筆者一直對wifi破解和“強制分享”類產品沒啥好印象,恰逢最近傳出wifi萬能鑰匙要上市的流言,而且隨手一搜幾乎都是該產品花了大本錢投的各種軟硬廣。
不明真相的用戶很容易落入陷阱而導致私人wifi,甚至個人隱私的泄露,所以覺得現在有必要進行相關的安全知識科普。
這是干什么的軟件,是這么實現的?
wifi萬能鑰匙說白了就是通過上傳wifi密碼,讓軟件用戶能無需輸入密碼,即可直接使用附近的加密wifi上網。當用戶連上有加密的wifi的時候,其會將這個wifi信號的密碼,以及路由、手機、平板等設備的mac碼等資料統一上傳到它的數據庫。
無論這個wifi是你去過的星巴克、茶餐廳、還是你家,只要不小心進行了wifi共享,所有裝有wifi萬能鑰匙的設備都能直接連上該wifi。嗯,你想對了,如果不小心自己家的wifi被共享了,路過的其他用戶就可以直接來蹭網了。
而且wifi萬能鑰匙在安裝完后,是默認自動分享用戶熱點,并且會自動后臺備份的。一般用戶很難發現自己的wifi密碼已經被泄露了。
它們的產品宣傳可信嗎?
本來筆者很少會去評論各種刷榜行為的,畢竟里面的水太深,但wifi萬能鑰匙的軟廣和宣傳也做得太過太假了,百度上隨便一搜都是疑似官方發的軟硬廣告。
當然,簡單的軟廣是很難發現的,但搜索結果中的“每天100萬新增用戶、5億用戶、月活用戶2.3億,超越阿里集團”之類的數據明顯是吹大了。
要知道微信和QQ之類的全民應用,甚至是國內的智能手機數目也只是這個量級而已。一個或許你也沒聽過的wifi萬能鑰匙,根本不可能做到這樣的用戶量。
什么“7億個安全、免費的WiFi熱點,能夠覆蓋幾乎所有地區,連接成功率超過80%以上,微信公眾號閱讀量超越杜蕾斯成為第一”之類的就更加離譜了,而且相關新聞報道都集中在11月10號之后的幾天,這里面有很嚴重的軟廣水文的嫌疑。
先不論wifi萬能鑰匙是否安全,單單它們官方的誠信問題就已經非??皯n了。當你打開軟件,并看到里面各種隱晦的色情廣告和公眾號內容的時候,就可以基本斷定這個產品不太安全,有嚴重的“釣魚”嫌疑。而這家公司就更加不可能獲批上市了。
風險與問題
首先是網速可能會被拖低。無論是有意還是無意,當wifi密碼被wifi萬能鑰匙這種軟件共享后,個人和商戶的wifi密碼就等于形同虛設了。而如果附近的相關用戶較多的話,網速就會被嚴重拖低。
其次是私人或商用wifi設備的安全問題,當別人連上你的wifi的時候,他們就可以訪問甚至修改你設備上的共享文件,而這些文件很可能是你共享給家人的照片或其他隱私文件。
當然,上面這些最多只是使用帶來不便而已,更大的風險還是設備和資料安全。
如果有別有預謀的其他用戶,當他們連上你的wifi或和你連上同一個wifi的時候,他們就可以方便地對你的手機、電腦等設備進行監控,甚至是植入木馬和病毒。這也是呼吁大家不要再公共wifi上使用支付寶等重要賬號的重要原因。
另外,當別人知道你的wifi密碼,而且你的路由管理員賬號密碼又是原生的話(估計99%的路由都沒有更改原生的管理員密碼),別人就可以更改你的網絡設定或wifi密碼,甚至“反客為主”對你的設備進行限速。
而共享wifi 的性質,也讓很多“釣魚wifi”有機可乘。部分黑客或不法分子可以通過故意分享wifi,吸引其他手機電腦進行連接,這時候這些“上當”的用戶基本上就是任人魚肉了。
wifi萬能鑰匙這種軟件,無論是對個人還是對那些為客人提供wifi的商戶來說,都是非常大的隱患。
如何防蹭網和保護隱私
最基本的就是慎用wifi萬能鑰匙這種軟件,將密碼泄露問題扼殺在源頭。而且在使用wifi萬能鑰匙這種軟件的時候,請勿輸入QQ、支付寶等重要軟件的密碼。
而如果不慎已經打開甚至共享過私人wifi的話,可以翻出路由說明書或上網查看改wifi密碼的方法。一般是在瀏覽器輸入192.168.1.1,賬號密碼都是admin,跟著界面引導找到wifi名稱和密碼輸入框即可進行修改。
另外,使用WiFi萬能鑰匙這種軟件進行非法蹭網以及窺探隱私,都已經是非常明確的違法行為了,wifi誠可貴安全價更高啊。