央视曝光,你家的 WiFi 可能危险了
央视曝光,你家的 WiFi 可能危险了
半个月前,央视的“315晚会”仅揭露了一些轻微的案例,然而近期,央视财经频道的《经济半小时》节目却对一家备受众人憎恶的企业进行了直面批评:那就是WiFi万能钥匙。
提及这款WiFi破解工具,大多数人应当都相当熟悉,甚至可能有过使用经验,或者现在仍在使用它。官方对其的介绍中运用了许多新颖的术语:
这是一个全球性的网络共享平台,它采用共享经济的运营模式。依托云计算和大数据技术,该平台能够有效整合热点主人所提供的空闲WiFi资源。最终,它为用户提供了免费、可靠且安全的网络接入服务。
其实,这不过是一个允许你无需掌握密码即可接入众多WiFi热点的实用工具;简单来说万能钥匙取消热点分享,它就是专门用来“免费上网”的。
所谓的“万能钥匙”究竟有何等神通?在28日播出的《经济半小时》节目中,记者亲自进行了测试,手持配备了WiFi万能钥匙的手机,分别前往了住宅小区、购物中心和餐馆,轻松地连接了无线网络,毫无阻碍。更令人惊讶的是,甚至还能成功登录一户居民家的路由器后台。
你提到居民和商家可能缺乏足够的安保意识,那我们不妨再尝试一些更具挑战性的任务。记者抵达了中国银行某分行,结果令人惊喜,这次竟然顺利地连接上了网络,而且特别注意的是,这并非银行营业厅向顾客提供的WiFi,而是银行内部其他办公区域使用的网络。
中国人民财产保险有限公司北京分公司的WiFi网络同样未能幸免于难。记者站在该公司大门口,软件上显示至少有6个热点可供接入。而在上海CBD陆家嘴地区,包括东亚银行和海银金融在内的多家金融机构的加密WiFi,在WiFi万能钥匙的应用中均变成了可以自由连接的免费网络。
简直令人难以置信央视曝光,你家的 WiFi 可能危险了,WiFi万能钥匙甚至未放过外交部网络,记者轻而易举地便在门口接入外交部的WiFi。不仅如此,还有上海市人民政府、中国检验检疫大厅等众多政府机构也遭遇了同样的命运……这把万能钥匙果然名不虚传。
与WiFi万能钥匙同框亮相的,还有一款名为“Wi-Fi钥匙”的应用程序,其功能更为强大,不仅能够解锁WiFi登录密码,更能在获取root权限的手机上直接查阅明文形式的密码。
世间并无免费的晚餐,这款WiFi万能钥匙向用户免费提供各类上网密码,显而易见,其目的并非行善,那么,他们究竟是如何盈利的呢?
我们必须承认,虽然这种行为并不光彩央视曝光,你家的 WiFi 可能危险了,但它确实是一种广泛存在的需求。WiFi万能钥匙正是洞察了这一心理,通过提供蹭网服务,吸引了众多用户。官方宣称,其用户数量已超过九亿。一旦拥有流量,最直接的盈利途径便是通过广告。
在节目里,记者成功联络上了WiFi万能钥匙广告的代理方,对方坦言,无论广告内容是涉及赌博还是含有低俗成分,只要支付足够的费用,WiFi万能钥匙平台上便无广告不可投放。
节目播出后,WiFi 万能钥匙赶紧出来澄清,主要表明三点:
然而,这种说法并未能赢得人们的信任。一方面,应用并未主动提醒用户,一旦登录即默认接受用户协议,热点信息便会自动传播至网络;另一方面,声明中提到将对非热点主人的分享行为进行调查,然而,究竟如何判断谁是热点主人?是依据路由器后台的账号密码吗?抑或是通过上传 SSID 和 MAC 地址来识别?
提及上传网络名称和设备识别码,这实际上是在取消热点共享功能时不可或缺的资料。往日的版本甚至规定需上传路由器背面的照片,然而,将如此关键的信息交给他人,显然难以让人安心。毕竟,WiFi 密码都有可能在未经主人允许的情况下被泄露,那么,我们又怎能确保路由器的信息不会被滥用呢?
附带一提,我们对WiFi万能钥匙的iOS版本进行了测试,发现可能由于系统权限限制,频繁出现连接失败的提示,而且与Android版本不同,并未提供取消热点分享功能的入口。
在 Android 版本的应用中,当用户尝试取消热点分享功能时,系统页面会额外提示用户,建议通过修改密码来防止他人接入。然而,问题在于,即便更改了密码,如果接入该网络的手机安装了WiFi万能钥匙万能钥匙取消热点分享,新密码依然会被上传至服务器。那么,这样的修改真的起到了作用吗?难道这和没有修改有什么区别吗?
说了这么多,那么这个WiFi万能钥匙究竟源自何方?根据官网信息,它的所有者标明为“上海连尚网络”,该公司隶属于掌门科技集团,乃其旗下的初创企业。这家公司的CEO名为陈大年,而公众对他更为熟悉的是他的另一个身份——陈天乔的胞弟万能钥匙取消热点分享,同时也是盛大网络的重要创始人之一。