中国日报网
用户名 密码 注册
中国日报

蹭网软件会公开自家Wi-Fi密码 已出紧急修复版

2015-03-19 10:54:07 来源:东方早报
打印文章   发送给我好友
免费订阅30天China Daily双语新闻手机报:移动用户编辑短信CD至106580009009

央视揭露此类软件未充分告知“关闭分享功能”

已有软件紧急推出修复版

蹭网软件会公开自家Wi-Fi密码 已出紧急修复版

号称可免费蹭网的软件下载火爆,但不少都有安全风险。杨深来早报资料

如今,一些号称可随意免费蹭Wi-Fi的软件在网上下载火爆,但据央视调查,不少都含有安全风险,甚至可能会公开你家中的Wi-Fi密码。其中,“Wi-Fi万能钥匙”被央视调查发现存在重大安全隐患。

对此,“Wi-Fi万能钥匙”昨日发布公开声明,称这是个别安全公司对他们的恶意解读,造成部分公众和个别媒体的误解。

免费蹭网同时已泄露隐私

作为诸多免费蹭网软件的下载冠军,“Wi-Fi万能钥匙”被央视调查发现,此软件有重大安全隐患:下载的用户,会默认将链接过的网络Wi-Fi密码公开,供他人用,甚至不需征得本人同意。这给Wi-Fi持有者加大被黑客攻击的可能。

央视记者下载Wi-Fi万能钥匙软件后,使用软件搜索周边热点,在不知道密码的情况下,手机确实成功连接上其中一个Wi-Fi。证明安装此软件,确实可以在软件信号覆盖范围内,查询到密码,并且连接上Wi-Fi网络。但是安装此软件时,很多设置都默认勾选,这成为危险的开始。

安全专家解释,在用户第一次打开这个软件的时候,引导页面就会自动勾选分享热点,还有自动备份。实际上,软件在交互面上具有很强的诱导性,让用户把密码分享出去,但用户在使用的过程中,并不能察觉到这个行为。

初次使用的时候,大多用户已经选择同意将使用过的Wi-Fi密码分享到云端。回家后,用户只要连接自家的Wi-Fi,自己的密码立刻就被共享备份,公开出去。用户免费蹭网的同时也不明不白贡献了自己的Wi-Fi供更多人使用。

专家表示,当Wi-Fi万能钥匙积累越来越多数据之后,给用户带来的连接Wi-Fi密码成功率也越来越高,这样就会有更多的人去使用这款软件,实际上是软件推广的一种手段。

没装蹭网软件也会“躺枪”

除此之外,专家还表示,没安装蹭网工具,自家Wi-Fi也可能被别人蹭。因为只要安装了软件的机主,使用任何一地的Wi-Fi,就能把该地Wi-Fi密码免费分享出去。即使消费者只是将自家Wi-Fi借给来访朋友使用,这位朋友只要安装了此软件,该密码也将被分享出去。

对于蹭网同时泄露隐私的指证,Wi-Fi万能钥匙昨日发表声明称:“这是个别公司对其恶意解读造成部分公众和个别媒体的误解。”

声明还出具工信部下属信息产业通信软件测评中心的检验报告,称“该软件未出现恶意扣费、信息窃取、远程控制、恶意传播、资费消耗、系统破坏、诱骗欺诈、流氓行为等8类恶意行为”。记者查阅得知,今年2月,该公司已就类似指证发布过一个声明,表示自己被谣言所伤。并称所有密码分享都征得用户同意,用户可以随时关闭分享,甚至设置为永远不分享。

不过,公司并没有针对性地解释该软件是否将用户密码分享出去,分享的同时有没有充分告知用户,没有安装的消费者是否存在“无端躺枪”的可能,以及如何避免发生泄露隐私等。

此后,沪上一不愿具名的信息安全专家告诉记者,根据他们的了解,“Wi-Fi万能钥匙”在技术上可以简单理解为共享方式。就是在征得用户同意的前提下,通过加密的方式,将所需信息收集到端口,并通过加密的方式将所收集的信息有指向地发送出去,整个过程是相对闭环。可以说,软件公司的初衷并不带恶意。

但在实际使用中,因为消费者不专业等多种原因,确实可能出现使用不当、暴露信息的情况。该软件在初次使用时,也确实存在告知不到位等嫌疑。建议消费者如果不想将自己的Wi-Fi分享出去,在初次使用勾选时,注意选“不同意分享”,或者直接换掉密码。

早报记者查询获悉,根据Wi-Fi万能钥匙官方数据,这款软件2014年累计有5亿用户,4亿月活跃用户和超过17亿个日均热点连线数。2015年3月16日,软件官网推出最新下载版本,该版本已修复了一些不够完善的设置,但此前下载的5亿用户,还是不能避免问题。

更重要的是,“Wi-Fi万能钥匙”虽然修复了这一漏洞,但有同样功能的其他Wi-Fi蹭网软件是否还有这一漏洞?这个问题仍亟待相关方面解决。

 
 
 

精彩热图

 
 

焦点图片

女星身材傲人抢镜红毯

【图片故事】山寨里的侗族夫妻小学

四川男子被拐26年后回乡与亲人团聚

亚冠:广州恒大胜鹿岛鹿角

精彩热图

“爆米花老人”义养房东脑瘫遗子15年

四川卧龙发现生病野生大熊猫 目前已被隔离救治

长沙一57层高楼12天建成 可抗9级地震

重庆:到2017年建成千所农村寄宿制学校