随着行动上网装置、无线网络的盛行,工作型态早已随之改变,行动商务的需求也随之大增,因此有许多咖啡厅更主打免费Wi-Fi吸引民众消费,但日前却发生一起店主好心分享行动Wi-Fi却被顾客假冒以假身分证字号订购台铁车票被铁路警察查缉法办的事件,虽最后地检署裁定不起诉处分,但店主仍大呼倒霉,直说自己好心提供免费上网的服务,却不料被盗用,也自己也很无奈。
「可以一日不吃饭,不能一日不上网」,已是现代行动上网时代最佳的诠释,尤其社群网站、行动上网装置、3G、Wi-Fi的盛行,更是让民众对网络有高依存度,再加上台湾人喜欢分享、打卡,每到一个特色景点或吃个饭一定要打个卡让朋友羡慕一下,也因此许多咖啡厅都会顺势推出免费Wi-Fi的服务,但事实不管是好心分享Wi-Fi或是使用公用热点其实都有个资被盗取的隐藏风险。
芬安全大中华区总代理商翔伟资安科技营运长杜世鹏表示,以这个咖啡店主的例子为例,由于他经营的是行动咖啡馆,无法装置固定的网络分享器,为了服务客户,他才提供自己的手机热点免费使用,但并不会也不能管制顾客上什么网站,所以当恶劣顾客利用他分享的Wi-Fi假订车票时,铁路警察追查IP认为他是罪犯,面对这样的情况只能建议店主定期更换密码,建议网络最好增加认证手续确定身分,才能避免无妄之灾。
但一般民众使用免费无线网络也有可能被拦截个资,尤其是登入金融相关网站更务必要避免使用公开热点,尤其最近更发现有「山寨热点」的出现,杜世鹏表示要建立一个免费Wi-Fi的门坎技术极简单,只要一台计算机、一套无线分享气跟网络免费的分析软件就可以搭建网络热点,透过这个网络热点截取用户数据更是易如反掌。黑客只要取一个类似公用Wi-Fi的名字,民众就很容易受骗上当,例如把「Taipei Free」改成「Taipei Free Wi-Fi」,只要一不留神就很容易连上,从中被黑客盗走账号密码等个资。杜世鹏提醒,虽然民众网络依存度只会高不会低,但随着对行动上网的需求增强,对于资安防护的意识也要跟着升级,才不会装置升级但防御度落后的窘境。