一到周末,放假在家的孩子們又與手機“不離不棄”了,本以為“關掉自家Wi-Fi就好”的家長發現,各種破解Wi-Fi密碼的“神器”讓孩子暢玩無阻。另一邊,用戶密碼等數據被偷偷上傳,隱私安全難以保障。
此類軟件的惡意行為究竟有何后果?為何屢禁不止?對此記者進行了調查。
記者在安卓手機應用商店里以“Wi-Fi”為關鍵詞搜索,出現上百個Wi-Fi分享類App,下載量多的過億次,少的也有幾千次。一些App直言不諱介紹功能:“采用多種破解技術對Wi-Fi密碼進行破解”“真真正正能夠破解別人的Wi-Fi密碼,讓用戶隨時隨地都能連接到Wi-Fi網絡”……根據艾媒咨詢統計,關于Wi-Fi密碼分享類App在各安卓市場超過500個。
隱藏在“免費午餐”背后的是數據信息的捕獲。360天馬安全團隊負責人柴坤哲說,這類App打著免費旗號,能夠在短期內擴展足夠多的用戶,積累Wi-Fi與密碼的對應數據庫,并進行其他維度的數據收集,甚至出售數據給第三方平臺。
此外,蹭網App還破壞了“使用-付費”的市場原則。業內人士認為,這些“流量小偷”影響了無線網絡的正常使用,造成網絡堵車、下載緩慢或者網頁打不開等問題,侵害了付費者的正當權益。
這些蹭Wi-Fi神器究竟是怎么運作的?
據艾媒分析師介紹,Wi-Fi分享軟件“偷密碼”的方式主要有兩種:第一,暴力破解密碼,采用英文字符、數字、特殊符號的組合對密碼逐個進行破解嘗試;第二,應用未經用戶許可或同意,將用戶填寫或儲存的密碼上傳到服務器供其他用戶調用,“也就是說,用戶使用這些軟件后一旦登錄自己家的無線網,家里的無線網也被默認分享了?!?/p>
某技術中心工程師團隊對安卓市場搜索下載量比較高的部分產品進行了系統測試,結果顯示,這些“神器”基本都疑似存在未經用戶允許、私自保留與上傳用戶密碼的行為?!皩τ诒徊渚W的用戶來說,有數據被泄漏的風險,如果這些數據被不法分子利用會造成更大損失?!卑阶稍僀EO張毅說。
今年4月,工業和信息化部已經對此類App開展調查,對涉嫌入侵他人Wi-Fi網絡、竊取用戶個人信息的兩款知名App依法依規進行了處理。然而,僅僅半年過去,蹭網類App又卷土重來。
愛加密CEO郭訓平分析導致此類App禁而不止的原因:開發成本相對較低、開發周期短;此類應用需求量大,開發者可通過植入廣告、竊取信息等方式獲利,開發成本遠遠低于違法違規成本。