央視曝光WiFi萬(wàn)能鑰匙竊取用戶隱私 9億用戶隱私如同“裸奔

2018-03-30 10:50:10 來(lái)源:經(jīng)濟(jì)半小時(shí) 人氣: 次閱讀 321 條評(píng)論

據(jù)央視,軟件商店里都有叫做Wi-Fi萬(wàn)能鑰匙和Wi-Fi鑰匙的免費(fèi)軟件,下載排名非??壳?。這兩款軟件借用消費(fèi)者的手機(jī),會(huì)窺探這部手機(jī)周邊和經(jīng)過(guò)地點(diǎn)所有的Wi-Fi信息,悄悄偷取各類Wi-...

據(jù)央視,軟件商店里都有叫做Wi-Fi萬(wàn)能鑰匙和Wi-Fi鑰匙的免費(fèi)軟件,下載排名非??壳?。這兩款軟件借用消費(fèi)者的手機(jī),會(huì)窺探這部手機(jī)周邊和經(jīng)過(guò)地點(diǎn)所有的Wi-Fi信息,悄悄偷取各類Wi-Fi的密碼信息,在消費(fèi)者絲毫不知情的情況下,將這些信息傳軟件的后臺(tái),一切都神不知鬼不覺(jué)地完成。

央視痛批WiFi萬(wàn)能鑰匙 9億用戶隱私如同“裸奔”
WiFi萬(wàn)能鑰匙

以下是央視《經(jīng)濟(jì)半小時(shí)》對(duì)WiFi萬(wàn)能鑰匙的深度調(diào)查報(bào)告:

Wi-Fi全稱叫做無(wú)線保真,和藍(lán)牙一樣,屬于在辦公室和家庭中使用的短距離無(wú)線通訊技術(shù)。一般來(lái)說(shuō),消費(fèi)者都是自己花錢購(gòu)買Wi-Fi設(shè)備,繳納電信的流量費(fèi)用,設(shè)置屬于自己的登錄密碼,但實(shí)際上,你的Wi-Fi密碼,你花錢購(gòu)買的流量,可能早就被人悄悄地偷走了。

從個(gè)人到商場(chǎng),從外交大樓到金融重地,“萬(wàn)能鑰匙”統(tǒng)統(tǒng)可以輕松竊取密碼

根據(jù)觀眾的舉報(bào),《經(jīng)濟(jì)半小時(shí)》記者打開(kāi)手機(jī)軟件商店,無(wú)論是安卓手機(jī)系統(tǒng)還是蘋果手機(jī)系統(tǒng),軟件商店里都有一款叫做Wi-Fi萬(wàn)能鑰匙和Wi-Fi鑰匙的免費(fèi)軟件。它的下載排名非??壳?,銷售業(yè)績(jī)非?;鸨?,它的圖標(biāo)如同一個(gè)電波發(fā)射信號(hào),寓意著無(wú)論你身在何處,Wi-Fi都可以一鍵鏈接。

這兩款A(yù)PP,深受網(wǎng)友的喜愛(ài),從它的評(píng)分及評(píng)論上可以看到,滿分5分的評(píng)分標(biāo)準(zhǔn),Wi-Fi萬(wàn)能鑰匙得了4.5分,近10萬(wàn)評(píng)論。而Wi-Fi鑰匙則得了4.8分,評(píng)論超10萬(wàn)。

觀眾舉報(bào)稱,這兩款軟件會(huì)將所有的Wi-Fi信息放進(jìn)它編織的后臺(tái)程序里,只要消費(fèi)者下載并使用,這個(gè)消費(fèi)者的手機(jī)就自動(dòng)成為了這個(gè)軟件的一個(gè)流動(dòng)間諜。這兩款軟件借用消費(fèi)者的手機(jī),會(huì)窺探這部手機(jī)周邊和經(jīng)過(guò)地點(diǎn)所有的Wi-Fi信息,悄悄偷取各類Wi-Fi的密碼信息,在消費(fèi)者絲毫不知情的情況下,將這些信息傳軟件的后臺(tái),一切都神不知鬼不覺(jué)地完成。

2018年3月初,記者首先在北京開(kāi)始了測(cè)試。位于朝陽(yáng)門外大街的吉慶里小區(qū)西南角的11號(hào)樓樓下,記者打開(kāi)了已經(jīng)下載到手機(jī)里的Wi-Fi萬(wàn)能鑰匙軟件,并關(guān)閉了記者手機(jī)的4G信號(hào)。

瞬間,吉慶里小區(qū)11號(hào)樓以及周邊所有的Wi-Fi信號(hào)全部顯示出來(lái)。短短的幾秒鐘時(shí)間,記者就連接上了一個(gè)tenda的加密網(wǎng)絡(luò)。而這個(gè)Wi-Fi究竟是誰(shuí)的?承擔(dān)什么功能?記者在一無(wú)所知的情況下,軟件就幫助記者的手機(jī)順利進(jìn)行了登陸。隨即,這個(gè)Wi-Fi網(wǎng)絡(luò)背后的一切,都展示在了記者的面前。

隨行的技術(shù)人員告訴央視財(cái)經(jīng)《經(jīng)濟(jì)半小時(shí)》欄目記者,這個(gè)路由器沒(méi)有更名,可以看到它是騰達(dá)的路由器,一些人員可以通過(guò)騰達(dá)進(jìn)入它的后臺(tái)登錄地址。

如果用戶的后臺(tái)原始密碼沒(méi)有修改的話,輸入admin是可以直接進(jìn)入路由器的后臺(tái),看到一些連接人的信息,包括一些黑客可以對(duì)銀行卡密碼這些信息進(jìn)行盜取,但是這家已經(jīng)修改了原始密碼。

那么這戶人家的Wi-Fi密碼是多少呢?記者打開(kāi)Wi-Fi鑰匙軟件,通過(guò)360root工具,獲取到root權(quán)限后,在Wi-Fi鑰匙里就能查看到這家無(wú)線Wi-Fi的密碼。在手機(jī)屏幕上直接顯示出,該密碼是一個(gè)尾號(hào)為9835的手機(jī)號(hào)碼。

這樣的測(cè)試對(duì)于一個(gè)普通消費(fèi)者來(lái)說(shuō),無(wú)疑是震驚的。通過(guò)Wi-Fi鑰匙這款軟件,記者不僅僅竊取了這戶人家的Wi-Fi密碼,而且,還能通過(guò)這個(gè)軟件看到這個(gè)Wi-Fi網(wǎng)絡(luò)后面所有的隱私。比如:個(gè)人的微信。從剛才得到的手機(jī)號(hào)碼我們搜索出一個(gè)微信號(hào),就可以進(jìn)行添加。一個(gè)密碼查到了一個(gè)微信,但是偷取的東西還遠(yuǎn)不止這些。

用同樣的方法,記者又通過(guò)Wi-Fi萬(wàn)能鑰匙查找到另一個(gè)名為ziroom505的密碼為400開(kāi)頭的一串?dāng)?shù)字。

更讓記者震驚的是,不光個(gè)人的Wi-Fi能夠隨意的竊取,商業(yè)機(jī)構(gòu)的Wi-Fi密碼也能被這款Wi-Fi萬(wàn)能鑰匙軟件竊取。

在北京朝陽(yáng)區(qū)朝陽(yáng)門外大街18號(hào)的豐聯(lián)廣場(chǎng),記者剛剛走到大門口,Wi-Fi萬(wàn)能鑰匙很快就自動(dòng)連接上了豐聯(lián)廣場(chǎng)的加密無(wú)線Wi-Fi。

在朝陽(yáng)門內(nèi)大街2號(hào)凱恒中心的一家星巴克咖啡店,記者通過(guò)Wi-Fi萬(wàn)能鑰匙搜到了15個(gè)Wi-Fi熱點(diǎn),很快就自動(dòng)連接上一個(gè)加密的ZKWX的Wi-Fi。

在朝陽(yáng)門外大街豐聯(lián)廣場(chǎng)二樓,一家名為寧味夏語(yǔ)的餐廳,記者通過(guò)Wi-Fi萬(wàn)能鑰匙看到能連上六七個(gè)加密的Wi-Fi網(wǎng)絡(luò),軟件以最快的速度連上了標(biāo)示為ningweixiayu-guest的網(wǎng)絡(luò)。