查看原文
其他

央视点名“WiFi万能钥匙”,9亿用户一路蹭网,却被窃取隐私?

2018-04-02 能量君 科技富能量


前段时间,央视《经济半小时》栏目对Wi-Fi万能钥匙APP做了专门的深度报道,揭露了其带来的各种安全隐患。节目称,“从个人到商场,从外交大楼到金融重地,万能钥匙统统可以轻松窃取密码”,多家国家机关、金融机构和9亿用户如同“裸奔”

Wi-Fi万能钥匙方面对此紧急回应称,该软件的运行原理是Wi-Fi热点资源共享,让用户便捷连接,安全上网,不是破解

Wi-Fi万能钥匙“对于给各界造成的困扰表示诚恳歉意”,而如果用户或热点主人因为使用Wi-Fi万能钥匙遭遇财产损失,均可进行索赔

目前在安卓商店或者iOS商店,有很多类似WiFi万能钥匙的产品,这些产品提供商既有大型互联网公司,也有专门的软件公司。WiFi分享软件的工作原理非常简单:实际上WiFi万能钥匙并没有强大的破解密码功能,只能破解简单的通用密码,对复杂密码则无能为力。其主要为用户提供免费WiFi上网服务,由用户上传WiFi热点账号和密码,与其他用户共同分享上网功能。WiFi分享软件再根据用户使用偏好、位置等信息,或推送广告,或为商户导流。


对于WiFi万能钥匙免费为用户提供各种上网密码,但是不收取任何费用,那么,WiFi共享的公司怎么保持自己盈利的呢?


在《经济半小时》的节目中,记者联系到了WiFi万能钥匙的广告代理商,对方表示什么广告都能接:赌博也好,黄暴也罢,钱给到位,没有什么广告是不能出现在WiFi万能钥匙上的

很显然,对于WiFi万能钥匙来说,自身拥有9亿的用户,有了流量,最简单的变现的方法就是广告了,通过广告,盈利自然就有保障了。


按央视的暗访调查发现,对于WiFi共享这些软件借用消费者的手机,会窥探这部手机周边和经过地点所有的WiFi信息,悄悄偷取各类Wi-Fi的密码信息,在消费者丝毫不知情的情况下,将这些信息传至软件的后台,一切都神不知鬼不觉地完成。


技术人士直言,如果网络路由器没有更名,某些人就可直接进入后台变更登入位置;此外,若用户的后台原始密码没修改,也可能让个人信息、银行卡密码、个人微信被看光。一个密码查到了一个微信,但是偷取的东西还远不止这些。

如果是用户自愿分享自己的WiFi密码也无可厚非,但是“万能钥匙”所收集到的绝大部分WiFi热点密码,并非用户自主上传的,而是在下载安装软件时,签订协议无意中被动上传的。

这就涉及到WiFi万能钥匙安装时容易被用户忽略的一项协议。WiFi万能钥匙某代理商给记者的透露令人震惊,他表示:

打开WiFi万能钥匙应用,在右下角有一行非常小的蓝色字体《WiFi万能钥匙用户协议》,点击立即体验时,就等同你默认了这个用户协议。而WiFi万能钥匙在这个用户协议当中,有一项隐私政策的声明,里面描述了“它会如何收集和使用消费者的个人信息及其他信息”这些信息包括最基本的用户使用手机的设备信息; 使用服务器的IP地址;GPS定位等等。而最为关键的一点是WiFi万能钥匙需要共享、转让、公开披露用户的个人信息,只有这样才能实现这个产品所谓的“核心服务功能”。


普通用户默认只能同意《用户协议》,当你使用该类型软件的时候,默认将你的信息上传到服务器,同时默认勾选分享WiFi密码的选项,热点信息会自动被分享至网络。这个也就是WiFi万能钥匙能“破解”WiFi的主要原因了,与此同时,用户的个人信息,WiFi信息也随之泄露。


对于隐私问题,前段时间百度也插上一脚,成为舆论的焦点。隐私信息问题在目前来看,并没有很明确的法律去约束,对于此次曝光的WiFi信息,你认为是隐私,但他认为是信息;于你而言强调保护,于他而言强调分享——这在互联网时代似乎成为一个难以调和的矛盾。


如今,不少互联网公司拓展用户时,对用户个人隐私、消费者权益保护都在打擦边球。例如,一些地图软件自动开启记录行踪信息的功能,一些app会收集与提供的服务完全无关的用户信息等。


所以,针对我国目前个人信息普遍存在随意收集、过度使用、普遍滥用的现状,社会舆论远远不够的,在互联网时代确实是一个很棘手的矛盾体,正如百度李彦宏说的那句话“如果用隐私可以换取便捷性或者效率,很多情况下他们是愿意这样做的”



富赜 | 音频

大雄 | 文章


往期精选

点击图片查看

明天起,你再也不能扫码买500以上的煎饼果子了

03-31

iPhone刷公交地铁最全攻略

03-30

富友专栏 | 千元机怎么选择,小米游戏本值得入手吗?


04-01


您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存