近日,有不少网友反应,“WiFi万能钥匙”分享WiFi密码的手机APP被曝收集用户无线数据,存在严重的安全隐患。
一位知乎的用户将WiFi万能钥匙反编译后发现,其代码显示将该应用获取了安卓手机用户的Root权限,访问到存储无线账号数据的/data/misc/wifi/wpa_supplicant.conf系统文件,并复制到了自己的安装目录下,这个“wpa_supplicant.conf”文件,将获取安装此APP的手机登陆过的所有WiFi热点和明文密码。
WiFi万能钥匙,相信很多手机党都用过或者了解一二。在年前,还有一条火爆的消息称:WiFi万能钥匙团队入职超过四个月的每一个员工都可以拿到一辆特斯拉跑车,共奖励了员工近40辆特斯拉。还指出,WiFi万能钥匙“总激活用户量超过5亿,月度活跃用户达到2.3亿,市值突破10亿美元。”这不得不引发一个思考:如此客观的用户和活跃度,WiFi万能钥匙真的便民靠谱吗?
WiFi万能钥匙是一款便携式自动获取周边免费Wi-Fi热点信息并建立连接的android、iPhone手机APP,只要下载安装此应用,便可轻松的获取他人的无线密码,最主要的是,它竟然是免费的。随着WIFI共享的普及,催生了大批能免费链接WIFI上网的软件。WiFi万能钥匙只是其中的一个。“现在很多商家都提供免费WIFI,许多不法分子便动了赚黑钱的邪念,对商家的路由器进行劫持,然后将一些弹窗广告发送到用户的手机中,甚至会盗取用户的隐私资料和网银信息以及各种账号密码。”
去年曾有这样的报道:近日,市民廖先生在南宁地方论坛发帖称,自家的WiFi无线网络网速无故变慢,20M的宽带检测出网速只有100k。“别说网上在线看电影了,连网页都打不开,还时常掉线”。
廖先生打开路由器的管理页面,通过查看主机状态发现,竟然有17个陌生终端连接在自家的路由器上,网速就是被这些终端给带慢的,并且自己还经常被挤掉线。廖先生想起一位朋友曾告诉他,现在许多人都在使用一款名叫“WiFi万能钥匙”的手机应用,据说“只要有WiFi信号就能破解”。
通过百度搜索,廖先生发现许多网站都提供了“WiFi万能钥匙”的免费下载。随即,廖先生尝试下载了其中一款,试用后发现了这种软件的破解奥秘所在。
廖先生告诉记者,“WiFi万能钥匙”自带简单密码破解词典,因此可以破解简单的数字组合密码。软件在安装完毕后会默认勾选“自动分享热点”,正是这个选项,使你每当连接上一个WiFi网络后,软件便会把这个WiFi热点的各项资料上传至它的数据库,由此汇集成一个更强大的密码数据库。廖先生认为,“WiFi万能钥匙”是通过泄密进行破解的,无异于一款流氓软件。
今天(也就是2月28日)WiFi万能钥匙昨日发布声明回应网络传闻的“收集用户数据”一事,称此事属恶意中伤,已通过司法途径追究恶意造谣人士的相关责任。
以下为WiFi万能钥匙官方声明全文:
近日,网络上出现恶意中伤我公司产品『WiFi万能钥匙』的谣言,现声明如下,以正视听。
WiFi万能钥匙自发布以来,一直重视您的数据和隐私安全,保障用户在使用过程中不受威胁。所以,我们投入大量人力物力,与百度卫士等多家安全公司均有深入合作,切实保护您的数据和隐私安全。然而,总有一些人试图混淆黑白,今天,我们来告诉你这些真相:
● 所有的密码分享,都是在用户同意的前提下进行的。而且我们还允许改变主意的用户关闭分享,甚至将自己的热点设置为永不分享。
● 如果登录一个热点就能让黑客毫无障碍的进出,那么ChinaNet,CMCC,i-Shanghai等各类热点服务岂不都是黑客的温床了?显然这是夸大其词。
● 所有选择备份的密码,都是属于你私人的,不会被分享。至于那一行非法反编译出来的代码,他的作用是将文件从手机一个存储空间复制到这台手机的另一个存储空间,您可以向身边任何安卓程序员确认。
● 所有的密码传输,和服务器保存都是采用了128位加密后的密文。而且,云密码都不会被用户的安卓手机本地保存,连接成功后即被删除。
让事实作证,自2012年发布至今,现有超过5亿用户,每日超过17亿次的网络连接中,未曾发生因WiFi万能钥匙而产生的安全问题。您可以放心使用WiFi万能钥匙免费上网,体验网络人生。
目前,我们已通过司法途径追究恶意造谣人士的相关责任。
最后,感谢我们可爱的用户们,万分感谢你们,在这次有组织的造谣中伤行动中,是可爱的用户坚定地信任我们,在每个新闻的评论里,每个论坛里,大声维护我们的正当权益,用亲身经历的真相与每个水军战斗,以及与被谎言欺骗的人据理力争。你们是最可爱的人,我们会用更好的产品,更稳定、更安全、更好的免费上网服务来回报每一个用户!
特此声明
上海连尚网络科技有限公司
咱先不管此事到底是真是假,谁对谁错,如何规避WiFi万能钥匙等APP所存在的安全隐患:
1、保护好自己的WiFi,不要随意分享给他人;
2、当自己的无线网络要被公用前,请首先确定其手机中没有安装类似软件;
3、定期修改WiFi密码;
4、MAC地址绑定、黑/白名单等各种路由器安全设置;
5、关闭路由器自身的SSID广播;
6、卸载WiFi万能钥匙等类似应用。