彩票走势图

警惕!WiFi万能钥匙是假破解,真盗窃

原创|行业资讯|编辑:龚雪|2015-02-26 10:25:08.000|阅读 2681 次

概述:如何看待严重侵害公众利益的 App「WiFi 万能钥匙」?

# 慧都年终大促·界面/图表报表/文档/IDE等千款热门软控件火热促销中 >>

这个“钥匙”为什么能够破解WiFi?它真的是“破解”WiFi吗?两年前我就有这个疑问了,原谅我对一切未知事物充满了好奇。当时我就绞尽脑汁加上各种途径搜寻答案,终于明白了些皮毛。这哪里是破解嘛,当我知其原理之后一种厌恶的情绪顿时涌上心头,怎么有这么流氓的软件啊?这简直跟当年的3721浏览器插件一样恶心啊!

WiFi万能钥匙的工作原理是怎样的?

下面我把了解到的跟大家扯一扯,其实它根本就没有破解的功能,有不少的冤大头抱着试一试的心态装了这个软件兴高采烈地去破解别人的WiFi,初期确实是不会成功破解的,然后他们就把那软件给无视了。后来自己家新装了无线Lan,高高兴兴的连了上去,却忘记了手机中这个沉睡已久的“钥匙",它悄悄地把家里的WiFi信息给上传到了一个数据库,而这个数据库是WiFi万能钥匙团队早已准备好的,凑巧的是,隔壁老王正好也装了这个APP,他收到一条推送说附近有可以破解的WiFi,于是这个“钥匙”就给隔壁老王打开了一扇“蹭网之门”,也促使隔壁老王走上了An Li的不归路。并且全国到处都是这样的冤大头和隔壁老王,更有甚者去到朋友家却连了他们家的WiFi却把别人的WiFi给分享出去了。是的,它的破解原理不是什么穷举法之类的东西,根本谈不上是破解,分明就是盗窃!有人提出WiFi万能钥匙的分享功能默认是关闭的,那么请看配图。

WiFi万能钥匙

显然不是。

而且即使它说没有分享作为一个根本看不到源码的普通用户有如何确定它到底有没有分享呢?当年3721也声称它可以完美卸载自己,结果呢= =出现了更流氓的软件打着抓流氓的旗号一举成名——360,和3721可是同一个老板呢~为了将品牌做大不惜做一个软件去杀了自己的另一个软件,是的,互联网就是这么阴暗、这么无下限呢。

知乎上有位用户也抱着同样的怀疑,于是把WiFi万能钥匙的安装包反编译了,之前人们说没有证据就说人家盗窃、侵犯隐私是诽谤、是污蔑,然而源码是不会说谎的。知道为什么WiFi万能钥匙需要root权限吗?因为我们安卓系统的手机无线账号数据是储存在一个文件里的,那就是/data/misc/wifi/wpa_supplicant.conf ,这个是系统文件,权限不够高是无法访问的,而这个文件极其重要,得到了这个文件,或者能看到这个文件的内容,就意味着能得到这台手机登录过的所有WiFi热点,以及它们的明文密码!WiFi万能钥匙就是需要这个文件里的内容。
这位知乎用户将WiFi万能钥匙反编译后放出源码,在源码的第1051行是这么写的

WiFi万能钥匙

const-string v3, "cat /data/misc/wifi/wpa_supplicant.conf>/data/data/com.snda.wifilocating/wifi.conf\n"

可以看到它不仅访问了wpa_supplicant.conf文件,而且将其复制到了自己的缓存目录下。哦,有一个重要的点忘说了,这个是1.0版本,当时还没有热点备份功能的,然而源码上却做了这种小动作。

有的人可能对此不以为意,也许是觉得自己网够快,不在乎别人蹭网,然而蹭网事小,安全事大。家里的无线Lan信息被公开了,各种黑客可以毫无障碍地进出你的电脑,这不是明显的安全隐患么?

WiFi万能钥匙

千万别抱着“我没有被黑的价值”的侥幸心理,别以为黑客们动不动就黑人家BAT(百度阿里腾讯)公司,支付宝里三百块也是钱,也有被黑的价值,此外一台电脑可以成为跳板(解释起来略麻烦,想知道请百度),成为肉鸡(被控制的电脑),到时别人通过你的电脑作为跳板干了一些应当被查水表的事,警察跨省来找的是你。

想起前段时间新玩了个minecraft服务器,当时玩了两个小时,建了个大木屋,搜集了一些原木和石头(烧过的),种了几棵小麦,然后下了,也没圈地也没上锁,因为抱着“我没有被熊的价值”的侥幸心理,两天后登陆上去一看0.0箱子都空了!!连石头都偷!小麦也被收走了,放在地上装饰用的一个石英砖也被挖走了!好在屋子没被破坏,所以呀,千万不能抱有侥幸心理!!!哪怕只有一个小木屋,也会有熊孩子放火烧了它。

我是跑题了吗?算了,跑回来。

因此,要有基本的网络安全知识,千万别去贪小便宜,公共场合连接了公共场合的wifi千万别轻易网购。很多人根本没有意识到“WiFi”分享出去后有着诸多的安全隐患。

然后是一些建议:
------------
1、保护好自己的wifi,不要因为好心就随意分享给邻居之类的。
2、如果有朋友来家里做客想要用你家wifi,请确保他手机里没有类似的破解软件。
3、定期修改wifi密码。
4、MAC地址绑定以及各种路由安全设置不再重复。
5、关闭自己家的路由器ssid广播(看图),我就是这么干的蛤蛤蛤蛤hhhh~
6、劝导别人卸载WiFi万能钥匙。
7、把这篇文章分享出去让更多的人知道。

再扯两句,现在的互联网产业竞争起来那叫一个不择手段,这种分享wifi的项目小米公司也做过,可是小米的这个项目突然叫停,为什么?因为侵犯了隐私,为什么WiFi万能钥匙存活了?因为小米告诉了大家使用了什么方法,而WiFi万能钥匙没有,结果小米得到了一片骂声。

花了将近三个小时整理+手打好累的= =万一扩散出去了,那么一切都不是徒劳。万万没想到,两年前就觉得无耻的软件两年后变得更加没下限了。在没有隐私的互联网世界中,我希望能够通过这种手段让更多的人认识到安全隐患是无处不在的。

对了,公共场合的商家提供的免费WiFi是没什么太大问题的,原理不一样,他们通过卖广告和大数据盈利,因此可以放心使用,目前能想到的唯一的安全隐患就是在网购时恰好有不法骇客在同一网段内干坏事,所以还是尽可能的别再公网上网购吧。


标签:WiFi

本站文章除注明转载外,均为本站原创或翻译。欢迎任何形式的转载,但请务必注明出处、不得修改原文相关链接,如果存在内容上的异议请邮件反馈至chenjj@pclwef.cn


为你推荐

  • 推荐视频
  • 推荐活动
  • 推荐产品
  • 推荐文章
  • 慧都慧问
扫码咨询


添加微信 立即咨询

电话咨询

客服热线
023-68661681

TOP