- +1
央视调查:多家金融机构WiFi密码被窃,用户如同“裸奔”
Wi-Fi全称叫做无线保真,和蓝牙一样,属于在办公室和家庭中使用的短距离无线通讯技术。一般来说,消费者都是自己花钱购买Wi-Fi设备,缴纳电信的流量费用,设置属于自己的登录密码,但实际上,你的Wi-Fi密码,你花钱购买的流量,可能早就被人悄悄地偷走了。
从个人到商场,从外交大楼到金融重地,“万能钥匙”统统可以轻松窃取密码
根据观众的举报,《经济半小时》记者打开手机软件商店,无论是安卓手机系统还是苹果手机系统,软件商店里都有叫做Wi-Fi万能钥匙和Wi-Fi钥匙的免费软件。它的下载排名非常靠前,销售业绩非常火爆,它的图标如同一个电波发射信号,寓意着无论你身在何处,Wi-Fi都可以一键链接。
这两款APP,深受网友的喜爱,从它的评分及评论上可以看到,满分5分的评分标准,Wi-Fi万能钥匙得了4.5分,近10万评论。而Wi-Fi钥匙则得了4.8分,评论超10万。
观众举报称,这两款软件会将所有的Wi-Fi信息放进它编织的后台程序里,只要消费者下载并使用,这个消费者的手机就自动成为了这个软件的一个流动间谍。这两款软件借用消费者的手机,会窥探这部手机周边和经过地点所有的Wi-Fi信息,悄悄偷取各类Wi-Fi的密码信息,在消费者丝毫不知情的情况下,将这些信息传软件的后台,一切都神不知鬼不觉地完成。
![](http://image.thepaper.cn/www/image/7/117/314.jpg)
瞬间,吉庆里小区11号楼以及周边所有的Wi-Fi信号全部显示出来。短短的几秒钟时间,记者就连接上了一个tenda的加密网络。而这个Wi-Fi究竟是谁的?承担什么功能?记者在一无所知的情况下,软件就帮助记者的手机顺利进行了登陆。随即,这个Wi-Fi网络背后的一切,都展示在了记者的面前。
随行的技术人员告诉央视财经《经济半小时》栏目记者,这个路由器没有更名,可以看到它是腾达的路由器,一些人员可以通过腾达进入它的后台登录地址。
![](http://image.thepaper.cn/www/image/7/117/315.jpg)
那么这户人家的Wi-Fi密码是多少呢?记者打开Wi-Fi钥匙软件,通过360root工具,获取到root权限后,在Wi-Fi钥匙里就能查看到这家无线Wi-Fi的密码。在手机屏幕上直接显示出,该密码是一个尾号为9835的手机号码。
![](http://image.thepaper.cn/www/image/7/117/316.jpg)
用同样的方法,记者又通过Wi-Fi万能钥匙查找到另一个名为ziroom505的密码为400开头的一串数字。
更让记者震惊的是,不光个人的Wi-Fi能够随意的窃取,商业机构的Wi-Fi密码也能被这款Wi-Fi万能钥匙软件窃取。
![](http://image.thepaper.cn/www/image/7/117/317.jpg)
在朝阳门内大街2号凯恒中心的一家星巴克咖啡店,记者通过Wi-Fi万能钥匙搜到了15个Wi-Fi热点,很快就自动连接上一个加密的ZKWX的Wi-Fi。
在朝阳门外大街丰联广场二楼,一家名为宁味夏语的餐厅,记者通过Wi-Fi万能钥匙看到能连上六七个加密的Wi-Fi网络,软件以最快的速度连上了标示为ningweixiayu-guest的网络。
在餐饮和休闲场所,Wi-Fi万能钥匙和Wi-Fi钥匙都展示出非常强大的蹭网功能,窃取他人的Wi-Fi密码,如同囊中探物一般的轻松。
![](http://image.thepaper.cn/www/image/7/117/318.jpg)
![](http://image.thepaper.cn/www/image/7/117/319.jpg)
![](http://image.thepaper.cn/www/image/7/117/320.jpg)
中国银行北京市分行工作人员:有无线网络,得用微信认证,BOC_CA不是我们一楼的,是别的楼层的。
工作人员告诉记者, BOC-CA 是这个大楼内银行其它部门的网络。但是,即便是被加密,依然被Wi-Fi万能钥匙和Wi-Fi钥匙两个软件轻松窃取,并予以了连接。
![](http://image.thepaper.cn/www/image/7/117/321.jpg)
记者在北京展开了一系列的测试,无论是普通居民小区、商业机构,还是政府机关、金融机构,Wi-Fi万能钥匙和Wi-Fi钥匙两个软件都能顺利的窃取到这些个人和单位的Wi-Fi密码,并顺利连接。而且通过后台,可以清楚的查阅Wi-Fi的后台数据信息。简单的说,在这两个软件面前,很多公共机构如同裸奔一般,毫无任何秘密可言。
在上海市人民政府大门门口,记者打开Wi-Fi万能钥匙,上面显示附近发现8个Wi-Fi热点。记者尝试了信号强度最好,标示为TAOJR的加密网络,很快就能连接上网,并看到它的密码是一个尾数为5751的手机号码。
![](http://image.thepaper.cn/www/image/7/117/322.jpg)
在上海浦东新区陆家嘴东路161号,招商局大厦的上海元亨祥股权投资基金集团有限公司,这家公司的网站上这样描述,它已经为全国各地的智慧城市、PPP投资运营提供投资资金逾百亿元。
![](http://image.thepaper.cn/www/image/7/117/323.jpg)
位于陆家嘴花园石桥路66号金融大厦里的东亚银行,是香港最大的独立本地银行,股票总市值达到900多亿港元。
记者在东亚银行门口查到了一个BEA-guest的加密Wi-Fi,它的密码是8位数字。离东亚银行不远处是上海市浦东新区银城中路8号,海银金融控股集团有限公司。
海银金融控股集团有限公司经营范围涵盖财富管理、基金、保险、银行、期货等领域,管理资产达800亿元,业务范围覆盖美国、德国、新加坡等多个国家和地区。
![](http://image.thepaper.cn/www/image/7/117/324.jpg)
而位于上海延安西路2299号的上海世贸商城,总面积28万平方米,是一个集展示、交易、办公、资讯于一体的超级交易市场,这里云集了国内外上千家供应商和跨国采购机构。记者进入这栋大楼,
在二楼的中国检验检疫大厅门口,通过Wi-Fi钥匙看到了它标示为PJCIQCN的加密Wi-Fi密码,并在这座大厦的三楼连接上了荷兰品牌C&A的网络;
在大厦的4楼A28位置,连上了上海全鹏实业有限公司的加密网络;
在5楼连上了名为urban walkers 生活馆的加密网络;
在6楼A27 连上了广东高达织造有限公司的加密网络;
在7楼B05 连接上了上海祥益纺织品有限公司的加密网络。
![](http://image.thepaper.cn/www/image/7/117/325.jpg)
一款号称全球用户总量突破9亿的APP软件 竟然是盗取用户个人信息的黑手
使用这两款软件,对消费者而言是拥有了强大的蹭网功能,但我们也不知道,Wi-Fi万能钥匙和Wi-Fi钥匙软件通过攻破网络,还会去掌握哪些个人或者机构的隐私及信息?
如此明目张胆地偷取个人,商业机构,国家重要机关单位的网络密码, Wi-Fi万能钥匙和Wi-Fi钥匙究竟是怎样的一个App软件?免费给消费者提供蹭网的最终目的又是什么呢?这样的软件是通过什么模式来盈利的?如此大胆的这两家互联网公司到底是什么公司呢?
根据手机软件上的介绍,记者很快找到了这家生产销售Wi-Fi万能钥匙软件的互联网公司---上海连尚网络科技有限公司,上海浦东新区张江张衡路666号一号楼盛大全球研发中心,Wi-Fi万能钥匙的总部就在这里。
![](http://image.thepaper.cn/www/image/7/117/326.jpg)
一连几天,Wi-Fi万能钥匙公司始终无法登门拜访,应聘进不去,谈业务也进不去。无奈之下,记者四处寻找如何突破,终于一名Wi-Fi万能钥匙代理商通过qq主动与记者取得了联系。
![](http://image.thepaper.cn/www/image/7/117/327.jpg)
随后记者详细询问,如果一款可以提现金的棋牌类手机游戏,推广的话是什么价格。这位代理商告诉记者,按照点击量来付费,一个广告的点击价格在0.6元到一元。他声称,Wi-Fi万能钥匙客户流量很大,放开跑,一天能有几十万的点击量。但马上他又很警惕地告诉记者,315期间Wi-Fi万能钥匙不接受棋牌类广告,因为风险管控,棋牌类容易出现赌博。
![](http://image.thepaper.cn/www/image/7/117/328.jpg)
为了进一步表明他是Wi-Fi万能钥匙的广告代理的身份,他还向记者发了一份自己做代理商的总账户明细。上面的广告费余额是587724.59元,有170个广告主。当记者追问,如果手机游戏没有ICP的备案和许可证怎么办时,对方依然回答说可以上,没有这些认证也可以上推广。
![](http://image.thepaper.cn/www/image/7/117/329.jpg)
随后,这名代理商告诉记者,打开Wi-Fi万能钥匙应用,在右下角有一行非常小的蓝色字体《Wi-Fi万能钥匙用户协议》,点击立即体验时,就等同你默认了这个用户协议。 而Wi-Fi万能钥匙在这个用户协议当中,有一项隐私政策的声明,里面描述了“它会如何收集和使用消费者的个人信息及其他信息”这些信息包括最基本的用户使用手机的设备信息; 使用服务器的IP地址;GPS定位等等。而最为关键的一点是Wi-Fi万能钥匙需要共享、转让、公开披露用户的个人信息,只有这样才能实现这个产品所谓的“核心服务功能”。
![](http://image.thepaper.cn/www/image/7/117/330.jpg)
直到这时,记者才明白,这个看似点对点的服务,实际上是通过Wi-Fi万能钥匙变成点对N,由此掌握更多的IP地址,GPS定位,通过信息分享吸引客流量,发布各类广告达到赚钱的目的。
![](http://image.thepaper.cn/www/image/7/117/331.jpg)
为了弄清真相,记者加入了这个微信,输入广告投放后,出现了需要添加的尾号为1636的字样号码。由于记者调查的时间处在“315”前后,因此,记者多次添加尾号为1636的qq号码,都没被接受为好友。
![](http://image.thepaper.cn/www/image/7/117/332.jpg)
从Wi-Fi钥匙的App显示,记者查到它的公司名称为厦门众联世纪科技有限公司。记者注意到,在Wi-Fi钥匙的App里,同样留下了一个以400开头的客服电话,随后记者拨打了Wi-Fi钥匙客服。
Wi-Fi钥匙客服:很高兴为您服务,请问有什么可以帮您?
《经济半小时》记者:你们这边是Wi-Fi钥匙的客服电话吗?
Wi-Fi钥匙客服:我们这边不是Wi-Fi钥匙的客服电话,您是不是拨打错电话了?我们暂时没有此类服务,您这边的话也咨询一下其它地方看您是不是打错电话了,我们这边是第三方充值商家的。
![](http://image.thepaper.cn/www/image/7/117/333.jpg)
![](http://image.thepaper.cn/www/image/7/117/334.jpg)
众联世纪高级商务经理刘经理:按分成来走的,就是我们给它导流,如果用户有一个付费充值的话,那么这边有一个流水分到我们这边,就这样来做。
这位刘经理为了展示Wi-Fi钥匙广告平台的吸引力,告诉记者它们的客户量和装机量在苹果手机App里榜上有名。
![](http://image.thepaper.cn/www/image/7/117/335.jpg)
这位刘姓的商务经理为了显示Wi-Fi钥匙的实力,向记者详细介绍了Wi-Fi钥匙的广告推广、商业信息和由此带来的收益。
刘经理:比如说它做了5000块钱流水,那它就会分三到四成五成这样子给我们,我们一年广告的收入,公司的数据不太方便,流水跑的话,可能在三四千万元左右。
打开Wi-Fi钥匙的网页,首先就是一个不堪入目的保健类内裤的广告,以及一些不堪入目的黄色内容和色情交友软件推广。它的广告推介平台正是来自于上面的“众联广告”。
![](http://image.thepaper.cn/www/image/7/117/336.jpg)
邱宝昌,北京市法学会电子商务法治研究会会长,他提醒消费者,大家要有基本的网络安全知识,千万别去贪小便宜,自己的“Wi-Fi”一旦被分享出去后,隐藏着诸多的安全隐患。
![](http://image.thepaper.cn/www/image/7/117/337.jpg)
(原题《重大预警!多家国家机关、金融机构Wi-Fi密码被窃,9亿用户如同“裸奔”》)
![](/_next/static/media/pp_report.644295c3.png)
![](/_next/static/media/logo_caixun.cd299678.png)
![](/_next/static/media/logo_104x44_tianzi_white@2x.b88d1296.png)
![](/_next/static/media/logo_rebang.f9ee1ca1.png)
![](/_next/static/media/logo_bjjx.667644a5.png)
- 报料热线: 021-962866
- 报料邮箱: news@thepaper.cn
互联网新闻信息服务许可证:31120170006
增值电信业务经营许可证:沪B2-2017116
© 2014-2024 上海东方报业有限公司