近日,央視《經(jīng)濟(jì)半小時》播出了特別調(diào)查節(jié)目——《偷密碼的“萬能鑰匙”》,節(jié)目曝光了兩款免費(fèi)蹭網(wǎng)軟件:“WiFi萬能鑰匙”和WiFi鑰匙”。這兩款蹭WiFi的手機(jī)APP號稱只要下載了它,無論你身在何地,只要是有WiFi的地方都可以蹭網(wǎng)。央視記者的實(shí)驗(yàn)也證實(shí)了它強(qiáng)大的功能,從個人到商場,從外交大樓到金融重地,萬能鑰匙統(tǒng)統(tǒng)可以輕松竊取密碼。
WiFi類軟件的工作模式
“WiFi萬能鑰匙”和“WiFi鑰匙”是目前被廣泛使用的WiFi熱點(diǎn)分享軟件。用戶通過軟件的分享功能上傳Wi-Fi密碼到后臺服務(wù)器,在其他用戶連接同一Wi-Fi熱點(diǎn)時能夠從軟件的后臺服務(wù)器密碼庫中進(jìn)行密碼匹配,實(shí)現(xiàn)自動連接網(wǎng)絡(luò)的功能。
WiFi萬能鑰匙的危害
身邊很多朋友為了能隨時隨地蹭WiFi,也都下載了這種WiFi鑰匙軟件,但是在我們免費(fèi)蹭網(wǎng)的時候,真的是“占了便宜”嗎?
在央視的實(shí)驗(yàn)中,記者用“WiFi萬能鑰匙”順利連接上一個加密網(wǎng)絡(luò),隨行技術(shù)人員立刻看出這個WiFi使用的路由器品牌,如果該路由器用戶的后臺原始密碼沒有修改的話,輸入admin就可以直接進(jìn)入路由器后臺,那么蹭網(wǎng)者和路由器用戶的信息都會被泄露,黑客甚至可以對雙方銀行卡密碼等信息進(jìn)行盜取。
這樣的測試結(jié)果讓大家十分震驚,只是使用了WiFi萬能鑰匙,記者不僅僅竊取了這戶人家的WiFi密碼,還能通過軟件看到用戶的所有隱私。而且,大家下載WiFi萬能鑰匙免費(fèi)蹭WiFi的前提,是把自己手機(jī)中保存的所有WiFi密碼及個人信息和隱私“分享”出去,用隱私來換取免費(fèi)服務(wù)。
不過即使這樣也有人覺得無所謂,反正自己的個人信息早就被無數(shù)手機(jī)應(yīng)用泄露了,但換個角度想想,當(dāng)有人使用WiFi萬能鑰匙使用你的無線網(wǎng)絡(luò),也就意味著你花錢購買的寬帶,可能同時也被人無償使用著,并且還與無數(shù)商家分享了你的隱私信息,而你還在納悶家里的網(wǎng)速為什么會變慢了。
工信部嚴(yán)厲整頓“蹭網(wǎng)”類應(yīng)用程序
4月3日,工信部發(fā)布《關(guān)于“蹭網(wǎng)”類移動應(yīng)用程序的通報(bào)》,稱據(jù)有關(guān)媒體報(bào)道,移動應(yīng)用程序“WiFi萬能鑰匙”和“WiFi鑰匙”具有免費(fèi)向用戶提供使用他人WiFi網(wǎng)絡(luò)的功能,涉嫌入侵他人WiFi網(wǎng)絡(luò)和竊取用戶個人信息。
工信部網(wǎng)絡(luò)安全管理局對此高度重視,立即組織網(wǎng)絡(luò)安全專業(yè)機(jī)構(gòu)對上述兩款移動應(yīng)用程序進(jìn)行技術(shù)分析,發(fā)現(xiàn)兩款移動應(yīng)用程序具有共享用戶所登錄WiFi網(wǎng)絡(luò)密碼等信息的功能。目前,上海市、福建省通信管理局開展調(diào)查工作,依據(jù)《網(wǎng)絡(luò)安全法》等法律法規(guī)進(jìn)行處理,維護(hù)廣大網(wǎng)民的合法權(quán)益。
如何防止WiFi類軟件泄露隱私?
在工信部整頓“蹭網(wǎng)”類應(yīng)用程序?yàn)榫W(wǎng)民維權(quán)的同時,我們有什么方法避免被別人蹭網(wǎng)、隱私被竊取呢?
首先可以在WiFi萬能鑰匙應(yīng)用的設(shè)置中,申請取消WiFi萬能鑰匙的熱點(diǎn)分享。但這樣的話,必須要填寫熱點(diǎn)ssid的名稱、熱點(diǎn)的密碼、路由器mac的地址。并要拍攝路由器的背面外觀,最終這一切繁碎的內(nèi)容都填寫完后,還要提交申請等待WiFi萬能鑰匙的審核。官方同意了,你才能取消分享,過程十分繁瑣。
最徹底的辦法是停止使用WiFi“蹭網(wǎng)”類移動應(yīng)用程序,避免在自己不知道的情況下連接上惡意WiFi,泄露隱私信息。同時也要謹(jǐn)慎共享自己的WiFi網(wǎng)絡(luò),并定期更換WiFi網(wǎng)絡(luò)密碼,防止被蹭網(wǎng)。