9亿用户如同“裸奔”!“偷密码”的万能钥匙隐患无穷

  来源:央视财经2018-03-29
打印本文
核心提示:在日常生活中,很多人都使用过一款名为“万能钥匙”的App,然而你可能不知道,这款App在为你带来上网便利的同时,也为个人隐私的泄露埋下了隐患……

在日常生活中,很多人都使用过一款名为“万能钥匙”的App,然而你可能不知道,这款App在为你带来上网便利的同时,也为个人隐私的泄露埋下了隐患……

Wi-Fi全称叫做无线保真,和蓝牙一样,属于在办公室和家庭中使用的短距离无线通讯技术。一般来说,消费者都是自己花钱购买Wi-Fi设备,缴纳电信的流量费用,设置属于自己的登录密码,但实际上,你的Wi-Fi密码,你花钱购买的流量,可能早就被人悄悄地偷走了。

从个人到商场,从外交大楼到金融重地,“万能钥匙”统统可以轻松窃取密码

根据观众的举报,《经济半小时》记者打开手机软件商店,无论是安卓手机系统还是苹果手机系统,软件商店里都有一款叫做Wi-Fi万能钥匙和Wi-Fi钥匙的免费软件。它的下载排名非常靠前,销售业绩非常火爆,它的图标如同一个电波发射信号,寓意着无论你身在何处,Wi-Fi都可以一键链接。

这两款APP,深受网友的喜爱,从它的评分及评论上可以看到,满分5分的评分标准,Wi-Fi万能钥匙得了4.5分,近10万评论。而Wi-Fi钥匙则得了4.8分,评论超10万。

观众举报称,这两款软件会将所有的Wi-Fi信息放进它编织的后台程序里,只要消费者下载并使用,这个消费者的手机就自动成为了这个软件的一个流动间谍。这两款软件借用消费者的手机,会窥探这部手机周边和经过地点所有的Wi-Fi信息,悄悄偷取各类Wi-Fi的密码信息,在消费者丝毫不知情的情况下,将这些信息传软件的后台,一切都神不知鬼不觉地完成。

2018年3月初,记者首先在北京开始了测试。位于朝阳门外大街的吉庆里小区西南角的11号楼楼下,记者打开了已经下载到手机里的Wi-Fi万能钥匙软件,并关闭了记者手机的4G信号。

瞬间,吉庆里小区11号楼以及周边所有的Wi-Fi信号全部显示出来。短短的几秒钟时间,记者就连接上了一个tenda的加密网络。而这个Wi-Fi究竟是谁的?承担什么功能?记者在一无所知的情况下,软件就帮助记者的手机顺利进行了登陆。随即,这个Wi-Fi网络背后的一切,都展示在了记者的面前。

随行的技术人员告诉央视财经《经济半小时》栏目记者,这个路由器没有更名,可以看到它是腾达的路由器,一些人员可以通过腾达进入它的后台登录地址。

如果用户的后台原始密码没有修改的话,输入admin是可以直接进入路由器的后台,看到一些连接人的信息,包括一些黑客可以对银行卡密码这些信息进行盗取,但是这家已经修改了原始密码。

那么这户人家的Wi-Fi密码是多少呢?记者打开Wi-Fi钥匙软件,通过360root工具,获取到root权限后,在Wi-Fi钥匙里就能查看到这家无线Wi-Fi的密码。在手机屏幕上直接显示出,该密码是一个尾号为9835的手机号码。

这样的测试对于一个普通消费者来说,无疑是震惊的。通过Wi-Fi钥匙这款软件,记者不仅仅窃取了这户人家的Wi-Fi密码,而且,还能通过这个软件看到这个Wi-Fi网络后面所有的隐私。比如:个人的微信。从刚才得到的手机号码我们搜索出一个微信号,就可以进行添加。一个密码查到了一个微信,但是偷取的东西还远不止这些。

观众举报还提到,除了能轻松攻破小区住户和普通商户的Wi-Fi用户名和密码,Wi-Fi万能钥匙软件对于国家重要机关、金融机构的Wi-Fi网络密码,也同样能实现轻松窃取。一款普通的软件,是否能胆大妄为到这样的地步吗?记者继续展开测试。

在北京市朝阳区的中华人民共和国外交部办公大楼门口,记者打开了手机上的Wi-Fi万能钥匙软件,开始测试能上网的信号强弱。手机显示了有四个可以连接的加密网络信号,记者随意通过软件连上了信号最强的BJST-1 标示的网络并能轻松上网浏览网页。无任何的阻拦、无任何的密码检查,记者就这样在Wi-Fi万能钥匙软件的帮助下,进入了外交部大楼里的网络系统。

在北京市东城区朝阳门内大街2号的中国银行北京市分行。中国银行的英文名称是bank of china,每个开头字母的缩写是BOC。在中国银行北京市分行的自助柜台机(ATM)旁边,记者打开手机,5秒钟的时间,不仅成功地连接上BOC_CA的无线网络,而且还能看到它的IP地址,子网掩码,路由器等相关信息数据。那么这个刚刚连接上的BOC_CA的无线网络,与中国银行北京市分行有什么关系呢?

中国银行北京市分行 工作人员:有无线网络,得用微信认证,BOC_CA不是我们一楼的,是别的楼层的。

工作人员告诉记者, BOC-CA 是这个大楼内银行其它部门的网络。但是,即便是被加密,依然被Wi-Fi万能钥匙和Wi-Fi钥匙两个软件轻松窃取,并予以了连接。

记者在北京展开了一系列的测试,无论是普通居民小区、商业机构,还是政府机关、金融机构,Wi-Fi万能钥匙和Wi-Fi钥匙两个软件都能顺利的窃取到这些个人和单位的Wi-Fi密码,并顺利连接。而且通过后台,可以清楚的查阅Wi-Fi的后台数据信息。简单的说,在这两个软件面前,很多公共机构如同裸奔一般,毫无任何秘密可言。

在上海市人民政府大门门口,记者打开Wi-Fi万能钥匙,上面显示附近发现8个Wi-Fi热点。记者尝试了信号强度最好,标示为TAOJR的加密网络,很快就能连接上网,并看到它的密码是一个尾数为5751的手机号码。

上海是中国的经济、金融、贸易中心,陆家嘴位于上海市浦东新区的黄浦江畔,是众多跨国银行的大中华区及东亚总部所在地,中国最具影响力的金融中心之一。这里汇集了汇丰银行、花旗银行、东亚银行等多家外资银行。那么在陆家嘴这样的金融中心,这里的Wi-Fi密码,Wi-Fi万能钥匙和Wi-Fi钥匙两个软件是否也能窃取到呢?

在上海浦东新区陆家嘴东路161号,招商局大厦的上海元亨祥股权投资基金集团有限公司,这家公司的网站上这样描述,它已经为全国各地的智慧城市、PPP投资运营提供投资资金逾百亿元。

那么Wi-Fi万能钥匙软件是否能打开它的加密网络呢?记者通过搜索查到了有元亨祥大写字母标示的YHX-F1-1的网络,点击后,非常顺利地就连接上了,而且还得到了一组以A18539开头的一串密码。这串由两组21个数字和字母编写而成的复杂密码,仅用几秒钟就被Wi-Fi钥匙的软件窃取到手。

位于陆家嘴花园石桥路66号金融大厦里的东亚银行,是香港最大的独立本地银行,股票总市值达到900多亿港元。

记者在东亚银行门口查到了一个BEA-guest的加密Wi-Fi,它的密码是8位数字。

记者通过实地测试发现,无论商家是否有自己加密的无线网络,只要距离足够近,Wi-Fi万能钥匙和Wi-Fi钥匙的App软件,都能成功连上这些网络并马上破译这些机构设置的网络密码。

一款号称全球用户总量突破9亿的APP软件 竟然是盗取用户个人信息的黑手

使用这两款软件,对消费者而言是拥有了强大的蹭网功能,但我们也不知道,Wi-Fi万能钥匙和Wi-Fi钥匙软件通过攻破网络,还会去掌握哪些个人或者机构的隐私及信息?

如此明目张胆地偷取个人,商业机构,国家重要机关单位的网络密码, Wi-Fi万能钥匙和Wi-Fi钥匙究竟是怎样的一个App软件?免费给消费者提供蹭网的最终目的又是什么呢?这样的软件是通过什么模式来盈利的?如此大胆的这两家互联网公司到底是什么公司呢?

根据手机软件上的介绍,记者很快找到了这家生产销售Wi-Fi万能钥匙软件的互联网公司---上海连尚网络科技有限公司,上海浦东新区张江张衡路666号一号楼盛大全球研发中心,Wi-Fi万能钥匙的总部就在这里。

通过查询企查猫可知,上海连尚网络科技有限公司成立于2013年,法定代表人是李政,该公司主要经营计算机领域的技术开发、咨询服务等方面的业务。

打开Wi-Fi万能钥匙应用,在右下角有一行非常小的蓝色字体《Wi-Fi万能钥匙用户协议》,点击立即体验时,就等同你默认了这个用户协议。 而Wi-Fi万能钥匙在这个用户协议当中,有一项隐私政策的声明,里面描述了“它会如何收集和使用消费者的个人信息及其他信息”这些信息包括最基本的用户使用手机的设备信息; 使用服务器的IP地址;GPS定位等等。而最为关键的一点是Wi-Fi万能钥匙需要共享、转让、公开披露用户的个人信息,只有这样才能实现这个产品所谓的“核心服务功能”。

在用户使用时很少有人会关注到这一点,除非你进入设置中,申请取消Wi-Fi万能钥匙的热点分享。但如果消费者要这样保护的自己权益的话,必须要填写热点ssid的名称;热点的密码;路由器mac的地址。并要拍摄路由器的背面外观,最终这一切繁碎的内容都填写完后,还要提交申请等待Wi-Fi万能钥匙的审核。它同意了,你才能取消分享。

这个看似点对点的服务,实际上是通过Wi-Fi万能钥匙变成点对N,由此掌握更多的IP地址,GPS定位,通过信息分享吸引客流量,发布各类广告达到赚钱的目的。

Wi-Fi万能钥匙的网页,也充斥着不少色情图片和内容,在一些淫秽的图片和视频下方都会有这样一个“点此投放广告”的标示。点击进入就会显示出一个Wi-Fi万能钥匙的广告服务平台的微信公众号。

这些窃取用户Wi-Fi密码,利用广告盈利的网络软件,消费者究竟该怎样来看清楚他们的面目,维护自己的权益呢?

邱宝昌,北京市法学会电子商务法治研究会会长,他提醒消费者,大家要有基本的网络安全知识,千万别去贪小便宜,自己的“Wi-Fi”一旦被分享出去后,隐藏着诸多的安全隐患。

北京市法学会电子商务法治研究会会长 邱宝昌:要经过消费者同意,不同意你不能默认假定消费者同意了,所以这样法律上有明确规定,涉及到信息应该怎样去保存呢,你要保存你所收集的信息,不泄露你不得用于一种商业交易,并且你还要注意到你收集的信息,有可能泄露的时候你要加强技术手段,对于国家涉及到国家主权国家信息安全的,不是你能收集的,那你是刺探情报,那就是泄露国家秘密。泄露国家机密的贩卖个人信息的,窃取他人商业秘密的,要依法依规地打击。

“偷密码的钥匙”隐患无穷!

层出不穷的互联网技术,本身是为了让大家的生活更为便利,但Wi-Fi钥匙也好、Wi-Fi万能钥匙也好,一把钥匙,只能开一把锁。如果不经对方同意,用一把钥匙,瞒天过海的偷偷打开所有人的WiFi大门,这就是偷窃,而不是技术创新。

遵纪守法是任何技术发展的前提,他们这样在肆无忌惮地获取密码,让所有人随意地进出。由此埋下的隐患,是令人担忧的。我们希望相关部门堵住这些互联网上的黑洞,提前避免恶性事件的发生,并切实维护好消费者的权益。


(编辑:鑫果)




 
[责任编辑: 315xwsy_susan]

免责声明:

1、本网内容凡注明"来源:315记者摄影家网"的所有文字、图片和音视频资料,版权均属315记者摄影家网所有,转载、下载须通知本网授权,不得商用,在转载时必须注明"稿件来源:315记者摄影家网",违者本网将依法追究责任。
2、本文系本网编辑转载,转载出于研究学习之目的,为北京正念正心国学文化研究院艺术学研究、宗教学研究、教育学研究、文学研究、新闻学与传播学研究、考古学研究的研究员研究学习,并不代表本网赞同其观点和对其真实性负责。
3、如涉及作品、图片等内容、版权和其它问题,请作者看到后一周内来电或来函联系删除。