聚焦3·15丨WiFi“免费午餐”暗藏玄机 上网"足迹”或成商家变现筹码

2022年03月15日 21:38  

本文1639字,约2分钟

许多人习惯在购物中心、餐馆、健身房、酒店等公共场所享受由商业机构提供的免费WiFi接入服务。公共场所的WiFi服务看似“无害”,但暗藏的风险却威胁到大量用户的信息安全。3月15日,央视315抛出第四弹——免费WiFi手机App根本连不上,暗藏漏洞。

315信息安全实验室对此展开了专门的测试,测试人员尝试了所有罗列的WiFi资源,没有一个能连上。奇怪的是,连接测试结束后,两个陌生的应用程序正在自动下载到手机里。测试人员发现,连接时点击过的“确认”和“打开”字样的弹窗,都是伪装的广告链接。一旦用户被诱导点击,没有任何提示,广告链接中的应用程序就会自动安装到手机里。最终,用户想要的免费WiFi没用上,手机里却多了一堆莫名其妙的应用程序。

工程师进一步测试发现,这类免费WiFi的应用程序还在后台大量收集用户信息。比如,一款叫“雷达WiFi”的应用程序,一天之内收集测试手机的位置信息,竟然高达67899次。这意味着什么?就是用户从早到晚、包括睡觉,这些应用程序都在不断定位,用户的生活轨迹、行踪,甚至是职业、喜好都会被曝光。更可怕的是,多了这些应用程序后,手机间歇性抽疯,各种广告自动弹出,不看够5秒还关不上,用户躲也躲不掉。

 一直以来,商业化运营的免费WiFi市场都被认为是一个非常具有潜力的“入口”级市场。据艾瑞咨询此前发布的《中国商业WiFi行业研究报告》显示,2018年中国商业WiFi的市场规模预计将达32.6亿元,为2013年的21.7倍。有业内人士指出,尽管这一行业被普遍看好,整个行业却一直在赔本赚吆喝。盈利的焦虑和冲动,促使部分商家不断触碰和挑战监管的底线。

“市场竞争残酷,运营成本居高不下,而监管又存在一定盲区,让一些企业动起了从用户身上挣钱、‘羊毛出在羊身上’的念头,转卖粉丝、用户信息等行为,成了不少公共WiFi机构的生存之道。 ”该人士如是称。

提供免费WiFi的商业公司又是如何挣钱的呢?对于这个问题,有业内人士指出,公共WiFi很容易通过免费热点聚集大量用户,而这些用户数据,就成为公共WiFi运营企业“变现”的第一大途径。

现在有不少公共WiFi的连接验证方式,都是通过电话号码或者微信授权进行的,许多时候还需要关注某个微信公众号才可以顺利上网,这样一来,这些用户莫名其妙就成为了某个公众号的“粉丝”。“关注公众号是免费上网的关键一步,所以用户根本无法拒绝。运营公司会把粉丝信息高价卖给营销团队,因为这些用户大都不会刻意去取消关注,‘粉丝’质量更高更稳定。 ”

除了帮营销号“加粉”之外,许多运营公司还通过公共WiFi“养”一些自有的公众账号。一家商业WiFi运营公司负责人透露,他所属的公司就有专门的团队在“养”这种公众账号,当账号养到数万粉丝时,就会通过一些网上交易平台或者社交圈子买卖、转让账号。公共WiFi运营机构的盈利手段,并没有停留在这个层面。手握庞大的用户数据,运营公司能够准确掌握用户是在何时何地使用公共WiFi,根据场所分类,再给用户贴上相应的标签,这样加工过的数据,有着更高的商业价值。

多位业内人士一致认为,用户应该谨慎地对公共WiFi热点加以识别,尽量不要使用那些利用手机号码和微信授权登录的热点,以确保个人账号与信息安全。除此之外,专家还建议政府加大公益性的公共WiFi的建设力度,建立安全、高速、覆盖面广的公共WiFi服务通道;另一方面也要加强监管与治理,打击通过WiFi窃取网民个人信息和银行账号、网银密码等违法犯罪行为,确保无线网络领域的健康有序。

(《财经》新媒体综编)