WiFi万能钥匙陷“黑客门 ” 热点分享功能惹争议

近日,一篇《如何看待严重侵害公众利益的 App「WiFi 万能钥匙」?》的长帖,将一款名为WiFi万能钥匙的软件推上风口浪尖,网友“CATT L”指出,WiFi万能钥匙通过用户主动分享公开热点和密码,有泄露用户个人信息,招致黑客入侵的风险。

据了解,该款软件在使用时,能够扫描周边的WiFi信号,通过网络为用户查询到对应WiFi信号的密码。若连接失败,WiFi万能钥匙还会为用户提供万能钥匙连接与深度连接,也就是“暴力破解密码”。

针对质疑,WiFi万能钥匙官方回应称,“收集用户数据”一事属恶意中伤,目前,已通过司法途径追究恶意造谣人士的相关责任。

WiFi万能钥匙对此前网友的质疑逐一进行了回应:

第一,所有的密码分享,都是以用户同意为前提的,且软件还允许改变主意的用户关闭分享,甚至将自己的热点设置为永不分享。

第二,网友此前的说法显然夸大其词,“如果登陆一个热点就能让黑客毫无障碍的进出,那么ChinaNet、CMCC、i-Shanghai等各类热点服务岂不是都是黑客的温床了”?第三,所有选择备份的密码均属于用户私人,不会被分享;第四,所有的密码传输,和服务器保存都采用了128位加密后的密文,云密码都不会被用户的安卓手机本地保存,连接成功后即被删。

在这之前,ID名为“狂男风”的知乎网友于1月撰文介绍了该软件的基础工作原理。WiFi万能钥匙将由用户分享的热点名称(或者用来唯一标识的MAC地址)以及与其对应的密码字符串存储在后台服务器中。在查询密码时,用户将周围扫描到的陌生热点信息上传,服务器后台查询到相对应的密码(如果分享过的话)后返回给APP供用户选择使用,实现免费上网,即“蹭网”。

网友“狂男风”通过破解与分析源码,发现早期的WiFi万能钥匙(1.0版本)有通过获取安卓用户root权限,复制用户历史热点信息,扩充数据库的嫌疑。同时,知乎网友“CATT L”指出,WiFi万能钥匙在分享密码时采用明码分享,直接暴露重要信息。

在业内引发争议之后,网友“CATT L”也更新了WiFi万能钥匙的最新回应。WiFi万能钥匙团队称,从3.0.96版本开始用户的热点就已经不是默认分享了,而改成了分享前询问,从3.1.7到现在的3.2.3(最新版)改成了如下图所示的界面。而各项设置中,分享已经默认关闭,并且不需要root权限。

通过体验看到,当用户分享热点功能,虽然APP会有“非本人热点请勿分享”的提示,但其约束作用还不够强。对于热点所有者来说,会不会被“蹭网”完全取决于用户的自觉。

有专家提醒,使用蹭网软件存在将增加热点所有者被入侵风险,当有心人获取了热点密码,可以进入私人家庭或是互相访问的同一局域网,并进入路由器管理界面篡改路由器的配置信息,也可以访问同一局域网中的任意电脑,窃取电脑中的文件甚至网络账号信息,带来严重的后果。有网友提醒,个人的家庭,应慎用甚至避免在公司,私人局域网中使用蹭网软件。

作者:佚名

来源:51CTO

时间: 2025-01-06 20:38:20

WiFi万能钥匙陷“黑客门 ” 热点分享功能惹争议的相关文章

WiFi万能钥匙龚蔚分享安全之道,打击山寨软件是场拉锯战

[51CTO.com原创稿件]3月7日,在WiFi万能钥匙组织的"安全之道"沙龙中,WiFi万能钥匙首席安全官龚蔚从移动互联网威胁讲起,展示了打击山寨软件的最新成果以及WiFi万能钥匙在移动互联网安全防护方面的解决方案,剖析了风险WiFi热点现状. 中国移动互联网市场也已成为拥有全球最多的手机用户数和具有最大发展潜力的移动互联网市场.但是,移动互联网的信息安全问题也日益凸显. 龚蔚介绍到,早期的移动网络安全威胁隐患主要来自于系统权限本身的威胁,系统安全漏洞可能导致被提权,远程溢出等风险

WiFi万能钥匙两年用户达到5亿,O2O怎么玩?

WiFi万能钥匙两年用户达到5亿,O2O怎么玩?12月18日消息,连尚网络今日在北京召开媒体见面会,现场有来自互联网行业.O2O等行业人士超过800人参会.盛大创始人兼COO.连尚网络CEO陈大年透露,WiFi万能钥匙仅用两年的时间就获得5亿用户.2.3亿月活的惊人成绩:平均每天新增用户超过100万,甚至摸高至 200万.下一个两年,WiFi万能钥匙将专注为O2O行业创造更多机会.根据联通公布的2014年11月份APP排行榜显示,WiFi万能钥匙已经成为继QQ.微信之后国内第三大APP,成为国内

免费WiFi上网连接神器WiFi万能钥匙

如果你经常出门在外,你会发现各种咖啡店.商场或者在机场等地方都有公共的WiFi热点,图标如下,但很可惜 它们很多都是加了密码的,不去消费一般都不能免费使用.不过,现在你有了一个好帮手-WiFi万能钥匙!WiFi logoWiFi万能钥匙是由盛大出品的一款能自动获取你周边免费WiFi热点信息并建立连接的智能手机软件,它的云端数据库保存了数百万由用户共享出来的WiFi热点的数据与密码,让你随时轻松地接入到身边的公共无线网络上网,而不必再到处去问人家要密码了!对于商务人士或需要移动上网的用户,相信它能

防WiFi万能钥匙蹭网,一招就够了

    将SSID设为隐藏,即使Leitest曾经被共享,但在手机上一样无法查找 "用户量破5亿,月活2.3亿".按照CNNIC最新公布全国共6.32亿网民的数据来计算,差不多每6位网民中有5位用过这个产品,有2位是每月必用的类型,其用户量之多.粘性之强让人惊艳羡慕. 不过听过产品名后,你就不会好奇了.这是最近WiFi万能钥匙对外公布的运营数据,它是一款WiFi共享软件.在雷锋网(公众号:雷锋网)几天前的报道中有指出,这款软件之所以如此受欢迎,是因为它以"默认分享所有连接过W

WiFi万能钥匙联合多家应用市场打假 一年筛出1387款次“李鬼”

3月7日,WiFi万能钥匙宣布,截至2017年3月,WiFi万能钥匙联合各大应用市场及手机厂商,在各个渠道共筛查出1387款次"WiFi万能钥匙"的山寨应用,经过努力,已暂时将1305款次山寨应用下架. "山寨应用就像牛皮癣,很难彻底清除,打掉一个假的,改个皮肤又上架了,对厂商来说防不胜防".WiFi万能钥匙首席安全官龚蔚表示,"山寨应用已经成为一个危害用户网络安全的地下产业链,山寨产品的制假成本太低,而利益的驱动,更让山寨产品屡禁不止.在打击山寨的过程中

WiFi万能钥匙发布《2017年上半年中国公共WiFi安全报告》:国内风险热点占比0.81%

9月15日,全球最大的网络互助分享平台WiFi万能钥匙,发布<2017年上半年中国公共WiFi安全报告>(以下简称<报告>).<报告>显示,2017年上半年,国内风险WiFi热点占比0.81%. <报告>显示,用户实际遇到风险WiFi的概率不足百分之一,其中超过99%的风险WiFi带给用户的损失是"在被动的情况下链接了广告页面".用户遇到真正有威胁的中高风险WiFi热点的概率不到万分之八.另外,如何鉴别规避风险WiFi,<报告>

WiFi万能钥匙怎么取消分享

  首先建议大家进入WiFi万能钥匙的应用设置界面,关闭"自动分享已连接热点"选项. 方法一.修改WiFi密码 1.进入路由器后台设置界面,修改WiFi无线密码,可参考教程无线路由器怎么改密码. 方法二:申请取消热点 1.查看无线路由器背面的"MAC Address" 2.发送主题为"申请取消热点分享"的邮件到wifikey@snda.com. 邮件格式示例: 主题:申请取消热点分享 正文: SSID:你的WiFi名称,比如TPLink_xxx

WiFi万能钥匙怎么取消分享?WiFi万能钥匙怎么取消教程

WiFi万能钥匙怎么取消分享 我们先在手机中的"WiFi万能钥匙"应用设置 里面我们来关闭"自动分享已连接热点"选项 效果如下图所示. 方法一.修改WiFi密码 1.进入路由器后台设置界面,修改WiFi无线密码,可参考教程无线路由器怎么改密码. 注意:不同路由器进入方法是不一样了,像tplink就不一样了 网上有人说发邮箱写申请了,这个我觉得没必要了直接改wifi密码不就得了,这样快捷又方便了,写邮件还需十天半个月的麻烦不麻烦呀你们.  

Wi-Fi万能钥匙:说是破解,其实有危险(转)

  Wi-Fi 万能钥匙如此危险,怎样做才能让这种可能严重侵害公众利益的 app 在中国消失? 这个"钥匙"为什么能够破解 Wi-Fi?它真的是"破解" Wi-Fi 吗?两年前我就有这个疑问了,原谅我对一切未知事物充满了好奇.当时我就绞尽脑汁加上各种途径搜寻答案,终于明白了些皮毛. 这哪里是破解嘛,当我知其原理之后一种厌恶的情绪顿时涌上心头,怎么又这么流氓的软件啊?这简直跟当年的 3721 浏览器插件一样恶心啊! Wi-Fi 万能钥匙的工作原理是怎样的? 下面我把了