原理十分簡(jiǎn)單:360wifi(及其它類似軟件)已經(jīng)在數(shù)據(jù)庫(kù)保存了該Wi-Fi的密碼,當(dāng)然可以直接連接了。
那么360是怎么知道該Wi-Fi的密碼呢?通常來(lái)講有以下幾種方式:
①通過(guò)用戶自行分享
通過(guò)獎(jiǎng)勵(lì)誘導(dǎo)用戶分享自己的Wi-Fi密碼,即相當(dāng)于用極小的推廣費(fèi)用推廣了用戶&增大了Wi-Fi覆蓋面。同時(shí)用繁瑣的步驟阻止用戶取消分享(可以參考國(guó)內(nèi)各大軟件卸載時(shí)的界面。。。)
2月18日添加:部分APP的默認(rèn)設(shè)置為“自動(dòng)分享”,第一次打開(kāi)APP時(shí)就自動(dòng)上傳了設(shè)備本地保存的密碼,之后的取消步驟是很麻煩的;部分APP利用小白用戶“怕麻煩”“不想設(shè)置”的特點(diǎn),誘導(dǎo)誘騙用戶自動(dòng)分享。
②自動(dòng)上傳公共Wi-Fi密碼
通過(guò)記錄某Wi-Fi的位置,登陸次數(shù),每日用戶量等判定該Wi-Fi是否為公共Wi-Fi,如果是則自動(dòng)上傳其密碼。
③嘗試默認(rèn)/簡(jiǎn)單密碼(即簡(jiǎn)單破解)
家用路由器的密碼一般都十分簡(jiǎn)單(例如
12345678等),部分用戶也會(huì)因?yàn)榕侣闊?不會(huì)修改密碼而使用路由器的默認(rèn)密碼,360wifi可以通過(guò)嘗試默認(rèn)/簡(jiǎn)單密碼進(jìn)行破解
毋庸置疑這樣做是違法的,而且答主也沒(méi)有任何實(shí)驗(yàn)和證據(jù)證明360wifi使用了這種方式破解密碼。但這種方法在不考慮違法成本的前提下(利益相關(guān):360黑)可以說(shuō)十分簡(jiǎn)單,同時(shí)可以快速增加Wi-Fi覆蓋率和用戶量。而只要擁有了一定的用戶量,360也就不需要這種方式來(lái)推廣其軟件了。
危害:
對(duì)于方法①,對(duì)用戶最直接的影響就是“無(wú)論如何修改密碼都會(huì)被蹭網(wǎng)”,因?yàn)楫?dāng)用戶每次通過(guò)360Wi-Fi(或軟件自行后臺(tái)記錄用戶登錄信息)連接修改密碼后的Wi-Fi時(shí),只要該Wi-Fi被設(shè)定為“分享”,軟件就自動(dòng)上傳新密碼至服務(wù)器,用戶在不知不覺(jué)中又泄露了自己的新密碼。
此外,所謂的“分享Wi-Fi獎(jiǎng)勵(lì)”會(huì)導(dǎo)致部分用戶分享其他用戶的Wi-Fi賺取獎(jiǎng)勵(lì),甚至公司內(nèi)網(wǎng)Wi-Fi也可能被共享,情況嚴(yán)重時(shí)相當(dāng)于為競(jìng)爭(zhēng)對(duì)手開(kāi)好了后門(mén),隱患極大。
對(duì)于方法②,受影響最大的自然是公司/企業(yè)客戶。公司內(nèi)部的Wi-Fi,校內(nèi)專用的學(xué)校Wi-Fi都可能被自動(dòng)分享。比如A學(xué)生分享了某校的XXXWLAN,校外人員可以通過(guò)該Wi-Fi進(jìn)入學(xué)校內(nèi)網(wǎng),瀏覽校內(nèi)專用BBS等。
方法③已屬于違法行為,危害十分明顯,甚至可能導(dǎo)致用戶財(cái)產(chǎn)被盜,隱私泄露等等。
應(yīng)對(duì)辦法:
首先,盡量不安裝使用任何該類免費(fèi)wifi軟件。如果必須要使用,則盡量不連接私人Wi-Fi和企業(yè)Wi-Fi,不分享任何私人Wi-Fi和企業(yè)Wi-Fi。
其次,如果發(fā)現(xiàn)自己的Wi-Fi被盜用,請(qǐng)及時(shí)修改密碼并卸載免費(fèi)Wi-Fi軟件。如果修改密碼無(wú)效,或者發(fā)現(xiàn)自己的Wi-Fi被惡意分享,建議百度“路由器MAC過(guò)濾方法”或聯(lián)系客服。。。