家里寬帶升級,網(wǎng)絡(luò)暫停了兩天…整天刷流量有點吃不消… 昨晚突然發(fā)現(xiàn)360免費wifi這個安卓app的評價還很好,我就抱著試試看的態(tài)度安裝了,誰知道的確可以連接上附近的路由器,也可以上網(wǎng)… 360免費wifi確實解決了暫時的問題,可是問題是它是怎么得知附近路由器的密碼的呢?我曾經(jīng)認(rèn)為是它在后臺偷窺了手機里的wifi連接數(shù)據(jù),裝的人多了很多密碼也就可以讀取到了…請各位指正… 如果是那樣,安裝了以后自己家的wifi密碼不也是不安全了額,別人也可以破解? 它與等同類APP的差別就在于取消WIFI分享的步驟是非常麻煩的,也就是說如果你被360引導(dǎo)領(lǐng)取所謂的積分獎勵之后,那么你可能就會上套,為了獲取獎勵而不斷地分享WIFI。 我并不反對別人自愿的分享自己的WIFI(這是每個人的自由),當(dāng)然如果你未經(jīng)別人允許分享了別人的WIFI,那我就呵呵了。 可360免費wifi的APP中是無法直接取消分享(APP中用詞是「占領(lǐng)」),要知道喜歡占便宜的人是很多的,為了領(lǐng)取獎勵不斷的滾雪球分享自己的WIFI、商家的WIFI、親戚朋友的WIFI,可想而知這WIFI分享的規(guī)模和擴展速度是極快的。 如果你為了獎勵而分享WIFI,等你想取消共享的時候要么是把原來的WIFI密碼改了,要么就必須給360的工作人員發(fā)郵件申請從360免費wifi的WIFI庫里刪除這個熱點,否則你就沒法干凈利落的取消分享。 大多數(shù)謹(jǐn)慎的人可能就不會使用類似免費wifi的APP,誰知道背后干點什么不干凈的事。但WIFI是個普遍的剛需,流量是要花錢的,免費的WIFI足以吸引很多人使用。但小白仍舊是很多的,他們不懂路由器怎么設(shè)置怎么修改,手機上的WIFI設(shè)置也玩不轉(zhuǎn),你給它們說改WIFI密碼、過濾MAC、關(guān)SSID廣播,他們根本不懂怎么弄。這樣,這類APP潛移默化的就將WIFI分享的目的鋪開了。 關(guān)于WIFI分享的APP,如果實在要用,可以使用獵豹的,獵豹目前沒有獎勵機制,也沒有鼓勵用戶分享,相對而言較為“干凈”。像迅雷的雷鋒我也不推薦,因為它目前也是使用了和360相同的路數(shù)來推廣APP,就是微信現(xiàn)金。為了促使用戶分享WIFI,使用了現(xiàn)金獎勵,但一旦你上了套去一昧的分享別人的WIFI,你會發(fā)現(xiàn)雷鋒的現(xiàn)金提現(xiàn)門檻是很高的,并且在雷鋒APP上沒有明顯的取消分享的按鈕,所以基本和360沒什么區(qū)別。 至于題主問「有無竊取手機記錄的WIFI數(shù)據(jù)」,你可以想象360雷鋒已經(jīng)用獎勵機制來鼓勵用戶大肆的分享,甚至有人為了獎品瘋狂的分享別人的wifi,這種變相的獲取WIFI密碼的方式已經(jīng)從道德上美化了所謂的「竊取」。如果是安卓用戶,那么在獲得權(quán)限后也是可以獲得你的WIFI密碼。 畢竟我們這些普通的小白用戶人手都有支付寶,何況一部手機都聯(lián)動著你的社交和私密,若因為貪便宜連接了不明免費WIFI導(dǎo)致財產(chǎn)損失,都是得不償失的。比如之前知乎上都有人介紹過一些基礎(chǔ)的防范方法:綁MAC(過濾)、改路由默認(rèn)密碼、關(guān)遠程、關(guān)閉SSID廣播、密碼的復(fù)雜程度等。 更多可以參見知乎上關(guān)于烏云等白帽分享過的問題回答,里面介紹過普通用戶該如何保護WIFI的安全,如何提高使用第三方WIFI的安全意識,以及可預(yù)見的WIFI環(huán)境風(fēng)險,做到有備無患不貪便宜。 原理十分簡單:360wifi(及其它類似軟件)已經(jīng)在數(shù)據(jù)庫保存了該Wi-Fi的密碼,當(dāng)然可以直接連接了。 那么360是怎么知道該Wi-Fi的密碼呢?通常來講有以下幾種方式: ①通過用戶自行分享 通過獎勵誘導(dǎo)用戶分享自己的Wi-Fi密碼,即相當(dāng)于用極小的推廣費用推廣了用戶&增大了Wi-Fi覆蓋面。同時用繁瑣的步驟阻止用戶取消分享(可以參考國內(nèi)各大軟件卸載時的界面。。。) 2月18日添加:部分APP的默認(rèn)設(shè)置為“自動分享”,第一次打開APP時就自動上傳了設(shè)備本地保存的密碼,之后的取消步驟是很麻煩的;部分APP利用小白用戶“怕麻煩”“不想設(shè)置”的特點,誘導(dǎo)誘騙用戶自動分享。 ②自動上傳公共Wi-Fi密碼 通過記錄某Wi-Fi的位置,登陸次數(shù),每日用戶量等判定該Wi-Fi是否為公共Wi-Fi,如果是則自動上傳其密碼。 ③嘗試默認(rèn)/簡單密碼(即簡單破解) 家用路由器的密碼一般都十分簡單(例如12345678等),部分用戶也會因為怕麻煩/不會修改密碼而使用路由器的默認(rèn)密碼,360wifi可以通過嘗試默認(rèn)/簡單密碼進行破解 毋庸置疑這樣做是違法的,而且答主也沒有任何實驗和證據(jù)證明360wifi使用了這種方式破解密碼。但這種方法在不考慮違法成本的前提下(利益相關(guān):360黑)可以說十分簡單,同時可以快速增加Wi-Fi覆蓋率和用戶量。而只要擁有了一定的用戶量,360也就不需要這種方式來推廣其軟件了。 危害: 對于方法①,對用戶最直接的影響就是“無論如何修改密碼都會被蹭網(wǎng)”,因為當(dāng)用戶每次通過360Wi-Fi(或軟件自行后臺記錄用戶登錄信息)連接修改密碼后的Wi-Fi時,只要該Wi-Fi被設(shè)定為“分享”,軟件就自動上傳新密碼至服務(wù)器,用戶在不知不覺中又泄露了自己的新密碼。 此外,所謂的“分享Wi-Fi獎勵”會導(dǎo)致部分用戶分享其他用戶的Wi-Fi賺取獎勵,甚至公司內(nèi)網(wǎng)Wi-Fi也可能被共享,情況嚴(yán)重時相當(dāng)于為競爭對手開好了后門,隱患極大。 對于方法②,受影響最大的自然是公司/企業(yè)客戶。公司內(nèi)部的Wi-Fi,校內(nèi)專用的學(xué)校Wi-Fi都可能被自動分享。比如A學(xué)生分享了某校的XXXWLAN,校外人員可以通過該Wi-Fi進入學(xué)校內(nèi)網(wǎng),瀏覽校內(nèi)專用BBS等。 方法③已屬于違法行為,危害十分明顯,甚至可能導(dǎo)致用戶財產(chǎn)被盜,隱私泄露等等。 應(yīng)對辦法: 首先,盡量不安裝使用任何該類免費wifi軟件。如果必須要使用,則盡量不連接私人Wi-Fi和企業(yè)Wi-Fi,不分享任何私人Wi-Fi和企業(yè)Wi-Fi。 其次,如果發(fā)現(xiàn)自己的Wi-Fi被盜用,請及時修改密碼并卸載免費Wi-Fi軟件。如果修改密碼無效,或者發(fā)現(xiàn)自己的Wi-Fi被惡意分享,建議百度“路由器MAC過濾方法”或聯(lián)系客服。。。 |
|