Disyorkan, 2024

Pilihan Editor

Perkongsian kata laluan Sense Wi-Fi Windows 10 mencetuskan kebimbangan keselamatan

Раздача вай фай в любом Windows

Раздача вай фай в любом Windows
Anonim

Dengan pelancaran Windows 10, sesiapa yang berjalan ke rumah anda dan mendapat kata laluan Wi-Fi anda untuk PC mereka berpotensi membiarkan semua rakan mereka ke rangkaian anda, terima kasih kepada ciri baru yang telah memunculkan kontroversi dalam talian .

Disebut Wi-Fi Sense, ciri ini direka untuk memudahkan orang untuk mendapatkan akses Internet untuk peranti mereka semasa mereka dalam perjalanan dengan secara automatik log masuk ke hotspot tanpa wayar. Ia berbuat demikian dengan pendekatan dua cabang: dengan melog masuk pengguna ke rangkaian terbuka terpilih dan juga dengan membolehkan mereka berkongsi sambungan yang dijamin dengan rakan-rakan mereka (dan sebaliknya).

Skrin tetapan Sense Wi-Fi di Windows 10.

Jika seseorang yang mempunyai peranti Windows 10 log masuk ke rangkaian baru, mereka boleh menyemak kotak untuk berkongsi akses itu dengan kenalan mereka, yang boleh memasukkan kenalan Facebook mereka, kenalan Outlook.com dan orang-orang di senarai kenalan Skype mereka. Ini bukanlah satu-satunya ciri baru-Microsoft memperkenalkannya dengan Windows Phone 8.1 tahun lepas, tetapi ia tidak membuat percikan pada masa itu kerana tidak banyak orang menggunakan Windows Phone.

Craig Mathias, seorang pengetua di Farpoint Group yang pakar dalam teknologi tanpa wayar, berkata dalam e-mel bahawa ciri itu adalah "hack murah." Dia terus mengatakan bahawa teknologi Passpoint Wi-Fi Alliance, yang membolehkan beberapa peranti untuk menyambung dengan selamat ke rangkaian tanpa wayar tanpa melalui proses masuk, adalah "lebih penting."

"Dan tidak ada seorang pun yang harus meninggalkan akses Wi-Fi secara terbuka," katanya. Untuk mendengar Microsoft Wi-Fi Sense, itu adalah ciri keselamatan , bukan kecacatan. Menggunakan teknologi baru, orang ramai boleh membiarkan kawan-kawan mereka mengakses rangkaian rumah mereka tanpa perlu memberi mereka kata laluan, yang mengurangkan percakapan yang menjengkelkan yang berlaku apabila seseorang cuba mendapatkan akses Internet. Lebih-lebih lagi, kenalan yang dapat log masuk ke rangkaian hanya menggunakan Wi-Fi Sense tidak benar-benar melihat kata laluan.

Menurut FAQ tentang ciri ini, pengguna yang berkongsi akses rangkaian menghantar kata laluan melalui sambungan yang disulitkan ke pelayan Microsoft, di mana ia disimpan dalam bentuk yang disulitkan sebelum diserahkan dengan selamat kepada mana-mana rakan mereka yang memerlukannya berdasarkan data lokasi dari peranti mereka. Microsoft mengatakan bahawa seseorang yang mendapat akses melalui Wi-Fi Sense hanya akan mempunyai akses ke Internet dan tidak akan dapat masuk ke mana-mana komputer lain atau peranti lain di rangkaian.

Sudah tentu, semua yang bergantung pada ciri bekerja seperti yang diharapkan. Walaupun tidak jelas bagaimana Microsoft menyimpan kata laluan pada peranti klien, ada kemungkinan seseorang yang cukup bermotivasi dapat mencari dan mengekstrak kata laluan tanpa wayar untuk rangkaian yang mereka dapat terima terima kasih kepada rakan-rakan mereka. Seorang penyerang juga boleh berteman di Facebook untuk mendapatkan akses kepada rangkaian menggunakan Wi-Fi Sense. Semua ini bergantung kepada pangkalan data Microsoft yang menyimpan maklumat rangkaian tanpa wayar yang tersisa, untuk boot.

Sense Wi-Fi tidak berfungsi dengan rangkaian yang dijamin menggunakan 802.1X, yang sering digunakan oleh perusahaan untuk mengekalkan rangkaian mereka pada lockdown, jadi

Pada akhirnya, orang yang ingin memastikan bahawa rangkaian Wi-Fi mereka tidak tersedia kepada pengguna Wi-Fi Sense boleh menamakan semulanya untuk memasukkan "_optout" pada akhir SSID. Sebagai contoh, rangkaian yang dipanggil "foobar_optout" tidak layak untuk dikongsi melalui Wi-Fi Sense, sementara yang disebut "foobar" akan dapat digunakan dengan ciri perkongsian Microsoft.

Jika anda tidak mahu menukar nama rangkaian anda , Microsoft mencadangkan agar anda memasukkan kata laluan rangkaian secara manual untuk tetamu anda dan pastikan kotak semak untuk berkongsi rangkaian dimatikan

Top