在移動互聯網的發展大潮中,無線局域網(WirelessLocalAreaNetworks,簡稱WLAN)因其技術優勢而受到電信運營商的青睞,“3G+WLAN”正成為移動互聯網標準的建網方案。
日前,記者采訪有關專家了解到,目前運營商推廣、建設無線局域網的技術設備主要基于Wi-Fi標準。這不僅在安全方面埋下隱患,也對我國自主研發的無線局域網標準WAPI形成擠壓,蠶食國內相關產業主導權。
產業規模預計達數百億元
今年以來,三大電信運營商相繼啟動大規模的無線局域網設備采購和建設部署,掀起建設無線局域網的熱潮。
這一熱潮掀起的背景是,隨著3G智能終端與運營商業務的快速發展,移動數據流量呈現爆發式增長,給3G網絡帶來了前所未有的數據傳輸壓力。由于大部分移動數據業務量主要是在家庭、商店、機場等環境產生,而無線局域網主要針對室內環境而設計,可以承受相當高的數據吞吐量,所以無線局域網恰恰能夠滿足室內移動數據業務的需求。
這樣,3G網絡在室外區域為用戶提供廣覆蓋、高移動性、高服務質量的業務;無線局域網則在室內區域為用戶提供低成本、高吞吐的寬帶無線接入業務,為3G業務提供補充。“3G+WLAN”因此成為國內外運營商紛紛采用的、標準的移動互聯網建網方案。
今年5月10日,中國電信宣布啟動“無線中國”戰略,計劃到2012年在全國布置100萬個Wi-Fi熱點。隨后,中國移動稱今年計劃投資100億元人民幣于Wi-Fi業務,在未來三年內將建成100萬個Wi-Fi熱點。而中國聯通宣布加大Wi-Fi建設力度,力爭年底覆蓋到四萬棟建筑物,并正在進行新一輪的無線局域網設備招標。
目前無線局域網建設力度已超出預期,業內人士將2011年視為“WLAN元年”。相關機構預測,中國無線局域網整體投資規模將從2011年的100億元上升至2013年的400億元。
據了解,運營商目前所建設的無線局域網主要基于Wi-Fi技術標準。“Wi-Fi現在是無線局域網的主流技術。它的產業鏈比較完整、芯片成本比較低、效率也比較高,在國際上應用得比較普遍。”工信部電信研究院通信標準所網絡與信息安全中心主任魏亮說。
安全隱患不容小視
然而,運營商大規模建設無線局域網所使用的Wi-Fi技術,其安全性卻一直存在爭議。隨著無線局域網應用范圍的擴大,人們對Wi-Fi安全性的擔憂正在不斷地被證實。
今年1月份,一位來自德國科隆的計算機安全顧問ThomasRoth對媒體稱,他編寫了一款可以攻破Wi-Fi網絡的軟件。對于在Wi-Fi網絡上傳送的數據采用常用的加密口令,并不足以阻止入侵者攻破他們的網絡。
而一度在國內市場流行的蹭網卡,其實質也是利用Wi-Fi在安全上的漏洞而竊取用戶的上網賬號和密碼。互聯網上流傳著大量如何破解Wi-Fi的信息,在百度上搜索“Wi-Fi破解”,可以搜到高達2060000條相關信息,“Wi-Fi密碼破解軟件”、“Wi-Fi密碼破解教程”等等隨處可見。業內人士表示,出現這種現象是因為無線局域網相對來說還是比較容易破解的。
上網賬號被破解只是Wi-Fi安全問題的一個方面,用戶個人信息被泄露則是更具有危險性的安全問題。“用戶通過Wi-Fi傳輸的信息被記錄、被截獲、被監聽,諸如郵箱、銀行卡等網絡賬號密碼被盜取,這些都是有可能發生的。”魏亮說。
國外媒體CNET近日報道,微軟在一個在線數據庫中記錄了大量Wi-Fi設備的MAC地址和位置,包括手機以及筆記本電腦地址在內的數據,因為沒有妥善保存而導致所有人均可訪問。隨后,微軟立即宣稱已限制Wi-Fi位置數據庫訪問。
而在去年5月份,谷歌公司承認在過去四年里一直在利用“街景”(StreetView)技術收集公共Wi-Fi網絡上的個人在線活動信息。因為這一問題,谷歌被澳大利亞、德國等多國政府調查。
目前常見的Wi-Fi安全技術主要有三種,即WEP、TKIP以及WPA2。這些技術都是通過加密手段,防止無線信號被人截取。
但業內人士稱,這三種安全機制雖屢經修補,但都沒有從根本上解決安全問題。即使是現階段宣稱“最安全”的WPA2,本身仍存在“接入點(基站)缺乏獨立身份、接入點和后臺網絡設備需安全通道支撐、協議設計不完備”等問題。