|
家里寬帶升級,網(wǎng)絡(luò)暫停了兩天…整天刷流量有點(diǎn)吃不消… 昨晚突然發(fā)現(xiàn)360免費(fèi)wifi這個(gè)安卓app的評價(jià)還很好,我就抱著試試看的態(tài)度安裝了,誰知道的確可以連接上附近的路由器,也可以上網(wǎng)… 360免費(fèi)wifi確實(shí)解決了暫時(shí)的問題,可是問題是它是怎么得知附近路由器的密碼的呢?我曾經(jīng)認(rèn)為是它在后臺(tái)偷窺了手機(jī)里的wifi連接數(shù)據(jù),裝的人多了很多密碼也就可以讀取到了…請各位指正… 如果是那樣,安裝了以后自己家的wifi密碼不也是不安全了額,別人也可以破解? 它與等同類APP的差別就在于取消WIFI分享的步驟是非常麻煩的,也就是說如果你被360引導(dǎo)領(lǐng)取所謂的積分獎(jiǎng)勵(lì)之后,那么你可能就會(huì)上套,為了獲取獎(jiǎng)勵(lì)而不斷地分享WIFI。 我并不反對別人自愿的分享自己的WIFI(這是每個(gè)人的自由),當(dāng)然如果你未經(jīng)別人允許分享了別人的WIFI,那我就呵呵了。 可360免費(fèi)wifi的APP中是無法直接取消分享(APP中用詞是「占領(lǐng)」),要知道喜歡占便宜的人是很多的,為了領(lǐng)取獎(jiǎng)勵(lì)不斷的滾雪球分享自己的WIFI、商家的WIFI、親戚朋友的WIFI,可想而知這WIFI分享的規(guī)模和擴(kuò)展速度是極快的。 如果你為了獎(jiǎng)勵(lì)而分享WIFI,等你想取消共享的時(shí)候要么是把原來的WIFI密碼改了,要么就必須給360的工作人員發(fā)郵件申請從360免費(fèi)wifi的WIFI庫里刪除這個(gè)熱點(diǎn),否則你就沒法干凈利落的取消分享。 大多數(shù)謹(jǐn)慎的人可能就不會(huì)使用類似免費(fèi)wifi的APP,誰知道背后干點(diǎn)什么不干凈的事。但WIFI是個(gè)普遍的剛需,流量是要花錢的,免費(fèi)的WIFI足以吸引很多人使用。但小白仍舊是很多的,他們不懂路由器怎么設(shè)置怎么修改,手機(jī)上的WIFI設(shè)置也玩不轉(zhuǎn),你給它們說改WIFI密碼、過濾MAC、關(guān)SSID廣播,他們根本不懂怎么弄。這樣,這類APP潛移默化的就將WIFI分享的目的鋪開了。 關(guān)于WIFI分享的APP,如果實(shí)在要用,可以使用獵豹的,獵豹目前沒有獎(jiǎng)勵(lì)機(jī)制,也沒有鼓勵(lì)用戶分享,相對而言較為“干凈”。像迅雷的雷鋒我也不推薦,因?yàn)樗壳耙彩鞘褂昧撕?60相同的路數(shù)來推廣APP,就是微信現(xiàn)金。為了促使用戶分享WIFI,使用了現(xiàn)金獎(jiǎng)勵(lì),但一旦你上了套去一昧的分享別人的WIFI,你會(huì)發(fā)現(xiàn)雷鋒的現(xiàn)金提現(xiàn)門檻是很高的,并且在雷鋒APP上沒有明顯的取消分享的按鈕,所以基本和360沒什么區(qū)別。 至于題主問「有無竊取手機(jī)記錄的WIFI數(shù)據(jù)」,你可以想象360雷鋒已經(jīng)用獎(jiǎng)勵(lì)機(jī)制來鼓勵(lì)用戶大肆的分享,甚至有人為了獎(jiǎng)品瘋狂的分享別人的wifi,這種變相的獲取WIFI密碼的方式已經(jīng)從道德上美化了所謂的「竊取」。如果是安卓用戶,那么在獲得權(quán)限后也是可以獲得你的WIFI密碼。 畢竟我們這些普通的小白用戶人手都有支付寶,何況一部手機(jī)都聯(lián)動(dòng)著你的社交和私密,若因?yàn)樨澅阋诉B接了不明免費(fèi)WIFI導(dǎo)致財(cái)產(chǎn)損失,都是得不償失的。比如之前知乎上都有人介紹過一些基礎(chǔ)的防范方法:綁MAC(過濾)、改路由默認(rèn)密碼、關(guān)遠(yuǎn)程、關(guān)閉SSID廣播、密碼的復(fù)雜程度等。 更多可以參見知乎上關(guān)于烏云等白帽分享過的問題回答,里面介紹過普通用戶該如何保護(hù)WIFI的安全,如何提高使用第三方WIFI的安全意識(shí),以及可預(yù)見的WIFI環(huán)境風(fēng)險(xiǎn),做到有備無患不貪便宜。 原理十分簡單:360wifi(及其它類似軟件)已經(jīng)在數(shù)據(jù)庫保存了該Wi-Fi的密碼,當(dāng)然可以直接連接了。 那么360是怎么知道該Wi-Fi的密碼呢?通常來講有以下幾種方式: ①通過用戶自行分享 通過獎(jiǎng)勵(lì)誘導(dǎo)用戶分享自己的Wi-Fi密碼,即相當(dāng)于用極小的推廣費(fèi)用推廣了用戶&增大了Wi-Fi覆蓋面。同時(shí)用繁瑣的步驟阻止用戶取消分享(可以參考國內(nèi)各大軟件卸載時(shí)的界面。。。) 2月18日添加:部分APP的默認(rèn)設(shè)置為“自動(dòng)分享”,第一次打開APP時(shí)就自動(dòng)上傳了設(shè)備本地保存的密碼,之后的取消步驟是很麻煩的;部分APP利用小白用戶“怕麻煩”“不想設(shè)置”的特點(diǎn),誘導(dǎo)誘騙用戶自動(dòng)分享。 ②自動(dòng)上傳公共Wi-Fi密碼 通過記錄某Wi-Fi的位置,登陸次數(shù),每日用戶量等判定該Wi-Fi是否為公共Wi-Fi,如果是則自動(dòng)上傳其密碼。 ③嘗試默認(rèn)/簡單密碼(即簡單破解) 家用路由器的密碼一般都十分簡單(例如12345678等),部分用戶也會(huì)因?yàn)榕侣闊?不會(huì)修改密碼而使用路由器的默認(rèn)密碼,360wifi可以通過嘗試默認(rèn)/簡單密碼進(jìn)行破解 毋庸置疑這樣做是違法的,而且答主也沒有任何實(shí)驗(yàn)和證據(jù)證明360wifi使用了這種方式破解密碼。但這種方法在不考慮違法成本的前提下(利益相關(guān):360黑)可以說十分簡單,同時(shí)可以快速增加Wi-Fi覆蓋率和用戶量。而只要擁有了一定的用戶量,360也就不需要這種方式來推廣其軟件了。 危害: 對于方法①,對用戶最直接的影響就是“無論如何修改密碼都會(huì)被蹭網(wǎng)”,因?yàn)楫?dāng)用戶每次通過360Wi-Fi(或軟件自行后臺(tái)記錄用戶登錄信息)連接修改密碼后的Wi-Fi時(shí),只要該Wi-Fi被設(shè)定為“分享”,軟件就自動(dòng)上傳新密碼至服務(wù)器,用戶在不知不覺中又泄露了自己的新密碼。 此外,所謂的“分享Wi-Fi獎(jiǎng)勵(lì)”會(huì)導(dǎo)致部分用戶分享其他用戶的Wi-Fi賺取獎(jiǎng)勵(lì),甚至公司內(nèi)網(wǎng)Wi-Fi也可能被共享,情況嚴(yán)重時(shí)相當(dāng)于為競爭對手開好了后門,隱患極大。 對于方法②,受影響最大的自然是公司/企業(yè)客戶。公司內(nèi)部的Wi-Fi,校內(nèi)專用的學(xué)校Wi-Fi都可能被自動(dòng)分享。比如A學(xué)生分享了某校的XXXWLAN,校外人員可以通過該Wi-Fi進(jìn)入學(xué)校內(nèi)網(wǎng),瀏覽校內(nèi)專用BBS等。 方法③已屬于違法行為,危害十分明顯,甚至可能導(dǎo)致用戶財(cái)產(chǎn)被盜,隱私泄露等等。 應(yīng)對辦法: 首先,盡量不安裝使用任何該類免費(fèi)wifi軟件。如果必須要使用,則盡量不連接私人Wi-Fi和企業(yè)Wi-Fi,不分享任何私人Wi-Fi和企業(yè)Wi-Fi。 其次,如果發(fā)現(xiàn)自己的Wi-Fi被盜用,請及時(shí)修改密碼并卸載免費(fèi)Wi-Fi軟件。如果修改密碼無效,或者發(fā)現(xiàn)自己的Wi-Fi被惡意分享,建議百度“路由器MAC過濾方法”或聯(lián)系客服。。。 |
|
|