Wi-Fi万能钥匙:说是破解,其实有危险

作者:8288  于 2015-4-5 14:27 发表于 最热闹的华人社交网络--贝壳村

作者分类:网络文摘-数码科技|通用分类:移民生活|已有4评论

关键词:钥匙

CATT-L 在 星期四, 03/05/2015 - 09:26 提交
Wi-Fi万能钥匙:说是破解,其实有危险
文/
CATT-L

Wi-Fi万能钥匙,这个APP两年前我也曾经傻傻的装到手机上过,当时比较无知,抱着试一试的心态安装了,然后发现、果然是鸡肋,想想也是,WiFi的加密方式即使用高性能的电脑通过字典破解也得好几个小时,凭什么一部小小的手机就能够在两分钟内破解wpa2的加密方式?

两年后的现在,当年的小团队壮大了,获得了不小的投资,年终奖每人一辆特斯拉,各大城市的各种人流密集的场所画重金砸广告,根据文案上的说法,他们竟然达到了5亿的装机量!有人说这个数据其实是假的,是刷出来的,为的就是告诉天使:“尽管把钱投过来吧,我们很能赚钱!”给每个员工一辆特斯拉也是为了这个。

对于以上的言论,我想说的是,这关我什么事= =

他们团队是不是在欺骗天使投资人确实和我们没有半点儿关系,他们自己作死就随他们去呗~然而有的事情令我不得不在意,也不得不说出来让更多的人知道。

这个“钥匙”为什么能够破解 Wi-Fi?它真的是“破解” Wi-Fi 吗?两年前我就有这个疑问了,原谅我对一切未知事物充满了好奇。当时我就绞尽脑汁加上各种途径搜寻答案,终于明白了些皮毛。

这哪里是破解嘛,当我知其原理之后一种厌恶的情绪顿时涌上心头,怎么又这么流氓的软件啊?这简直跟当年的 3721 浏览器插件一样恶心啊!

Wi-Fi 万能钥匙的工作原理是怎样的?

下面我把了解到的跟大家扯一扯,其实它根本就没有破解的功能,有不少的冤大头抱着试一试的心态装了这个软件兴高采烈地去破解别人的 Wi-Fi,初期确实是不会成功破解的,然后他们就把那软件给无视了。后来自己家新装了无线 Lan,高高兴兴的连了上去,却忘记了手机中这个沉睡已久的“钥匙",它悄悄地把家里的 Wi-Fi 信息给上传到了一个数据库,而这个数据库是 Wi-Fi 万能钥匙团队早已准备好的,凑巧的是,隔壁老王正好也装了这个 APP,他收到一条推送说附近有可以破解的 Wi-Fi,于是这个“钥匙”就给隔壁老王打开了一扇“蹭网之门”,也促使隔壁老王走上了 An Li 的不归路。

并且全国到处都是这样的冤大头和隔壁老王,更有甚者去到朋友家却连了他们家的 Wi-Fi 却把别人的 Wi-Fi 给分享出去了。

是的,它的破解原理不是什么穷举法之类的东西,根本谈不上是破解,分明就是盗窃!有人提出 Wi-Fi 万能钥匙的分享功能默认是关闭的,那么请看配图。

显然不是。

而且即使它说没有分享,作为一个根本看不到源码的普通用户有如何确定它到底有没有分享呢?

Wi-Fi 万能钥匙是怎么收集数据的? - 互联网

知乎上有位用户也抱着同样的怀疑,于是把 Wi-Fi 万能钥匙的安装包反编译了,之前人们说没有证据就说人家盗窃、侵犯隐私是诽谤、是污蔑,然而源码是不会说谎的。知道为什么 Wi-Fi 万能钥匙需要 root 权限吗?因为我们安卓系统的手机无线账号数据是储存在一个文件里的,那就是 /data/misc/wifi/wpa_supplicant.conf ,这个是系统文件,权限不够高是无法访问的,而这个文件极其重要,得到了这个文件,或者能看到这个文件的内容,就意味着能得到这台手机登录过的所有 Wi-Fi 热点,以及它们的明文密码!Wi-Fi 万能钥匙就是需要这个文件里的内容。

这位知乎用户将 Wi-Fi 万能钥匙反编译后放出源码,在源码的第 1051 行是这么写的:

const-string v3, "cat /data/misc/wifi/wpa_supplicant.conf>/data/data/com.snda.wifilocating/wifi.conf\n"

可以看到它不仅访问了 wpa_supplicant.conf 文件,而且将其复制到了自己的缓存目录下。哦,有一个重要的点忘说了,这个是 1.0 版本,当时还没有热点备份功能的,然而源码上却做了这种小动作。

有的人可能对此不以为意,也许是觉得自己网够快,不在乎别人蹭网,然而蹭网事小,安全事大。家里的无线 Lan 信息被公开了,各种黑客可以毫无障碍地进出你的电脑,这不是明显的安全隐患么?

千万别抱着“我没有被黑的价值”的侥幸心理,别以为黑客们动不动就黑人家 BAT(百度阿里腾讯)公司,支付宝里三百块也是钱,也有被黑的价值,此外一台电脑可以成为跳板(解释起来略麻烦,想知道请搜索),成为肉鸡(被控制的电脑),到时别人通过你的电脑作为跳板干了一些应当被查水表的事,警察跨省来找的是你。

因此,要有基本的网络安全知识,千万别去贪小便宜,公共场合连接了公共场合的 Wi-Fi 千万别轻易网购。很多人根本没有意识到“Wi-Fi”分享出去后有着诸多的安全隐患。

国内类似 Wi-Fi 万能钥匙这样的流氓产品还有很多,各式各样的 Wi-Fi 分享软件就不必说了。

然后是一些建议:

补充一个 @远铭 提到的

按我说,创建一个公开的 Guest SSID, 内网隔离,设置 QOS,专门给客人用。 这样才能确保自己的 SSID 不会被无意分享出去。 隐藏 SSID 什么的就是做给小白看的。

花了将近三个小时整理+手打好累的= =万一扩散出去了,那么一切都不是徒劳。万万没想到,两年前就觉得无耻的软件两年后变得更加没下限了。在没有隐私的互联网世界中,我希望能够通过这种手段让更多的人认识到安全隐患是无处不在的。

本文转载自知乎


https://pao-pao.net/article/379




高兴

感动

同情

搞笑

难过

拍砖

支持
8

鲜花

刚表态过的朋友 (8 人)

发表评论 评论 (4 个评论)

1 回复 trunkzhao 2015-4-5 18:39
有葵花宝典的,意思。
0 回复 poi 2015-4-5 19:55
呵呵
3 回复 淡淡的米兰 2015-4-6 00:12
原来如此,真是想不到~有些流氓软件无孔不入,保护个人隐私也成了难题~
1 回复 fanlaifuqu 2015-4-6 06:25
反正看到什么软件都怕!

facelist doodle 涂鸦板

您需要登录后才可以评论 登录 | 注册

8288最受欢迎的博文
  1. 究竟是省水馬桶還是「漏水馬桶」 [2020/10]
  2. 在美国65岁以上可以享受这么多福利 [2016/06]
  3. 一个新上海人的观察 [2020/09]
  4. 你适合养什么狗?不同品种狗狗性格、特点大揭秘 [2021/04]
  5. 在白牆創作逼真畫作 [2021/04]
  6. 疫期返中難 南加網紅分享攻略…錯一步就無法登機 [2021/08]
  7. 北美超市里那些看不懂的Cheese种类及吃法 [2016/01]
  8. 免费看电影电视剧的19个网站:最新在线电影热播剧 [2021/04]
  9. 空气炸锅究竟好不好用?炸锅评测告诉你 [2019/11]
  10. 看清美國超市那些令人目眩的牛奶! [2016/08]
  11. 28种超实用的美国家庭常备药 [2017/05]
  12. 美国华人注意了! 这些你常在自家后院做的事万万碰不得... 一不小心就吃上罚单! [2019/09]
  13. 再来说在美国如何看免费的中文电视 [2016/01]
  14. 逛旧金山湾区9个风情小镇 [2016/05]
  15. 華人濫用福利遭調查被遣返 [2018/01]
  16. 我们回不了中国了......... [2019/09]
  17. 外國上海人: “作孽,外國待久了,人戇掉了。” [zt] [2010/06]
  18. 穷人为什么怀念毛泽东,富人为什么崇拜毛泽东,一些人为什么疯狂吹捧毛泽东? zt(转载 [2010/04]
  19. 百年中国三大怪胎:义和团、红卫兵、爱国贼 [2020/03]
  20. 金曲情牽半世紀演唱會 [广东话] [2012/05]
  21. 欢迎新朋友春苗 ( 季家凰 ) [2010/04]
  22. 久违的朋友你在何方? [2011/11]
  23. 毕业了 [2012/06]
  24. 大家都该忏悔 [2024/03]
  25. 狼心狗肺 的东西 [2023/06]
  26. 说一下美国这里的一个新的现象 [2023/10]
  27. 清零三年的代价 [2023/05]
  28. 所谓的台湾问题是大陆一面之词 [2023/01]
  29. 《評馬英九的避戰與謀和》 [2022/10]

关于本站 | 隐私政策 | 免责条款 | 版权声明 | 联络我们 | 刊登广告 | 转手机版 | APP下载

Copyright © 2001-2013 海外华人中文门户:倍可亲 (http://www.backchina.com) All Rights Reserved.

程序系统基于 Discuz! X3.1 商业版 优化 Discuz! © 2001-2013 Comsenz Inc. 更新:GMT+8, 2024-3-29 18:39

倍可亲服务器位于美国圣何塞、西雅图和达拉斯顶级数据中心,为更好服务全球网友特统一使用京港台时间

返回顶部