3月29日,央视《经济半小时》栏目曝光了“WiFi万能钥匙”和“WiFi钥匙”两款应用软件窃取Wi-Fi密码情况后,工业和信息化部随即发布关于调查两款移动应用软件的通报,引起社会民众的广泛关注。中国信息通信研究院泰尔终端实验室也随即对两款应用软件开展了测试与评估研究。
一、软件的工作模式
1、首先,我们下拉主题栏开关界面打开自己的热点。2、然后左滑切换到通知界面,点击热点的状态。3、进入设置页面后选择便携式wlan热点。4、点击“配置WLAN热点”。5、如图,在这里我们可以看到自己的相关设置,包括名称和密码等。
“WiFi万能钥匙”和“WiFi钥匙”是目前被广泛使用的Wi-Fi热点分享软件。用户通过软件的分享功能上传Wi-Fi密码到后台服务器,在其他用户连接同一Wi-Fi热点时能够从软件的后台服务器密码库中进行密码匹配,wifi热点密码在哪里设置,实现自动连接网络的功能。,
“WiFi万能钥匙”和“WiFi钥匙”是目前被广泛使用的Wi-Fi热点分享软件。用户通过软件的分享功能上传Wi-Fi密码到后台服务器,在其他用户连接同一Wi-Fi热点时能够从软件的后台服务器密码库中进行密码匹配,实现自动连接网络的功能。
1、我们首先找到手机设置app,然后点击进入。2、找到设置选项当中的个人热点,然后点击进入。3、打开热点设置之后,我们可以设置热点的名称,密码,还有频段和标识。设置好之后,热点就已经打开了。我们就可以告诉别人热点的密码和。
二、安全风险
虽然“WiFi万能钥匙”和“WiFi钥匙”本身不具备直接进入Wi-Fi路由器后台获取用户数据的能力,但软件的使用者连接Wi-Fi热点将会与主人处于同一个局域网内且未经主人允许,这将会带来隐私泄露的风险。
1、打开手机【设置】,点击【个人热点】选项进入。2、然后在【个人热点】页面中点击【无线局域网密码】选项。3、接着录入需要设置的密码,之后点击右上角的【完成】保存设置即可。
由此可见,用户和Wi-Fi主人承担着共同的安全风险,也就是说用户在“蹭网”的同时,也要承担“被蹭”的风险。特别是个人用户在一些企业内部热点登录后,很可能将内部的热点密码分享至公网,这将会对企业内部的网络安全及信息保密带来巨大的影响。
若是使用的vivo手机,可以进入设置--其他网络与连接--个人热点---热点配置--密码,输入新的密码即可更改,然后完成保存即可。若有更多疑问,可进入vivo官网/vivo商城APP--我的--在线客服或者vivo官网网页版--下滑底部--在线。
除此之外,“WiFi钥匙”还提供了“额外”的功能。
猜密码
用户能够对未知Wi-Fi热点密码进行猜测并匹配30次。未修改初始密码或习惯使用弱密码的用户要十分注意,您所设置的Wi-Fi热点密码就这样被“破解”了。
1、先用手机连网,可以走流量,也可以连接wlan,然后到设置里找【网络共享与便携式热点】,设置名称和密码,把显示密码的勾勾上,密码就会显示出来了。2、然后其他设备就可以通过共享的热点上网了。
查看密码
“WiFi钥匙”为使用root手机的用户提供密码查看功能,用户可直接查看别人分享过的Wi-Fi热点密码,造成了用户密码信息泄露,给用户带来不可估量的安全风险。大多数人的密码会选择生日、手机号等特征数字,攻击者可利用特征数字作为用户特征攻击其他的相关账户,例如通过手机号添加微信从而获得朋友圈信息,因此应用软件万万不能提供密码查看功能。
三、安全防范
如何避免Wi-Fi密码泄漏
作为专业从事信息安全研究、评估、验证的专业机构,我们提出以下几个建议,帮助大家避免Wi-Fi热点密码泄露:
(1)不要轻易将自己的Wi-Fi热点密码分享给其他人。
(3)隐藏Wi-Fi热点网络名称。在路由器设置页面中,将无线网络名称后面的“隐藏无线网络”开关打开。
(4)在公共场所不要随意连接陌生Wi-Fi热点,特别是不要使用陌生Wi-Fi热点进行网络支付等涉及财产交易的操作。
转自泰尔终端实验室微信公众号