3月28日晚,央视财经频道《经济半小时》节目主题为“万能钥匙”盗取密码。两个WIFI共享软件WIFI万能钥匙和WIFI Key被曝光,涉嫌窃取用户隐私和WIFI密码。 .
想必大部分人在刚接触智能手机的时候就知道或者用过一种甚至多种WIFI共享软件,就是在不知道密码的情况下,用别人分享的WIFI密码连接到某个WIFI,而WIFI是无所不能的。 Key 是该类别中使用最广泛的软件之一,声称被全球 9 亿用户使用。
针对这一事件,WiFi万能钥匙刚刚发布了官方声明:
1、感谢央视对WiFi共享领域的监管,对给社会各界造成的困扰表示诚挚的歉意。 WiFi万能钥匙的产品名称很容易引起大众的误解。我们有必要澄清一下:WiFi万能钥匙的工作原理是热点共享,而不是破解。
2、WiFi万能钥匙一直很重视密码的保护,密码采用128位非对称加密,从不以未知文字显示密码。报告中提到的密码查看功能由厦门某公司的产品“WiFi Key”提供,该功能需要通过第三方root工具获得系统管理权限后才能使用。 “WiFi key”不是我司产品,但名称类似,与我司无关。程序中所有能明文显示密码的产品都是假冒的WiFi万能钥匙产品。近两年,此类假冒软件共1669份被举报并下架。
3、WiFi万能钥匙只是为用户提供更便捷的上网方式,不会增加用户上网的安全隐患。 WiFi万能钥匙一直尊重和保护用户的隐私。获取的用户信息在国家法律法规允许的范围内,也需要用户的同意,获取的数据仅限于提升用户体验。为了保障用户的网络安全,我们为每位用户提供免费的WiFi安全保险。一旦用户或热点所有者因使用WiFi万能钥匙而遭受财产损失,他们可以提出索赔。 WiFi万能钥匙是中国网络安全产业联盟首批成员之一,已通过国家信息安全三级防护标准验收。
4、我们非常重视这份报告,并成立了专门的工作组继续优化现有产品的流程。我们一直强调WiFi热点所有者分享热点,加大对非热点分享者的查处力度,将进一步优化热点分享的取消流程,保护热点所有者的权益。 WiFi万能钥匙热点大师版自推出以来,为热点拥有者带来了超过10亿元的回报。
衷心感谢社会各界的监督为啥万能钥匙找不到相关热点,对给用户带来的不便再次表示诚挚的歉意。我们愿意为共同建设良好的网络环境而努力,并将加倍努力为用户提供更好的服务。
“万能钥匙”让很多路由器裸奔
但是你有没有想过为什么WIFI万能钥匙有这么多加密的WIFI密码呢?都是用户主动分享的?相信大家都希望能免费连上别人的WIFI,但绝对不是有的人会希望别人能随意连上自己的WIFI。
第一次打开WIFI键,默认勾选共享WIFI
笔者之前也用过不少这种类型的WIFI分享软件,发现其中一个比较棘手。比如我亲自测试安装了WIFI密钥软件后,第一次打开软件,发现在这个界面的“立即体验”按钮下,有一行很小的灰色字体,“自动分享一个连接到 WIFI”,默认勾选。而大多数人并没有注意到这个不起眼的词,导致大量密码被“被”主动分享。
不过,现在这种行为似乎越来越好了,很多WIFI分享软件都不再玩这种套路了。但这并不意味着这类软件从那时起就改变了它的惯常做法。据《经济半小时》记者调查,WIFI万能钥匙和WIFI钥匙甚至包括外交部办公楼、银行等重要国家机关和金融机构。其他地方的WIFI密码信息,大部分企业WIFI网络都可以通过这类软件直接连接。
值得一提的是,安卓手机在ROOT的情况下可以通过某种方式直接读取连接的WIFI密码,也就是说,有了这类WIFI共享软件,黑客就可以掌握大量WIFI网络的WIFI万能钥匙号称全球9亿用户,WIFI密钥还拥有“亿级密码库”,相当于帮黑客直接省了破解路由器的第一步。
黑客可以通过WIFI密码破解路由器获得管理员权限,进而监控所有接入WIFI网络的设备上网记录,窃取个人信息。试想,这种方法被金融机构和重要国家机关使用,后果不堪设想。
至于这些大量WIFI密码是如何被泄露的,据《经济半小时》观众反映,该类软件会在消费者不知情的情况下,偷偷窃取各类Wi-Fi的密码信息。在 的情况下,此信息将发送回软件后台。虽然大部分都是靠猜测,但如此多的WIFI密码泄露必然与软件运营商有关。
这种软件只获取WIFI密码吗?恐怕没那么简单
当您第一次打开此类软件时,通常会有一个显示用户协议的条目。如果您同意开始使用该软件,您将接受用户协议,其中还将包括隐私协议,关键是它是如此冗长。大多数人不阅读的内容。那我们来看看这两款软件的隐私协议是怎么样的。
表示用户在使用本软件时,本软件可能会获取您的一些个人信息,包括姓名、生日、身份证、地址、电话号码等,以及手机等相关设备。信息。隐私政策还明确规定,用户信息将用于为用户提供广告和推广服务。但是否会与其他合作平台共享尚不清楚,但令人担忧。
这类WIFI共享软件看似免费,但其实仔细想想为啥万能钥匙找不到相关热点,用户付出的代价并不是用金钱来衡量的。使用您的个人信息和WIFI信息交换其他WIFI密码未必是好事。但是,平台服务器存储了大量用户或机构的WIFI密码后,给大量的公司和单位带来了潜在的风险,用户的个人信息也面临着泄露的风险。
笔者突然想起了百度李彦宏前段时间说的那句话,“如果隐私可以换取方便或者效率,很多时候他们都愿意这样做。” (来源:央视新闻)
特别声明:以上内容(包括图片或视频)为自媒体平台“网易”用户上传发布,本平台仅提供信息存储服务。