WiFi万能钥匙原理和危害探究

本文不会从代码角度分析WiFi万能钥匙这个软件是如何「破解」密码的,主要从使用这个软件后的感受出发,分析它可能会用到的手段以及可能存在的风险。

以前因为好奇,安装了WiFi万能钥匙,但是从来没有打开过,当时我心里很清楚,蹭网的前提就是自己家被蹭。晚上刷微博看到一张图片,iPhone设备的WiFi列表中竟然出现了「 一键免费连接 」相关的提示,我用自己的手机测试了下,果真如此.

  软件对WiFi密码的攫取

获取安装该软件用户连接过的WiFi的密码,这是WiFi万能钥匙需要攻克的第一个难题,攻克之后,从一个用户身上可以挖到1-10个WiFi id和WiFi密码。攻克的方式嘛,可以去网上搜罗下,很多保存下来的密码都是明文的,或者是只经过了简单的加密操作,如果用户root了自己的手机,软件可以随意获取。

显然,WiFi万能钥匙有一个自己的云端,储存了大量从用户手机里攫取到的WiFi信息,每个储存单元应该包含了如下信息(按照重要性从上往下依次排列):

WiFi容器的物理地址(MAC信息)

WiFi的密码

WiFi名称

WiFi容器的区域信息

WiFi容器的IP地址

由于民众对快速上网的极度渴望,偶然听到或者看到有这么个神器,当机立断将其下载到了手机上,在这两年时间间,该软件的用户量达到了5亿之多,月活跃用户在2.3亿(数据来自网络),其用户量之多、粘性之强,恐怕只有社交类的软件可以比拟了。由此,也可以想象WiFi万能钥匙的云端数据库有多么庞大。

WiFi的连接

初次打开软件的时候,你应该看到了它会向你申请「获取位置信息」的请求,目的有两个,第一是获取你所在区域的大概位置,然后将该位置附近的WiFi信息全部缓存到你的客户端,这样做可以大大地减少对服务器的压力,其二,目前WiFi万能钥匙也会做一些商品/商家的推广,拿到位置信息方便个性化投放。

1.密码匹配

以前手机没有提供权限给它获取WiFi列表,所以软件会引导用户将WiFi列表界面截图,然后通过图片分析拿到WiFi名称。而如今,iOS设备不仅提供了获取周边WiFi列表的权限,而且还允许软件对每个WiFi进行文字备注,如最上面破解效果列表图所示。

所以我猜测,以前软件只能通过WiFi名称进行匹配,而现在可以使用WiFi的其他信息如(MAC地址)进行匹配,匹配度更高,因为WiFi名称可能会存在重复问题。

2.撞库分析

拿到了几个亿的数据,自然少不了对数据进行统计和分析,拿到一些常用的弱口令,如八个8、四个123、八个0等,了解路由设置和WiFi设置的人本来就不多,很多上门服务的师傅一般就将密码设置成简单好记的,这也很大程度提高了撞库的成功率。对于拿不到密码的WiFi,软件毫无疑问会作出这种尝试,成本低、成功率还高。

3.暴力破解

暴破应该不会用于实时的密码获取,而是会在沉默状态下,对未知WiFi进行暴力破解,破解成功的WiFi上传到云端服务器。这种方式可能在软件上线的初期使用,只是我的一种猜测。

被蹭网存在的危害

如果家里的网络被小白用户蹭了,无非就是大家同时上网的时候,网速会慢一点,而如果你家网络被一个具备黑客素质的人蹭上了,这个时候可能需要引起注意了。

如果你家里有WiFi,那么一定会有一个路由器吧,路由器的密码还是初始状态的guest/admin么,或者被你设置成了六个8?如果我是这个攻击者,一定会想各种办法拿到你们家路由器的密码,如果运气好进去了,下一步要做的事情就是把路由器的网关设置成我自己的电脑,然后各种截获和注入。

如果没有攻克路由器,也可以利用在一个局域网内的条件,通过共享、网络广播等各种欺骗手段忽悠小白用户上当,方法总是很多的。只要打开一个口子,基本上你的手机/电脑就被控制了,投毒、欺骗、诱骗等,能用上的都会用上。

如何防止被蹭

你手机上没有安装WiFi万能钥匙,也没有将密码告诉旁边的邻居、路人,结果发现自己的网络还是被蹭到了。为啥呢?回想下,原来上个月你家外甥过来了,然后他手机上有这个软件…

防止被蹭的最好的方式就是,密码不告诉任何人,即便是外甥。现在的路由器默认可以设置两个WiFi,并且可以对sub-WiFi进行流量限制。当然,有些WiFi做的比较成熟,可以通过自己的手机监控连接的设备,然后设置白名单和黑名单。不过估计用这种WiFi的人不会很多,一般的WiFi也支持在Web界面上控制上网设备。

还有一种方式是,在路由器中,将无线设置的SSID广播改为「隐藏」,周边设备就没办法找到你家的WiFi网络了。

常规的WiFi热点设置原理

分享一段跑题的内容。

以前使用Windows/Linux系统的时候,尝试过将自己的电脑作为热点把网络分享给其他同学,刚开始使用了叫做软媒魔方【IT之家编辑注:软媒魔方中的WiFi共享功能即可一键共享网络】的软件,后来自己也开始敲代码折腾,事实上,在Windows下一行代码就能产生一个无线热点:

netsh wlan set myWiFi mode=allow ssid=YOUR_WiFi_NAME key=WiFi_PASSWORD

上述命令会在系统的某个位置生成一个文件,其中key是明文保存的,然后通过如下命令就能开启WiFi:

开启WiFi

net wlan start myWiFi

关闭WiFi

net wlan stop myWiFi

Linux下稍微费劲些,配合hostpd和dnsmasq,不过也是差不多几行代码的事情。

最后

本文主要是对WiFi万能钥匙这个软件相关功能的一些猜测,具体如何实现,可以去网上观摩下骇客们对软件代码的反编译。

本文转自d1net(转载)

时间: 2024-11-01 04:04:46

WiFi万能钥匙原理和危害探究的相关文章

wifi万能钥匙破解的密码怎么查看 wifi万能钥匙有风险吗?

wifi万能钥匙破解密码查看方式: 安装wifi万能钥匙,查看可以破解的wifi热点,如图有钥匙图按的表示可以链接. 安装Root Exploere 打开Root Exploere,进入data/misc/wifi,目录里有个wpa_supplicant.conf或者其他文件名以.conf结尾的文件,所有手机记住的wifi密码都在这个文件里. 事例: ............... ............ network={ ssid="8888" psk="8888888

WiFi万能钥匙发布《2017年上半年中国公共WiFi安全报告》:国内风险热点占比0.81%

9月15日,全球最大的网络互助分享平台WiFi万能钥匙,发布<2017年上半年中国公共WiFi安全报告>(以下简称<报告>).<报告>显示,2017年上半年,国内风险WiFi热点占比0.81%. <报告>显示,用户实际遇到风险WiFi的概率不足百分之一,其中超过99%的风险WiFi带给用户的损失是"在被动的情况下链接了广告页面".用户遇到真正有威胁的中高风险WiFi热点的概率不到万分之八.另外,如何鉴别规避风险WiFi,<报告>

WiFi万能钥匙陷“黑客门 ” 热点分享功能惹争议

近日,一篇<如何看待严重侵害公众利益的 App「WiFi 万能钥匙」?>的长帖,将一款名为WiFi万能钥匙的软件推上风口浪尖,网友"CATT L"指出,WiFi万能钥匙通过用户主动分享公开热点和密码,有泄露用户个人信息,招致黑客入侵的风险. 据了解,该款软件在使用时,能够扫描周边的WiFi信号,通过网络为用户查询到对应WiFi信号的密码.若连接失败,WiFi万能钥匙还会为用户提供万能钥匙连接与深度连接,也就是"暴力破解密码". 针对质疑,WiFi万能钥匙

矛盾对决 看双因子如何灭掉Wi-Fi万能钥匙

几乎所有的智能手机用户都见过"Wi-Fi万能钥匙"这样类似的APP.作为一款拥有巨额下载量的手机应用,其不仅充斥着所有的手机应用商店并牢牢占据下载排行榜,还在CCTV.地铁站等广告圣地花巨资做着醒目巨幅广告.作为一款"分享"免费Wi-Fi热点的手机应用,据称其有近6亿的用户,早已是风靡全国甚至已经走向了世界. 那么,Wi-Fi万能钥匙是怎么做到分享免费热点,让其用户有免费的Wi-Fi使用呢?假如你安装了Wi-Fi万能钥匙,并用其来连接家里的Wi-Fi,在你同意分享热

WiFi万能钥匙首席安全官龚蔚:对公共WiFi不必谈虎色变

9月15日,连尚网络宣布,WiFi万能钥匙对产品进行了全面升级,推出全新的安全版本,通过强化安全检测功能以及对于用户的风险提醒,防钓鱼能力再度提升.同时,连尚网络首席安全管理龚蔚透露,作为全球最大的网络互助分享平台,公司推出的行业首个千万级保额"WiFi安全险"上线两周年,至今仍保持着"零索赔"的纪录. 用户在操作WiFi万能钥匙APP的过程中,会对新版本的安全产品有更加直观的感受.比如,当用户在不够安全的热点环境下使用支付宝等财产管理工具,WiFi万能钥匙会自动弹

Wi-Fi万能钥匙:说是破解,其实有危险(转)

  Wi-Fi 万能钥匙如此危险,怎样做才能让这种可能严重侵害公众利益的 app 在中国消失? 这个"钥匙"为什么能够破解 Wi-Fi?它真的是"破解" Wi-Fi 吗?两年前我就有这个疑问了,原谅我对一切未知事物充满了好奇.当时我就绞尽脑汁加上各种途径搜寻答案,终于明白了些皮毛. 这哪里是破解嘛,当我知其原理之后一种厌恶的情绪顿时涌上心头,怎么又这么流氓的软件啊?这简直跟当年的 3721 浏览器插件一样恶心啊! Wi-Fi 万能钥匙的工作原理是怎样的? 下面我把了

WiFi万能钥匙首席安全官:公共WiFi风险占比仅0.81%

2017年上半年公共WiFi安全报告 9月15日晚间消息,WiFi万能钥匙将进行全面升级,通过强化安全检测功能以及对于用户的风险提醒,防钓鱼能力将再度提升.WiFi万能钥匙首席安全官龚蔚透露,根据调查,国内风险WiFi热点占比为0.81%,"并不像大家所想象的那么不安全,不必谈虎色变". 根据WiFi万能钥匙发布的<2017年上半年中国公共WiFi安全报告>显示,2017年上半年国内仅有0.81%的热点存在风险,占比不足百分之一,其中超过99%的风险热点是低风险热点,给用户

WiFi万能钥匙龚蔚分享安全之道,打击山寨软件是场拉锯战

[51CTO.com原创稿件]3月7日,在WiFi万能钥匙组织的"安全之道"沙龙中,WiFi万能钥匙首席安全官龚蔚从移动互联网威胁讲起,展示了打击山寨软件的最新成果以及WiFi万能钥匙在移动互联网安全防护方面的解决方案,剖析了风险WiFi热点现状. 中国移动互联网市场也已成为拥有全球最多的手机用户数和具有最大发展潜力的移动互联网市场.但是,移动互联网的信息安全问题也日益凸显. 龚蔚介绍到,早期的移动网络安全威胁隐患主要来自于系统权限本身的威胁,系统安全漏洞可能导致被提权,远程溢出等风险

WiFi万能钥匙联合多家应用市场打假 一年筛出1387款次“李鬼”

3月7日,WiFi万能钥匙宣布,截至2017年3月,WiFi万能钥匙联合各大应用市场及手机厂商,在各个渠道共筛查出1387款次"WiFi万能钥匙"的山寨应用,经过努力,已暂时将1305款次山寨应用下架. "山寨应用就像牛皮癣,很难彻底清除,打掉一个假的,改个皮肤又上架了,对厂商来说防不胜防".WiFi万能钥匙首席安全官龚蔚表示,"山寨应用已经成为一个危害用户网络安全的地下产业链,山寨产品的制假成本太低,而利益的驱动,更让山寨产品屡禁不止.在打击山寨的过程中