍了这个网卡的使用及密码xx过程。
  
  据老板介绍,目前市面上销售{zh0}的“蹭网卡”是卡王和卡皇两种品牌,功能基本一样,在有无线网络信号的空间里,插上“蹭网卡”,只要5分钟~30分钟便能xx别人的密码,无需交任何费用。{wy}不同的是卡王比卡皇质量上稍微好一些,成本贵了些。据某业内人士介绍,它们的原理相似,都是通过超大功率的网卡(正规厂家生产的合格无线网卡功率都很低,一般在32MW~100MW间,这也是国家规定的安全标准。而蹭网卡的功率一般是400MW,卡王二代则达到800MW。)搜集到多条无线网络,然后借助xx密码软件xx用户密码。这些蹭网装备至今已推出了几代产品。如“卡皇”3代,功率就达到1000MW(毫瓦)。
  
  除了各大IT卖场,网上交易则是“蹭网卡”的重要售卖途径。
  
  记者在网上搜索“卡皇”“卡王”,发现从淘宝等网络商城到网络论坛,基本上都能找到它们的身影。在淘宝网上,记者搜索“卡王”,就显示电脑硬件/台式整机/网络设备类别的相关产品达18259件;而搜索“卡皇”,有17845件;售价在100米~300元不等。
  
  在淘宝一家信用等级达双xx的网店里,本刊记者看到一款售价108元、功率500MV的“卡皇”的“交易记录”显示30天内售出613件,而且卖家还自称累积售出超过3000件。卖家还标出承诺“免费试用15天,15天无理由退换货”。在另外一家出售“卡皇”的网店,打出了“厂家直销”“三包服务、7天条件包退、3个月包换、1年保修、技术支持”的标语。类似的标语在多家此类网店中均有出现。同样的产品有的卖家高呼“支持BT3\WEP\WPA加密的xx”,而有的卖家则表示“目前不管何款无线网卡,主要是xxWEP加密,如果是WPA加密,就不建议xx了”。
  
  “蹭网”损人不利己
  
  对于被“蹭网”的网民来说,{zd0}的感受就是自家网速突然变慢。
  
  家住晋安连江北路附近某小区的黄先生的电脑最近网速明显变慢了,“开个网页等了半天,QQ也时不时地会掉线,以前可从来没出现过这种情况。我的笔记本可是刚配的呢,不可能是硬件的问题呢。”随后他请电脑公司的人上门检查一看,“网上邻居”里竟然有俩陌生人,黄先生这才恍然大悟“原来是有人在偷我的网速啊,真是太没道德了!”
  
  电信相关技术人士表示,利用“蹭网卡”占用他人网络将会使正规用户出现网速下降的情况,如果付费用户并非包月使用,而是根据流量来计费,可能给付费用户造成巨额的损失。
  
  被蹭网者损失的可不只是带宽和流量,蹭网带来的网络安全威胁更是不容忽视。一些恶意的蹭网者会借蹭网偷看账户主人的MSN聊天记录、电子邮件、网上银行账号、私房照之类的私人信息。如果遭到“蹭网者”电脑的ARP攻击(一种局域网内的攻击手段),将有可能造成隐私被盗、网游网银的账号被窃、中木马病毒等损失。
  
  本刊记者在一知名论坛上看到,很多网民在网上曝出自己的“不幸遭遇”。网友“草根虫”在一家专业安全论坛中抱怨说:“不知道是哪个缺德的邻居接进我家的无线网络,不停地ARP攻击我的电脑,害得我一打开网页就中了木马!”上海一女士记录着与丈夫间的拌嘴、与公婆之间的琐事的电子日记竟被人“公布”到小区业主论坛里。
  
  此外,“蹭网族”使用“蹭网卡”虽然获得了免费上网的机会,同时也很容易受到网上黑客的攻击。
  
  “很多人都没意识到,无线宽带网其实也是局域网的一种,黑客利用针对无线网内的ARP攻击照样能轻松截取MSN聊天记录和电子邮件等隐私信息,而且会像甲型流感一样快速传播木马病毒。”360软件的安全专家介绍说,“蹭网族”本身也会成为黑客的攻击对象。黑客会故意开放无线网络,借机利用恶意代码、木马病毒等攻击“蹭网”的电脑,xx其重要数据、文件资料,甚至是网游和银行账号密码。他还指出,“现行的无线网络加密均有先天缺陷,加之专业‘蹭网’工具日益泛滥,家庭和企业无线网用户正面临前所未有的隐私与安全危机。”
  
  不仅面临隐私和安全的危机,“蹭网族”及其周围的人身体健康还遭受极大威胁。由于这类网卡的功率高达500MW甚至是1000MW,相比普通网卡其功率要大5到10倍,而且实际接收效果越好的网卡,往往发射功率越大,辐射也越强,长时间处于大功率电磁辐射环境,对人体损害极大。据相关医学专家介绍,高频波和较强的电磁场极可能使血液、xxx和细胞原生质发生改变,诱发癌症并加速人体的癌细胞增殖。
  
  法律空白难“治蹭”
  
  “蹭网”的能够大行其道,在主观原因上更多的是被蹭网人的无意识,当然也有他们的纵容。某IT公司的工程师告诉本刊记者,其实很多时候被蹭的人感觉不到,“因为很多人上网通常就是浏览网页、聊天,打打小游戏,对网速不敏感”。大利嘉城某商铺老板告诉本刊记者,“只要蹭网的时候不要大量下载占用资源,一般被蹭者不会发现。”而有些网民明知被蹭网了,却抱着无所谓的态度。在采访中,当被问及如何看待“被蹭网”时,许多人的回答都是:如果对我没多大影响,我也不介意分享。
  
  “蹭网族”对于“蹭网”是否违法心中没有概念,一定程度上助推了这股风气。大多数“蹭网者”虽意识到“蹭网”不是光彩的事情,但还是偷偷摸摸地上;也有人认为,“蹭网”属于资源共享,无可厚非,不蹭白不蹭。
  
  当然,制售“蹭网卡”商家没办法得到一个有效的整治是重要原因之一。今年4月,淘宝网对“蹭网卡”紧急叫停,发布公告声明已经删除559个此类商品,删除的理由是“缺德”。商城的做法是治标不治本。不能公开卖,就暗地里偷偷地卖,商家打起游击这让执法者以及网民甚是头疼。记者调查发现,诸多出售“卡王”的网店均标有“本产品功能仅供测试无线漏洞,切勿用作其他非法用途”;淘宝网一网商在面对本刊记者提出的“售卖卡王是否违法”的质疑时,他的回答令记者错愕,“很多人都在卖啊,再说了也没听说有商家被查处过的”由此可见,他们是有意识到蹭网卡的危害的,但却堂而皇之地推卸责任。业内人士表示,这与我国网购监管的空白也是有千丝万缕的联系的。
  
  IT卖场的商家暗中售卖,至今能大行其道,致使“蹭网卡”泛滥,这是否是相关部门监管不到位呢?曾有工商界执法人士表示,如果没有合法的生产资质或者进货手续,蹭网卡将被禁止销售。但是“商家”的隐秘销售对执法造成了一定难度,让他们很头疼。法律专家表示,目前无线路由器的密码设置存在漏洞。在技术不完善的情况下,遏制“蹭网卡”只能通过工商部门的监管来规范市场秩序。
  
  俗话说“无规矩不成方圆”。有了健全的法律法规,才能规范不良现象,建立一个良好市场秩序。但是,对于蹭网行为以及售卖”蹭网卡“行为是否构成违法,目前法律却没有一个明确的法律条文进行界定,另外还存在调查取证难的问题。而据了解,”蹭网“现象在国外也有,部分国家已经为此立法。如目前新加坡已明确界定“蹭网”属犯罪行为。英国一男子还因“蹭网”被定义为“违法行为”而被捕。
  
  福建亚太天正律师事务所林庚律师接受本刊记者采访时表示,“蹭网族”是否违法要视具体情况而定,如果在公共场所且提供信号方未设置密码,应不构成侵权或违法。但是,对于在私人场所或是设有密码的电脑故意进行“蹭网”则属侵权。付费用户对运营商提供的网络服务享有专有使用权,蹭网者在未取得用户同意情况下,使用专用设备搜索他人无线网络信号后占有该网络资源,使用户多支出费用、网速减慢或财产受损,就涉嫌民事侵权;如果被侵权人的无线网络是按流量计费,当其损失超过一定数额时,蹭网者将涉嫌盗窃罪,可能承担刑事责任。但是,“蹭网”究竟应予何等处罚,目前还属于法律空白。虽然我国的电信条例规定:盗接他人电信线路,复制他人电信码号,使用明知是盗接、复制的电信设施或者码号,属于扰乱电信市场秩序的行为。但“蹭网者”给用户造成的损失数额如何认定,证据如何确定,存有较大争议,目前还难以追究“蹭网者”的法律责任。
  
  林庚律师同时还表示:“蹭网”产品扰乱市场秩序,对于生产并出售“蹭网卡”相关产品生产者和经销商,他们明知该产品具有违法性质,但仍违规生产、出售,也涉嫌扰乱市场经济秩序。同时,未取得电信业务经营许可证,从事所谓“无限上网接收器”的电信业务经营属于非法经营行为,情节严重的涉嫌非法经营罪。但是,目前“蹭网”维权通常取证困难,维权成本也相对较高。因此,消费者除了要提高防范意识之外,维权时还要注意保留证据。
  
  如何“防蹭”
  
  华为工程师张华建议,用户在使用时首先要开启电脑防火墙,现在很多安全软件带有xx免费的ARP防火墙,只要开启该防火墙,就能实时拦截包括无线网络在内的局域网ARP攻击,能避免网速被ARP攻击拖慢,保护个人的数据安全;使用安全程度高的加密方式,用户目前使用的各大品牌无线路由器都有加密功能,在配置无线网络时要开启“WPA加密”功能,设置高强度的密码;其次,在设置无线路由器时可以“隐藏SSID”或“禁止SSID广播”,隐藏你的网络信号,这样就不会被蹭网卡探测到。{zh1}就是一定要在下网后关掉无线路由器电源。
  
  另外网友总结出了3条经验:{dy},设置密码时应尽量设复杂点,比如采用字符加数字,并转换大小写的方式设置密码,密码长度不要少于16个字符,提高xx难度。且经常更换,这比简单密码的防范效果要好很多。第二,启用网卡物理地址过滤功能,每块网卡的物理地址都是{wy}的,设定你的无线网络只接受来自本机地址的信号,即可防止其他机器蹭网。第三,限制允许分配的IP末段数量,如果自己只有两台电脑,那么可将IP地址末段的允许范围设为100~101,这样只要自己的两台电脑在线,其他电脑无论如何不可能“挤”进你的无线网络。

 

已投稿到:
郑重声明:资讯 【“蹭网”引网络安全忧患_风凌泽_新浪博客】由 发布,版权归原作者及其所在单位,其原创性以及文中陈述文字和内容未经(企业库qiyeku.com)证实,请读者仅作参考,并请自行核实相关内容。若本文有侵犯到您的版权, 请你提供相关证明及申请并与我们联系(qiyeku # qq.com)或【在线投诉】,我们审核后将会尽快处理。
—— 相关资讯 ——