无线组网 频道

WAPI和WIFI交锋再起:蹭网卡引安全激辩

  从中国本土的WAPI标准提出到现在,已经有七年过去了。WIFI的广泛应用,似乎使人们已经忘记了WAPI和WIFI之间的激烈竞争。而市场上由技术草根开发的一种新型产品却再次点燃了导火索。七年前的一场激辩又被提起

  无线网络传输标准两大技术阵营再次交锋的导火索,正在被技术草根点燃。

  由中国的“山寨王们”生产的“蹭网卡”正在流行,这种不用付费就可以免费无线上网的产品,给电信运营商的无线城市计划带来了麻烦。无线城市计划以WIFI标准构造,7年前,这种标准就因安全漏洞备受批评。显然,现在新的证据浮出了。

  对于中国国产无线互联安全标准WAPI来说,这是不容错过的商机。以蹭网卡泛滥为由,中国电子(CEC)旗下公司正在游说电信运营商普及WAPI标准。

  蹭网

  “无线蹭网”正在流行,购买蹭网卡之后,鼠标点几下,邻居家的无线路由器密码就会呈现在眼前,于是就可以没有障碍地上网。这样的需求可以在淘宝网上4000多家出售 “蹭网卡”的店铺得到满足。

  在实体店购买也十分容易。譬如,北京朝阳区百脑汇电子商城地下一层就会有售。一家出售名为“卡王”的蹭网卡店主称,“问这个的人都是懂行的,一般都会买一个的。这个是卡王,是卡皇的升级版,搜索效果更好。”

  蹭网卡并非从一出生就顺风顺水。前不久,淘宝网禁止出售这种产品。被蹭网民也按照有关专家的指点把密码设置得更长更复杂。然而,蹭网卡换了名字重新被出售,而来自广东、台湾的山寨厂们也将原版本名为“卡皇”的蹭网卡升级,成为破解能力更强的 “卡王”,价格仍在160元到240元之间。

  上述店主边说边拔掉自己电脑上的网线,然后安装上“卡王”。装上“蹭网卡”后,一长串无线网络名单呈现出来,简单设置后,密码也出现了。

  蹭网卡不仅在市场上随处可见,厂商有组织地大规模生产,在通信界也广为人知。对于试图通过无线宽带出奇制胜的电信运营商来说,蹭网卡的出现证明了此前对于WIFI技术安全性的怀疑,更使其巨资布设的WIFI热点遭遇威胁。

  WIFI是无线互联协议WLAN中普及范围最广的技术联盟。不过几年前就有人对其安全性产生质疑,指出由于其计算方法上的漏洞,可能遭遇暴力破解。其原理大致是,在WIFI发送的数据包中,每达到一定量级就会出现重复。由于这种漏洞,2003年WIFI标准曾经遭到中国国产无线协议WAPI的攻击。不过,在竞争国际标准中,WIFI取得了最终胜利。

  警觉

  随着蹭网卡的泛滥,WIFI的安全漏洞开始引起中国电信的警觉。3月17日,中国电信总经理王晓初针对蹭网卡问题对本报记者表示:“目前中国电信已经着力解决这个问题 (蹭网卡),问题彻底解决了。”

  虽然王晓初没有透露如何解决WIFI的安全性问题,但是记者从接近中国电信人士处获悉,该公司已经着手和生产WAPI的厂商进行洽谈,目前已在泉州等地开展WAPI试验网。而此前的无线设备招标中,中国电信亦要求所有的WLAN设备必须兼容WAPI标准。

  无线互联是电信运营商的重要策略。2008年作为中国电信“天翼计划”赶超中国移动的杀手锏,WIFI被隆重推出。在当年8月中国电信宁波会议上,2009年主要城市区域网络质量与中国移动相当,同时移动用户在这一年要达到7500万左右。WIFI被视作可以实现与3G标准无缝链接的利器。试图通过WIFI弥补3G网络覆盖不全,进行多接入切换。

  2009年6月,中国电信紧急启动了31个省份公司核心网改造项目,旨在核心网层面实现对CDMA+WiFi(C+W)的统一认证和统一计费的支持。这是国内首个C+W网络,中国电信希望其能够尽快形成一定规模,并与已经商用的CDMA2000网络形成互补,在3G数据业务上形成差异化竞争的优势。

  3月17日,中国电信高层透露,目前该公司在全国有超过10万个WIFI热点。

  面对中国电信的庞大计划,本来对WIFI顾虑重重的中国移动也迅速推出TD+WIFI计划。截至目前,中国移动已经完成了10万台WLAN设备采购工作,计划新建WLAN热点11万个左右。其产品大多支持WIFI模式。出于安全考虑,上述两家电信运营商在设备招标时,要求所有提供WIFI产品的供应商必须同时兼容中国国产标准WAPI。

  自2003年WIFI战胜WAPI成为国际标准之后,WIFI主导企业英特尔 (intel)已将WIFI与Pentium-M芯片以“迅驰”之名捆绑,WIFI目前已经几乎成为笔记本电脑标准配备。而蹭网卡的产生,正是开发者针对WIFI安全漏洞的破解。以生产手机卡等业务著称的南方智能卡公司技术人员称,通过破解WIFI密码,不仅可能使电信运营商的用户流量和费用被盗取。更可怕的是通过截获数据,用户的网银、邮件等其他数据等也可以同时被截取。

  仅此一点,对于正试图大力发展手机支付,而又以WIFI“随e行”为重要补充的中国移动来说,无疑是威胁重重。“随e行”是中国移动面向商务人士、集团客户推出无线上网服务,用户可通过笔记本电脑、手机等终端,通过2G/3G或者WIFI接入互联网。

  中国电信对蹭网卡叫停后,这种产品并没有退出市场,而是改头换面重新登场。

  作为WIFI联盟的主导企业,英特尔公司公关部人士称,WIFI不是英特尔一家的问题,它牵涉到整个上下游的厂商,包括软件厂商、芯片制造商、无线设备厂商以及运营商等,英特尔并没有部门对蹭网卡进行研究。

0
相关文章