泄密漏洞:多家国家机关.金融机构wifi密码被窃(2)
时间:2018-03-29
在上海市人民政府大门门口,记者打开Wi-Fi万能钥匙,上面显示附近发现8个Wi-Fi热点。记者尝试了信号强度最好,标示为TAOJR的加密网络,很快就能连接上网,并看到它的密码是一个尾数为5751的手机号码。
上海是中国的经济、金融、贸易中心,陆家嘴位于上海市浦东新区的黄浦江畔,是众多跨国银行的大中华区及东亚总部所在地,中国最具影响力的金融中心之一。这里汇集了汇丰银行、花旗银行、东亚银行等多家外资银行。那么在陆家嘴这样的金融中心,这里的Wi-Fi密码,Wi-Fi万能钥匙和Wi-Fi钥匙两个软件是否也能窃取到呢?
在上海浦东新区陆家嘴东路161号,招商局大厦的上海元亨祥股权投资基金集团有限公司,这家公司的网站上这样描述,它已经为全国各地的智慧城市、PPP投资运营提供投资资金逾百亿元。
那么Wi-Fi万能钥匙软件是否能打开它的加密网络呢?记者通过搜索查到了有元亨祥大写字母标示的YHX-F1-1的网络,点击后,非常顺利地就连接上了,而且还得到了一组以A18539开头的一串密码。这串由两组21个数字和字母编写而成的复杂密码,仅用几秒钟就被Wi-Fi钥匙的软件窃取到手。
位于陆家嘴花园石桥路66号金融大厦里的东亚银行,是香港最大的独立本地银行,股票总市值达到900多亿港元。
记者在东亚银行门口查到了一个BEA-guest的加密Wi-Fi,它的密码是8位数字。离东亚银行不远处是上海市浦东新区银城中路8号,海银金融控股集团有限公司。
海银金融控股集团有限公司经营范围涵盖财富管理、基金、保险、银行、期货等领域,管理资产达800亿元,业务范围覆盖美国、德国、新加坡等多个国家和地区。
在海银集团的总部门口,记者成功地连接了它加密的VIP网络,并成功地破解了它后缀为2016的网络密码。
而位于上海延安西路2299号的上海世贸商城,总面积28万平方米,是一个集展示、交易、办公、资讯于一体的超级交易市场,这里云集了国内外上千家供应商和跨国采购机构。记者进入这栋大楼,
在二楼的中国检验检疫大厅门口,通过Wi-Fi钥匙看到了它标示为PJCIQCN的加密Wi-Fi密码,并在这座大厦的三楼连接上了荷兰品牌C&A的网络;
在大厦的4楼A28位置,连上了上海全鹏实业有限公司的加密网络;
在5楼连上了名为urban walkers 生活馆的加密网络;
在6楼A27连上了广东高达织造有限公司的加密网络;
在7楼B05连接上了上海祥益纺织品有限公司的加密网络。
记者通过实地测试发现,无论商家是否有自己加密的无线网络,
只要距离足够近,Wi-Fi万能钥匙和Wi-Fi钥匙的App软件,都能成功连上这些网络并马上破译这些机构设置的网络密码。
一款号称全球用户总量突破9亿的APP软件竟然是盗取用户个人信息的黑手
使用这两款软件,对消费者而言是拥有了强大的蹭网功能,但我们也不知道,Wi-Fi万能钥匙和Wi-Fi钥匙软件通过攻破网络,还会去掌握哪些个人或者机构的隐私及信息?
如此明目张胆地偷取个人,商业机构,国家重要机关单位的网络密码,Wi-Fi万能钥匙和Wi-Fi钥匙究竟是怎样的一个App软件?免费给消费者提供蹭网的最终目的又是什么呢?这样的软件是通过什么模式来盈利的?如此大胆的这两家互联网公司到底是什么公司呢?
根据手机软件上的介绍,记者很快找到了这家生产销售Wi-Fi万能钥匙软件的互联网公司---上海连尚网络科技有限公司,上海浦东新区张江张衡路666号一号楼盛大全球研发中心,Wi-Fi万能钥匙的总部就在这里。
Wi-Fi万能钥匙物业管理人员:
Wi-Fi万能钥匙是在这,有预约好的吗?没有预约他们不接见的。约好了找谁,我们再通过通讯录打电话确认,他们愿意接见才上去。
一连几天,Wi-Fi万能钥匙公司始终无法登门拜访,应聘进不去,谈业务也进不去。无奈之下,记者四处寻找如何突破,终于一名Wi-Fi万能钥匙代理商通过qq主动与记者取得了联系。
为了招揽生意,代理商与记者进行了简单地沟通,随后就给我们发了一个网页,打开网页清楚地看到,这是整个Wi-Fi万能钥匙软件的广告推介页面以及和它合作的21家企业的标识。这位代理商告诉记者,他们的总部在上海,广告事业部在北京,他是核心代理商,也是湖南地区的独家代理。
随后记者详细询问,如果一款可以提现金的棋牌类手机游戏,推广的话是什么价格。这位代理商告诉记者,按照点击量来付费,一个广告的点击价格在0.6元到一元。他声称,Wi-Fi万能钥匙客户流量很大,放开跑,一天能有几十万的点击量。但马上他又很警惕地告诉记者,
315期间Wi-Fi万能钥匙不接受棋牌类广告,因为风险管控,棋牌类容易出现赌博。
如何避免家庭或者公司的WIFI被破解呢?
方法一:杜绝占便宜的心理,教育家庭成员或公司员工不要随意下载安装WIFI万能钥匙等第三方免费使用WIFI流量的手机APP软件,这是最根本最直接的方法。同时不要在360卫士等软件中输入家庭或公司WIFI 登录账号、密码信息。WI-FI万能钥匙其实就是收集每个手机终端提供的当前WIFI账号密码到服务器后台后,然后再分享给所有手机APP用户免费使用的。
方法二:对于经常在家炒股或进行网银转账的家庭,通过WIFI上网的公司,需要及时安装合力天下数据防泄密系统,通过对计算机数据进行加密保护,避免WIFi密码泄露银行账号信息,公司机密数据,防患于未然。