315曝光的免費Wi-Fi,其實還有更嚴重的問題

雷科技 發佈 2022-03-15T23:57:14+00:00

在今年的315晚會上,相關部門和央視對免費Wi-Fi的騙局進行了曝光,一個從應用市場下載的免費Wi-Fi破解軟體,不僅在啟動過程和使用過程中就不停的跳出各種廣告彈窗,甚至還會進行誘騙式點擊,欺騙用戶點擊軟體下載按鈕,然後在後台靜默下載甚至安裝其它軟體。

在今年的315晚會上,相關部門和央視對免費Wi-Fi的騙局進行了曝光,一個從應用市場下載的免費Wi-Fi破解軟體,不僅在啟動過程和使用過程中就不停的跳出各種廣告彈窗,甚至還會進行誘騙式點擊,欺騙用戶點擊軟體下載按鈕,然後在後台靜默下載甚至安裝其它軟體。


這些免費Wi-Fi軟體往往都會用直接而簡潔的名字標註自己的「功能」,比如智能Wi-Fi助手、Wi-Fi免費伴侶、Wi-Fi密碼破解、Wi-Fi萬能大師等,讓用戶一眼就能看出來軟體的用途,然後被吸引並點擊下載。



在部分軟體的描述中,他們可以幫助用戶連接上附近的免費Wi-Fi,有的則是能夠增強Wi-Fi的信號和速度,更有甚者聲稱可以「破解」附近的Wi-Fi,讓用戶能夠接入保密的私人Wi-Fi。


雖然在小雷看來,這些軟體的說法漏洞百出,但是並不妨礙他們讓一些對手機、Wi-Fi等領域不了解的用戶上當受騙,在這些軟體上的每一次點擊都可能讓你的手機信息、數據被曝光在非法軟體廠商的面前。


今天就讓小雷來深扒一下這些軟體,看看他們到底是怎麼運轉的,而且還會帶來怎樣的使用風險。


Wi-Fi萬能破解,真的能破解Wi-Fi?


Wi-Fi破解精靈之類的Wi-Fi破解、免費Wi-Fi軟體其實可以追溯到智慧型手機剛出現的時代,彼時的流量費用高昂且網絡速度不理想,想要獲得好的上網體驗Wi-Fi是唯一的選擇。所以,類似的Wi-Fi破解軟體就得到了發展的機會,用戶可以免費連接WiFi,走到哪裡都能使用Wi-Fi為誘惑,騙取用戶的使用和點擊。


那麼這些軟體真的能夠讓用戶用上免費的Wi-Fi嗎?其實是有可能的,不過並非他們所宣傳的「破解」Wi-Fi,一般而言這類軟體讓你連上Wi-Fi的方式有三種。


第一種,搜索周邊免費Wi-Fi。在開啟軟體後他會搜索附近由供應商或是商場、店鋪提供的免費Wi-Fi,比如麥當勞、肯德基等連鎖快餐門店就往往都有提供免費的Wi-Fi供食客使用。實際上這些Wi-Fi本來就是免費的,任何人都可以直接使用,只不過一些人並不了解所以只能依靠這些軟體來「搜索」。



第二種,字典暴力破解。開發者在軟體中內置常用密碼字典,當用戶點擊破解Wi-Fi密碼時,系統自動用字典里的密碼進行登錄嘗試,如果是使用「12345678」「88888888」等簡單的密碼,那麼就有可能被暴力破解出來,此時用戶就可以獲得Wi-Fi的登錄權限。


雖然聽起來挺靠譜的,實際上只能破解一些簡單和常用的Wi-Fi密碼,如果是個人設置的密碼則基本不存在破解的可能。所以,即使偶爾「破解」成功,也只能歸咎於Wi-Fi的主人沒有最基礎的防蹭網意識,將密碼設置得過於簡單。

第三種,非法共享私有Wi-Fi數據。這種方式上通過將你的Wi-Fi數據上傳到軟體的伺服器並共享給其他用戶,當用戶進入已「共享」的Wi-Fi覆蓋範圍,就可以通過伺服器獲得Wi-Fi的密碼並連接。

簡單舉例,如果你在安裝了免費Wi-Fi軟體的手機上登錄了私人的Wi-Fi,並且還給了軟體各種讀取數據的權限,那麼你的私人Wi-Fi的名稱、密碼就會被上傳並開放給其他用戶使用。這種方式會帶來嚴重的隱私暴露和信息安全問題,如果遇到不懷好意的人,甚至可能導致你的網絡被入侵並竊取你的個人信息。

使用這些軟體不僅僅會導致隱私信息和個人數據的泄露,還有可能使手機變得卡頓,甚至影響正常的使用。可能不少讀者還記得一款名為「Wi-Fi萬能鑰匙」的軟體,年少的小雷甚至還上過當,不過在發現並不能真正破解Wi-Fi後,很快就將其刪除。

以上三種「免費Wi-Fi」獲取方式其實就是Wi-Fi萬能鑰匙當年玩剩下的,而315晚會上曝光的類似軟體在性質上更加惡劣。當年的「Wi-Fi萬能鑰匙」至少還能讓用戶連接上一些Wi-Fi,現在的類似軟體則是直接欺騙用戶不停的點擊廣告,以此來獲得廣告點擊收益。

免費Wi-Fi真的免費?

在315曝光的Wi-Fi軟體上,我們也看到了這些軟體用來盈利的一些方式,一個是廣告,在安裝並獲取了相關權限後,這些軟體就會在手機上重複自啟並且激活彈窗廣告,強行讓用戶觀看廣告並收取廣告平台的廣告推銷費用。

廣告是此類軟體的主要收入來源,包括但不限於彈窗、橫幅、欺詐性下載等,更有甚者就是一個單純的軟體引流工具,不僅無法為用戶帶來任何的幫助,甚至還會下載大量的第三方軟體塞滿你的手機內存,並且在後台瘋狂自啟,占用手機的資源,導致手機變得卡頓且無法正常使用。

而且,即使沒有瘋狂的下載第三方軟體進行引流,免費Wi-Fi就真的是「免費」的?有句俗話:「免費的,才是最貴的」,這句話在我們的日常生活中已經被應驗過無數次,免費網遊背後的付費商城,免費紙巾、雞蛋背後的個人數據收集,而免費Wi-Fi自然也不會例外。

常見的免費Wi-Fi主要有以下兩種,一種是上面提到的餐廳、商場等消費場所的經營者,為了提高用戶的消費體驗設置的大型Wi-Fi網絡,比如麥當勞等。另一種則是公共設施提供的便民網絡服務,比如體育館、圖書館、地鐵等公共設施里的免費Wi-Fi就屬於這種。

此外,還有一種處於灰色地帶的第三方私人公共網絡,這些由個人設置的公共網絡往往不設連接密碼和認證,只需要點擊就能連接,雖然很少見卻是最危險的。

當然,不管是哪一種公共Wi-Fi網絡,其實都存在不小的安全隱患問題,細心的讀者應該都記得每次連接公共Wi-Fi網絡時,系統會提示當前網絡不安全,只不過很多時候會被下意識忽略,因為你通過Wi-Fi網絡傳輸的數據是有可能被第三方私自截留的。

甚至截留和記錄你的數據都不需要複雜的操作,只需要登錄網絡你的手機型號、手機號碼、設備碼等數據都會被暴露給公共Wi-Fi網絡的擁有者,而這還是所有安全問題中最輕微的。不法分子還可以通過DHCP劫持、重定向DNS等操作,將你想要訪問的敏感信息網站篡改成事先準備好的偽造網站。

(圖片來源於網絡)

簡單舉個例子,不法分子在路由器中將一系列銀行網站設置為監控目標,當用戶通過該網絡訪問上述網站時,自動將其重定向到不法分子事先準備的詐騙網站,以伺服器維護等為由誘騙用戶一步步輸入自己的個人信息乃至銀行帳號和密碼,一些警惕性不高的用戶很輕易就會上當受騙,直到發現自己的銀行資金被轉走後才會發現問題。

雖然類似的騙局目前並不多見,但是隱私數據泄露、帳戶信息泄露等風險卻是實打實存在的,即使是麥當勞等可信任的商家、公共機構設置的公共網絡,同樣也存在被黑客入侵並篡改網絡設置的可能。

從軟體端到網絡端,免費的公共Wi-Fi網絡都存在著不少的隱患,而大多數用戶都沒有分辨當前網絡是否安全的能力。所以在多數情況下小雷都不建議大家使用公共Wi-Fi網絡,即使需要使用也最好避免通過公共Wi-Fi網絡處理一些私密信息或登錄一些保存有敏感信息的網站。

關鍵字: