menu-icon
anue logo
熱門時事鉅亨號鉅亨買幣
search icon

科技

“蹭網神器”:你想蹭人 人人蹭你

鉅亨網新聞中心 2015-03-13 08:41


WiFi萬能鑰匙實為分享密碼 自動備份供他人使用 可泄露個人銀行、支付寶密碼

打開網絡連接,跳出來十幾個WiFi,耗光流量的你想蹭嗎?不知道密碼也沒關係,下載一個“WiFi萬能鑰匙”,就能自動連接。


記者調查發現,此類“蹭網神器”實際運作是在用戶不注意的情況下,“悄悄”記錄了你的密碼並分享給其他用戶使用,即使一些軟件在新版本中已有部分修正,也難逃涉嫌侵犯消費者的知情權和個人隱私之責。

據新華社電 記者周琳、葉健

一鍵連接,

“蹭網神器”好“神奇”

在應用商店中搜索“萬能WiFi”可以搜到幾十個APP(應用程序),其中不少都有幾十萬人下載。一款有21萬人下載的“萬能WiFi”APP這樣介紹自己:自動連接用戶共享的免費WiFi熱點,是合作伙伴提供的加密熱點的“蹭網神器”,不用苦惱還沒有到月底就沒流量。

上海市民王小姐就是類似軟件的粉絲。她手機裏的這款免費APP,只要開啟,就能自動獲取周邊免費的WiFi並與手機建立連接,雖然並不知道對方的WiFi密碼,也可以使用免費的網絡。尤其是在一些咖啡店、飯店,這一軟件的成功率更高。

記者嘗試安裝了一款名為“WiFi萬能鑰匙”的APP,點擊地圖后它顯示出幾百個可自動連接的WiFi,其中既有賓館、飯店、零售店、商場等公共場所,也不乏個人網絡。

這些軟件熱度如何?2014年12月,WiFi萬能鑰匙曾公佈官方數據,已有5億用戶、2.3億月活躍用戶和超過17億的日均熱點連線數。

分享密碼?難逃泄密之嫌

這款軟件究竟神奇在何處?緣何密碼對於其而言如同無物?記者採訪了多位技術人士認為,這一類型的APP大多采用的都是“分享”機制。

上海一位技術愛好者告訴記者,安卓系統中有一個檔案,存儲了這部手機登錄過的所有WiFi熱點的名稱和明文密碼,但需要Root權限才可以讀取。如果用戶的手機已經被Root過,那麼WiFi萬能鑰匙可能會在用戶不知情或不注意的情況下,讀取這一檔案,記錄下所有WiFi熱點的名稱和密碼,並將其保存在自己的緩存檔案夾中。“而大部分用戶對這一操作的運作原理都不清楚。”

根據截圖,這一APP的舊版本是自動預設分享網絡的。不僅僅是公共場所,無論這個WiFi是咖啡店、茶餐廳,還是家裏的私人網絡,只要不小心進行了分享,所有裝有這個軟件的設備在範圍內,都能直接連上這一網絡。也就是,在用戶不注意或不知情的情況下,WiFi密碼已經自動被記錄,並備份了供其他人使用。網民彭邦博就在“知乎”上表示,自己的WiFi也被類似的軟件坑了,雖然家裏只有三台設備,但路由管理器裏有8台設備連接。

“它甚至可以是涉嫌非法收集密碼。”有業內人士表示,一些用戶安裝了軟件,發現沒用后暫時對其“束之高閣”,並隨意連接自己的家庭、工作等網絡,此時手機中這枚沉睡已久的“鑰匙”,就會把家庭網絡的密碼記錄下來。

業內人士介紹,連上WiFi后會生安全風險,例如預謀者對連在網絡內的手機、電腦等設備進行監控,更改網絡密碼或設定,甚至植入木馬和病毒,或竊取銀行、支付寶等密碼。

記者針對這些質疑向WiFi萬能鑰匙公司進行採訪,緣何要讀取用戶所有的WiFi密碼?是否在用戶不知情的情況下將WiFi保存並分享於他人?是否盡到了應有的告知義務?該公司明確表示,不予回應。

隱私和信息如何區分?

“在用戶不知情的情況下搜集密碼,這是一種侵犯消費者知情權的行為,甚至涉嫌欺詐,消費者保護組織應出面組織訴訟。”上海泛洋律師事務所高級合伙人劉春泉認為,市場上不少互聯網品針對的都是“小白”用戶,即對網絡技術不了解的用戶,即使進行了前期告知,也不能免責。

記者注意到,在這款軟件的用戶服務協議中直接寫道,用戶同意個人隱私包括“真實姓名、身份證號、手機號碼和IP地址”,且用戶“應提供和分享自有WiFi熱點信息”。劉春泉解釋,用戶名和密碼應屬於高度敏感、涉及財權益的個人隱私信息,應該在每次獲取時明確告知,籠統性告知無效;個人隱私的定義也不能隨意更改,即使事先進行約定,這一約定也沒有法律效力。

而我國電信條例中明確規定,盜接他人電信線路,複製他人電信碼號,使用明知是盜接、複製的電信設施或者碼號,屬於擾亂電信市場秩序的行為,嚴重的構成犯罪。

你認為是隱私,他認為是信息;於你而言強調保護,於他而言強調分享——這在互聯網時代似乎成為一個難以調和的矛盾。事實上,由於法律規定比較原則性,新興業態發展較快,不少互聯網公司拓展用戶時,對用戶個人隱私、消費者權益保護都在打擦邊球。例如,一些地圖軟件自動開啟記錄行蹤信息的功能,一些APP會收集與提供的服務完全無關的用戶信息等。

劉春泉認為,針對我國目前個人信息普遍存在隨意收集、過度使用、普遍濫用的現狀,我國的個人信息保護立法應當遵循規範收集、約束使用,預防、制裁濫用等原則。

文章標籤


Empty