“WiFi 万能钥匙”之类的软件如何"能"获取 Wifi 密码

2015-02-26 00:21:28 +08:00
 fashioncj

前提:某同学在家木有wifi,然后就用了这个软件连接上邻居的wifi~顺道想知道密码这样可以直接在电脑上用~然后我就写了一个android程序获取已连接wifi的密码(http://www.tuicool.com/articles/3UzmMn 稍加改动)~,发现的确是在非root下无法获取~


那么问题来了,大家都在说它是共享大家的密码来进行的~那它是如何获取的~

  1. 在Android下非root应该是无法查看/data/misc/wifi/文件夹的文件,以及cp该文件夹内容
  2. 在Android下root用户可以禁止其访问~毕竟不需要root就可以获取~
  3. Iphone用户也是不可以的吧~即使是越狱过的手机,app store也禁止调用越狱命令吧~
  4. wp用户~不知道0.0求补充~
  5. Windows用户,呃这个。。注册表直接就有了。。略过。。

讨论之~如何叫他们‘安全’的使用该类型软件~

ps如果有错误求大家指正~

18517 次点击
所在节点    程序员
65 条回复
mfaner
2015-02-26 16:54:05 +08:00
WP系统内的Wi-Fi Sense可以给联系人共享选定的无线网络,当然对方也得是WP。
fashioncj
2015-02-26 18:14:15 +08:00
@linzianplay 呃~原因是输入法 切换的问题~
fashioncj
2015-02-26 18:14:55 +08:00
@penjianfeng 很有前途的样子~我昨晚默默看了一下周围~的确好多~
Silicon
2015-02-26 20:16:46 +08:00
@simo 自动获取?有趣。是路由器默认的密码没有修改过吧?如果是的话,简单就能获取到配置了。
bobyang
2015-02-26 20:17:30 +08:00
@hyyou2010 真的吗,这是盗窃呀!
fashioncj
2015-02-26 21:23:14 +08:00
@Silicon 我觉得应该是通用密码~
mrlawrence
2015-02-26 21:42:07 +08:00
@penjianfeng 高增益天线?哪有卖的?想试试
faywong8888
2015-02-26 21:59:05 +08:00
@gangsta 此言得之
搭车介绍下自己业余写的一个软件51WiFi:
http://faywong.sinaapp.com/?p=4
当前版本较老版本质量退化严重,留有许多bug。大家姑且喷之。
sampeng
2015-02-26 23:00:51 +08:00
就是读密码表。。已经有人反编译wifi万能钥匙的apk了。。。就是这么干的。。。
bdnet
2015-02-27 00:19:38 +08:00
下载看了iOS版的是手动输入密码分享,其次他自己有庞大的密码库可以撞库吧
simo
2015-02-27 00:20:20 +08:00
@Silicon 不是默认密码,字母+数字+特殊字符
Admstor
2015-02-27 09:48:59 +08:00
猴机root比例高过你的想象...
另外不是说你不安装wifi类软件就不会共享
猴机上一堆各种程序请求各种权限各种后台你以为是干什么的?局早就布好了...

ios非越狱据说是靠GPS与服务器数据库对比,获得附近wifi信息

google街景车顺带手机了一下附近wifi信息用于提高定位准确度,都被告了
我朝这些软件肆无忌惮疯狂流氓竟然还能越活越好
不禁感叹啊...
sinsin
2015-02-27 10:13:46 +08:00
反编译apk的,昨天看到的文章: http://drops.wooyun.org/papers/4976
smirk看着
fashioncj
2015-02-27 11:47:16 +08:00
@simo 那应该是用管理界面的漏洞了0.0
kmahyyg
2015-02-27 11:55:24 +08:00
wifi万能钥匙就一流氓 难用 强制安装 广告 wifi少

对于破解,我只想说它的“wifi拓荒”就是简单密码穷举。
iphone的话,越狱后装个teminal查看wifi密码配置文件似乎可以
Robling
2015-02-27 12:12:12 +08:00
家里显然是无法避免密码泄露了,怎么才能在这种情况下保护自家网络的安全呢?
XuanYuan
2015-02-27 13:58:37 +08:00
1. 我几乎敢肯定地说,V2EXer 都不是它的用户或者潜在用户;
2. 我一个亲戚到我家连了一次 WiFi,后来其他亲戚也用万能钥匙直接连了……
3. 所以一个比较靠谱的办法是:在路由器上架双热点,专门分一个 Guest 出来,自己用的关闭 SSID 广播再加上 MAC 地址白名单。
zaqxsw123nm
2015-02-27 14:23:56 +08:00
360手机免费wifi也一个道理、、都是流氓。。。
duanyu47
2015-02-27 19:40:15 +08:00
Shelikhoo
2015-02-27 21:32:21 +08:00
顺便贴个资源 [aircrack-ng](http://www.aircrack-ng.org/) 是一个wifi渗透测试工具,是确确实实通过技术和密码学手段进行WiFi破解的,对于WEP可以进行有效攻击,对于PSK可以进行离线密码尝试,顺便还包括强制发送 Deauthentication 包等功能.

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://tanronggui.xyz/t/172809

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX