“WiFi 万能钥匙”之类的软件如何"能"获取 Wifi 密码

2015-02-26 00:21:28 +08:00
 fashioncj

前提:某同学在家木有wifi,然后就用了这个软件连接上邻居的wifi~顺道想知道密码这样可以直接在电脑上用~然后我就写了一个android程序获取已连接wifi的密码(http://www.tuicool.com/articles/3UzmMn 稍加改动)~,发现的确是在非root下无法获取~


那么问题来了,大家都在说它是共享大家的密码来进行的~那它是如何获取的~

  1. 在Android下非root应该是无法查看/data/misc/wifi/文件夹的文件,以及cp该文件夹内容
  2. 在Android下root用户可以禁止其访问~毕竟不需要root就可以获取~
  3. Iphone用户也是不可以的吧~即使是越狱过的手机,app store也禁止调用越狱命令吧~
  4. wp用户~不知道0.0求补充~
  5. Windows用户,呃这个。。注册表直接就有了。。略过。。

讨论之~如何叫他们‘安全’的使用该类型软件~

ps如果有错误求大家指正~

18419 次点击
所在节点    程序员
65 条回复
xieyiqun
2015-02-26 00:23:10 +08:00
是主动共享的,不是获取的
fashioncj
2015-02-26 00:25:57 +08:00
0.0主动么。。我清空wifi记录体验一下0.0~
zlpd
2015-02-26 00:43:06 +08:00
直接下载一个WIFI密码查看器 简单明了
fchypzero
2015-02-26 00:45:35 +08:00
WP ? WP 有应用吗?
hyyou2010
2015-02-26 00:48:14 +08:00
印象中,如果你使用了小米手机登录你自家的wifi,小米手机会把这个密码发回自己的服务器,这样就分享了。
peterxutong
2015-02-26 00:50:28 +08:00
是不是通过这个软件输入wifi密码啊,我没用过瞎猜的
不敢装这种流氓软件啊
peterxutong
2015-02-26 00:51:44 +08:00
万一不只上传wpa.conf怎么办啊
gangsta
2015-02-26 00:53:16 +08:00

iOS,不记得这个App在哪里下载的了,手机已jb,以前连接过的热点密码都是对的.

至于安卓,有人反编译过源代码了 cat /data/misc/wifi/wpa_supplicant.conf>/data/data/com.snda.wifilocating/wifi.conf\n
穷举+暴力+主动分享 说多都是泪
wkl17
2015-02-26 01:06:06 +08:00
用过这个应用觉得挺神奇的,但是想想确实是这样的,没root权限照理该应用是无法获取/上传WiFi密码到其服务器上的..而且平时没有root的Android手机应该占绝大多数,那它那么多的WiFi热点数据究竟是从哪来的?还是说WiFi连接时会产生什么可以被截取到的明文数据?
wkl17
2015-02-26 01:10:42 +08:00
@gangsta 那假如Android手机未root过,cat还有效吗?
还有 如果它cat数据到wifi.conf,那一键连接可连接WiFi后是否密码也会保存到wifi.conf里了?那我以后就不需要为了查看密码专门去root了..
Stof
2015-02-26 01:45:36 +08:00
在iOS上的话,在Safari里打开官网会直接跳到Store里,不过根据评价。。。这个商店版。。。问题蛮多的,需要安装描述文件已经是。。。

至于越狱版,真心觉得不怎么样,不过用起来还凑合了,但问题是不知道这东西访问了系统里的什么、上传了什么,真的很让人烦躁。
ssenkrad
2015-02-26 03:41:44 +08:00
@wkl17 对,但是他(至少在被广为人知前的2.x版本,好久没用了现在不清楚怎么样)是会诱导你给他root的,而小白用户又很容易在诱导下在万能钥匙应用内输入密码,geek毕竟是少数,大部分用户都是容易上当的,这样密码就到手了。
另据传言他会主动尝试弱密码,可信度未知。
------------------------------------------------------------------
他的确cat到了wifi.conf,但是他cat到了自己的用户目录,你没root还是拿不到啊……
-------------------------------------------------------------------
“如何叫他们‘安全’的使用该类型软件 ”答案是不用,密码密码,就是为了不让你用才设置的密码,如果大方到随便让人用还设密码干啥?安全?那在门口贴张纸“我的wifi密码是123456得了”。公共场所的密码也是如此,如果他自愿公开,那无可厚非,如果是消费才能拿到密码,那就相当于wifi是消费的赠品,这种情况下,用万能钥匙,最次是无德,甚至有违法风险
loading
2015-02-26 07:12:48 +08:00
旧版本android好像可以cat到,那时有一点个的数据储备,现在你安装后,万能钥匙好像接管wifi连接的界面的,在上面输密码,不就直接得到了?
loading
2015-02-26 07:14:25 +08:00
很多用android的,根本就不知道root的风险,软件稍微引导下就root了,还很自豪,所以root不root在大量小白用户前面根本不是事。
jasontse
2015-02-26 07:24:46 +08:00
你安装了它就会让你设为默认的WIFI管理器,然后你通过它连接的任何WIFI都会被分享出去。如果说你朋友来你家上网,很可能就是通过这玩意输入你家的密码然后连接,之后你家的WIFI就被记录下来分享出去了。
shakoon
2015-02-26 09:30:56 +08:00
这是个非常没有道德的软件,存在严重的隐私风险和数据安全隐患。我相信这玩意已经给黑产带来不可估量的收入了。建议ccav来报道下,让那些自以为占了便宜的小年轻和中老年人意识到得不偿失。
ZHenJ
2015-02-26 09:46:56 +08:00
@shakoon 多少小黑以此便捷地进入了黑产行业
zhang2273388
2015-02-26 09:53:11 +08:00
好像也有暴力破解吗
learnshare
2015-02-26 10:12:30 +08:00
你直接在它提供的 Wifi 链接窗口中输入了密码,选不选共享它都知道了
jasontse
2015-02-26 10:17:27 +08:00
@zhang2273388 暴力破解? 我设个123它都解不开,呵呵。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/172809

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX