近日,央視《經(jīng)濟(jì)半小時(shí)》播出了特別調(diào)查節(jié)目——《偷密碼的“萬(wàn)能鑰匙”》,節(jié)目曝光了兩款免費(fèi)蹭網(wǎng)軟件:“WiFi萬(wàn)能鑰匙”和WiFi鑰匙”。這兩款蹭WiFi的手機(jī)APP號(hào)稱只要下載了它,無(wú)論你身在何地,只要是有WiFi的地方都可以蹭網(wǎng)。央視記者的實(shí)驗(yàn)也證實(shí)了它強(qiáng)大的功能,從個(gè)人到商場(chǎng),從外交大樓到金融重地,萬(wàn)能鑰匙統(tǒng)統(tǒng)可以輕松竊取密碼。
WiFi類軟件的工作模式
“WiFi萬(wàn)能鑰匙”和“WiFi鑰匙”是目前被廣泛使用的WiFi熱點(diǎn)分享軟件。用戶通過(guò)軟件的分享功能上傳Wi-Fi密碼到后臺(tái)服務(wù)器,在其他用戶連接同一Wi-Fi熱點(diǎn)時(shí)能夠從軟件的后臺(tái)服務(wù)器密碼庫(kù)中進(jìn)行密碼匹配,實(shí)現(xiàn)自動(dòng)連接網(wǎng)絡(luò)的功能。
WiFi萬(wàn)能鑰匙的危害
身邊很多朋友為了能隨時(shí)隨地蹭WiFi,也都下載了這種WiFi鑰匙軟件,但是在我們免費(fèi)蹭網(wǎng)的時(shí)候,真的是“占了便宜”嗎?
在央視的實(shí)驗(yàn)中,記者用“WiFi萬(wàn)能鑰匙”順利連接上一個(gè)加密網(wǎng)絡(luò),隨行技術(shù)人員立刻看出這個(gè)WiFi使用的路由器品牌,如果該路由器用戶的后臺(tái)原始密碼沒(méi)有修改的話,輸入admin就可以直接進(jìn)入路由器后臺(tái),那么蹭網(wǎng)者和路由器用戶的信息都會(huì)被泄露,黑客甚至可以對(duì)雙方銀行卡密碼等信息進(jìn)行盜取。
這樣的測(cè)試結(jié)果讓大家十分震驚,只是使用了WiFi萬(wàn)能鑰匙,記者不僅僅竊取了這戶人家的WiFi密碼,還能通過(guò)軟件看到用戶的所有隱私。而且,大家下載WiFi萬(wàn)能鑰匙免費(fèi)蹭WiFi的前提,是把自己手機(jī)中保存的所有WiFi密碼及個(gè)人信息和隱私“分享”出去,用隱私來(lái)?yè)Q取免費(fèi)服務(wù)。
不過(guò)即使這樣也有人覺(jué)得無(wú)所謂,反正自己的個(gè)人信息早就被無(wú)數(shù)手機(jī)應(yīng)用泄露了,但換個(gè)角度想想,當(dāng)有人使用WiFi萬(wàn)能鑰匙使用你的無(wú)線網(wǎng)絡(luò),也就意味著你花錢(qián)購(gòu)買的寬帶,可能同時(shí)也被人無(wú)償使用著,并且還與無(wú)數(shù)商家分享了你的隱私信息,而你還在納悶家里的網(wǎng)速為什么會(huì)變慢了。
工信部嚴(yán)厲整頓“蹭網(wǎng)”類應(yīng)用程序
4月3日,工信部發(fā)布《關(guān)于“蹭網(wǎng)”類移動(dòng)應(yīng)用程序的通報(bào)》,稱據(jù)有關(guān)媒體報(bào)道,移動(dòng)應(yīng)用程序“WiFi萬(wàn)能鑰匙”和“WiFi鑰匙”具有免費(fèi)向用戶提供使用他人WiFi網(wǎng)絡(luò)的功能,涉嫌入侵他人WiFi網(wǎng)絡(luò)和竊取用戶個(gè)人信息。
工信部網(wǎng)絡(luò)安全管理局對(duì)此高度重視,立即組織網(wǎng)絡(luò)安全專業(yè)機(jī)構(gòu)對(duì)上述兩款移動(dòng)應(yīng)用程序進(jìn)行技術(shù)分析,發(fā)現(xiàn)兩款移動(dòng)應(yīng)用程序具有共享用戶所登錄WiFi網(wǎng)絡(luò)密碼等信息的功能。目前,上海市、福建省通信管理局開(kāi)展調(diào)查工作,依據(jù)《網(wǎng)絡(luò)安全法》等法律法規(guī)進(jìn)行處理,維護(hù)廣大網(wǎng)民的合法權(quán)益。
如何防止WiFi類軟件泄露隱私?
在工信部整頓“蹭網(wǎng)”類應(yīng)用程序?yàn)榫W(wǎng)民維權(quán)的同時(shí),我們有什么方法避免被別人蹭網(wǎng)、隱私被竊取呢?
首先可以在WiFi萬(wàn)能鑰匙應(yīng)用的設(shè)置中,申請(qǐng)取消WiFi萬(wàn)能鑰匙的熱點(diǎn)分享。但這樣的話,必須要填寫(xiě)熱點(diǎn)ssid的名稱、熱點(diǎn)的密碼、路由器mac的地址。并要拍攝路由器的背面外觀,最終這一切繁碎的內(nèi)容都填寫(xiě)完后,還要提交申請(qǐng)等待WiFi萬(wàn)能鑰匙的審核。官方同意了,你才能取消分享,過(guò)程十分繁瑣。
最徹底的辦法是停止使用WiFi“蹭網(wǎng)”類移動(dòng)應(yīng)用程序,避免在自己不知道的情況下連接上惡意WiFi,泄露隱私信息。同時(shí)也要謹(jǐn)慎共享自己的WiFi網(wǎng)絡(luò),并定期更換WiFi網(wǎng)絡(luò)密碼,防止被蹭網(wǎng)。