原理十分簡單:360wifi(及其它類似軟件)已經在數(shù)據庫保存了該Wi-Fi的密碼,當然可以直接連接了。
那么360是怎么知道該Wi-Fi的密碼呢?通常來講有以下幾種方式:
①通過用戶自行分享
通過獎勵誘導用戶分享自己的Wi-Fi密碼,即相當于用極小的推廣費用推廣了用戶&增大了Wi-Fi覆蓋面。同時用繁瑣的步驟阻止用戶取消分享(可以參考國內各大軟件卸載時的界面。。。)
2月18日添加:部分APP的默認設置為“自動分享”,第一次打開APP時就自動上傳了設備本地保存的密碼,之后的取消步驟是很麻煩的;部分APP利用小白用戶“怕麻煩”“不想設置”的特點,誘導誘騙用戶自動分享。
②自動上傳公共Wi-Fi密碼
通過記錄某Wi-Fi的位置,登陸次數(shù),每日用戶量等判定該Wi-Fi是否為公共Wi-Fi,如果是則自動上傳其密碼。
③嘗試默認/簡單密碼(即簡單破解)
家用路由器的密碼一般都十分簡單(例如
12345678等),部分用戶也會因為怕麻煩/不會修改密碼而使用路由器的默認密碼,360wifi可以通過嘗試默認/簡單密碼進行破解
毋庸置疑這樣做是違法的,而且答主也沒有任何實驗和證據證明360wifi使用了這種方式破解密碼。但這種方法在不考慮違法成本的前提下(利益相關:360黑)可以說十分簡單,同時可以快速增加Wi-Fi覆蓋率和用戶量。而只要擁有了一定的用戶量,360也就不需要這種方式來推廣其軟件了。
危害:
對于方法①,對用戶最直接的影響就是“無論如何修改密碼都會被蹭網”,因為當用戶每次通過360Wi-Fi(或軟件自行后臺記錄用戶登錄信息)連接修改密碼后的Wi-Fi時,只要該Wi-Fi被設定為“分享”,軟件就自動上傳新密碼至服務器,用戶在不知不覺中又泄露了自己的新密碼。
此外,所謂的“分享Wi-Fi獎勵”會導致部分用戶分享其他用戶的Wi-Fi賺取獎勵,甚至公司內網Wi-Fi也可能被共享,情況嚴重時相當于為競爭對手開好了后門,隱患極大。
對于方法②,受影響最大的自然是公司/企業(yè)客戶。公司內部的Wi-Fi,校內專用的學校Wi-Fi都可能被自動分享。比如A學生分享了某校的XXXWLAN,校外人員可以通過該Wi-Fi進入學校內網,瀏覽校內專用BBS等。
方法③已屬于違法行為,危害十分明顯,甚至可能導致用戶財產被盜,隱私泄露等等。
應對辦法:
首先,盡量不安裝使用任何該類免費wifi軟件。如果必須要使用,則盡量不連接私人Wi-Fi和企業(yè)Wi-Fi,不分享任何私人Wi-Fi和企業(yè)Wi-Fi。
其次,如果發(fā)現(xiàn)自己的Wi-Fi被盜用,請及時修改密碼并卸載免費Wi-Fi軟件。如果修改密碼無效,或者發(fā)現(xiàn)自己的Wi-Fi被惡意分享,建議百度“路由器MAC過濾方法”或聯(lián)系客服。。。