-
12月15日
-
原理十分简单:360wifi(及其它类似软件)已经在数据库保存了该Wi-Fi的密码,当然可以直接连接了。那么360是怎么知道该Wi-Fi的密码呢?通常来讲有以下几种方式:
①通过用户自行分享
通过奖励诱导用户分享自己的Wi-Fi密码,即相当于用极小的推广费用推广了用户&增大了Wi-Fi覆盖面。同时用繁琐的步骤阻止用户取消分享(可以参考国内各大软件卸载时的界面。。。)
②自动上传公共Wi-Fi密码
通过记录某Wi-Fi的位置,登陆次数,每日用户量等判定该Wi-Fi是否为公共Wi-Fi,如果是则自动上传其密码。
③尝试默认/简单密码(即简单破解)
家用路由器的密码一般都十分简单(例如12345678等),部分用户也会因为怕麻烦/不会修改密码而使用路由器的默认密码,360wifi可以通过尝试默认/简单密码进行破解
毋庸置疑这样做是违法的,而且答主也没有任何实验和证据证明360wifi使用了这种方式破解密码。但这种方法在不考虑违法成本的前提下(利益相关:360黑)可以说十分简单,同时可以快速增加Wi-Fi覆盖率和用户量。而只要拥有了一定的用户量,360也就不需要这种方式来推广其软件了
危害:
对于方法①,对用户最直接的影响就是“无论如何修改密码都会被蹭网”,因为当用户每次通过360Wi-Fi(或软件自行后台记录用户登录信息)连接修改密码后的Wi-Fi时,只要该Wi-Fi被设定为“分享”,软件就自动上传新密码至服务器,用户在不知不觉中又泄露了自己的新密码。
此外,所谓的“分享Wi-Fi奖励”会导致部分用户分享其他用户的Wi-Fi赚取奖励,甚至公司内网Wi-Fi也可能被共享,情况严重时相当于为竞争对手开好了后门,隐患极大。
对于方法②,受影响最大的自然是公司/企业客户。公司内部的Wi-Fi,校内专用的学校Wi-Fi都可能被自动分享。比如A学生分享了某校的XXXWLAN,校外人员可以通过该Wi-Fi进入学校内网,浏览校内专用BBS等。
方法③已属于违法行为,危害十分明显,甚至可能导致用户财产被盗,隐私泄露等等。
应对办法:
首先,尽量不安装使用任何该类免费wifi软件。如果必须要使用,则尽量不连接私人Wi-Fi和企业Wi-Fi,不分享任何私人Wi-Fi和企业Wi-Fi。
其次,如果发现自己的Wi-Fi被盗用,请及时修改密码并卸载免费Wi-Fi软件。如果修改密码无效,或者发现自己的Wi-Fi被恶意分享,建议百度“路由器MAC过滤方法”或联系客服。。。
除非注明,文章均为宿迁波仔博客原创,转载请注明本文地址:http://wangboxyk.cn/post/360-wifi-shoujishuju.html标签:360
- 评论:(10)
- 隐藏评论
【评论很精彩,有内幕、有真相!】