V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
805126232
V2EX  ›  宽带症候群

Wifi 万能钥匙究竟是何方神圣

  •  
  •   805126232 · 2015-02-19 23:02:25 +08:00 via Android · 9372 次点击
    这是一个创建于 3595 天前的主题,其中的信息可能已经有所发展或是发生改变。
    我家里用六个路由器覆盖全面信号了,且密码为高强度密码。今天朋友来家里做客,问我wifi密码我说我不记得了于是他用万能钥匙就连上了!没错高强度密码!我家几个手机均为iOS系列且没装有万能钥匙,我的安卓没有root权限他怎么就能获得密码呢?求大神解答
    80 条回复    2015-03-01 22:10:26 +08:00
    Mihuwa
        1
    Mihuwa  
       2015-02-19 23:07:08 +08:00
    有可能是到你家来的朋友有安装。
    em70
        2
    em70  
       2015-02-19 23:08:50 +08:00
    任何一个曾经成功连接你的wifi的手机,安装万能钥匙,密码就上传了,再复杂都没用.
    fising
        3
    fising  
       2015-02-19 23:12:05 +08:00 via iPad
    万能密码靠广告收入的吗
    EPr2hh6LADQWqRVH
        4
    EPr2hh6LADQWqRVH  
       2015-02-19 23:13:00 +08:00
    缚而杀之,何如
    billwang
        5
    billwang  
       2015-02-19 23:16:00 +08:00
    所以,购买一个极路由一样的可以随时查看有无陌生终端接入的路由还是比较有必要的。可以说,这些万能钥匙就是在抢劫。以后,如果某个万能钥匙一类的软件统一市场,你要想上网,先买会员,然后才提供你“免费”上网“服务”
    caomu
        6
    caomu  
       2015-02-19 23:33:49 +08:00 via Android
    可以弄个蜜罐对付这些。。。
    lyragosa
        7
    lyragosa  
       2015-02-19 23:34:17 +08:00
    mac白名单+静态IP绑定

    毫无压力
    cchange
        8
    cchange  
       2015-02-19 23:35:58 +08:00
    以前要是想蹭网,安静一点就好了,
    有了万能钥匙就破坏这种平衡了……
    tolbkni
        9
    tolbkni  
       2015-02-19 23:38:07 +08:00
    @lyragosa 过年过节亲戚朋友来家里还要一个一个查看他们mac。。。估计抱怨声不断,自己也受不了吧。
    或许访客模式能缓解一些
    squid157
        10
    squid157  
       2015-02-19 23:39:00 +08:00   ❤️ 1
    我觉得还是我这种脑子相对有病的比较安全,WLAN是WPA,不是WPA-PSK。有人的话,签发一个1天有效期的证书就可以了。
    xrui
        11
    xrui  
       2015-02-19 23:43:47 +08:00 via Android
    无密码加Mac地址过滤……现在过年就把Mac过滤撤了
    9hills
        12
    9hills  
       2015-02-19 23:45:35 +08:00 via iPhone
    @tolbkni 每天变化一次。密码贴到明显的地方。
    kiritoalex
        13
    kiritoalex  
       2015-02-19 23:58:34 +08:00 via iPhone
    直接开放wifi...根本不用设,仅此一天,亲戚走后上密码
    xenme
        14
    xenme  
       2015-02-20 00:03:44 +08:00
    开启Guest,独立VLAN,限速,然后再加一个简单的密码,这样亲戚来了,也方便,别人也能记住。
    Guest可以整个春节都开启,完了之后,关闭即可。
    huxiao1104
        15
    huxiao1104  
       2015-02-20 00:13:11 +08:00 via Android
    不广播地址,看它怎么破解
    weisoo
        16
    weisoo  
       2015-02-20 00:15:02 +08:00
    @xenme 再在qos里把guest的ip设置为最低优先级
    weisoo
        17
    weisoo  
       2015-02-20 00:16:20 +08:00
    @em70 帮你更正一下:已root并且给予wifi万能钥匙root权限,万能钥匙才能自动获取你的wifi密码,否则是万能钥匙是无法自动获取你的密码的。
    weisoo
        18
    weisoo  
       2015-02-20 00:17:20 +08:00
    我朋友家里也遇到楼主同样的情况,我还是猜想有内部人士主动分享了wifi密码。
    xenme
        19
    xenme  
       2015-02-20 00:18:18 +08:00
    @huxiao1104 不广播一样能搜到,而且,记得这货好像是对比MAC地址的,所以改SSID名字和隐藏都没用。
    805126232
        20
    805126232  
    OP
       2015-02-20 00:22:08 +08:00
    @xenme 刷什么系统好呢
    805126232
        21
    805126232  
    OP
       2015-02-20 00:22:41 +08:00
    @Mihuwa 我可以保证之前上面是没有家密码的
    wangxiyu191
        22
    wangxiyu191  
       2015-02-20 00:23:00 +08:00   ❤️ 1
    MAC白名单是正解
    805126232
        23
    805126232  
    OP
       2015-02-20 00:23:17 +08:00
    @weisoo 我手机没有ROOT的我就好奇难道这货还能有漏洞免ROOT查看密码吗
    decken
        24
    decken  
       2015-02-20 00:25:00 +08:00 via Android
    给他们用又何妨 不开BT就没事 而且只有在我家附近才能用 我不在家的时候也比较多
    ETiV
        25
    ETiV  
       2015-02-20 00:25:43 +08:00 via iPhone
    访客 Wi-Fi + Web认证
    Do
        26
    Do  
       2015-02-20 00:26:46 +08:00
    楼主以前有没有给他人连接过而之后没有修改密码?
    805126232
        27
    805126232  
    OP
       2015-02-20 00:28:26 +08:00
    @Do 没有,wifi这方面管得死死地
    805126232
        28
    805126232  
    OP
       2015-02-20 00:28:48 +08:00
    @ETiV 求可刷路由器型号以及固件
    processzzp
        29
    processzzp  
       2015-02-20 00:31:40 +08:00 via Android   ❤️ 1
    @decken 哪天查水表到你头上怎么办?在你的内网里搞APR劫持怎么办?搞SSLstrip?盗你/你家人支付宝/网银?劫持你社交媒体账号?替换你下载的文件为一个木马呢?

    再说,哪天你有急事结果邻居蹭网用迅雷占满带宽的时候你还有心情说不要紧么?
    万一你邻居是个搞黑产的你不*了?
    安全的事,不是小事
    Do
        30
    Do  
       2015-02-20 00:33:41 +08:00
    @processzzp Vlan+把Guest网络转到VPN里面去。只允许80,443,53等等常用端口。朋友来访足够用了。
    decken
        31
    decken  
       2015-02-20 01:03:39 +08:00 via Android
    @processzzp 都是以为腾讯就是整个互联网的的村民 而已 不要想的太复杂
    只有我黑他们的份,但是我是不会这样 一般他们来我家 聊天的时候我都会给他们科普一下 比如微信 银行 支付宝转账的时候尽量不使用别人的wifi 密码要分级管理……
    valkjsaaa
        32
    valkjsaaa  
       2015-02-20 02:15:27 +08:00   ❤️ 1
    @xrui 这个不太好吧,即使有 MAC 地址过滤,但是流量都不加密,很容易被别人看到通信内容吧。
    msg7086
        33
    msg7086  
       2015-02-20 03:14:38 +08:00
    用Guest频道吧。有人来就开一下就行了呗。
    或者Guest常开然后限速限连接数,就算被人蹭也无所谓的。
    mringg
        34
    mringg  
       2015-02-20 06:44:34 +08:00 via Android
    我一直奇怪,手机不root,万能钥匙能获得之前保存过的密码吗?
    weisoo
        35
    weisoo  
       2015-02-20 07:34:09 +08:00 via iPhone
    @805126232 买个磊科Q3刷235W固件
    iamsad3508
        36
    iamsad3508  
       2015-02-20 07:57:47 +08:00 via Android   ❤️ 1
    竟没人提wps!
    zxtasa
        37
    zxtasa  
       2015-02-20 08:21:18 +08:00
    @xenme 隔一段时间换一个mac就行了吧,openwrt干这个挺容易的
    loading
        38
    loading  
       2015-02-20 08:24:53 +08:00 via Android
    极路由,看一个踢一个。
    xiaogui
        39
    xiaogui  
       2015-02-20 08:52:04 +08:00
    @loading 踢了多不好,限速 10 k才是王道。
    xxstop
        40
    xxstop  
       2015-02-20 09:06:40 +08:00   ❤️ 1
    自从家里人安装了这个。再也可以不用玩游戏了~真开心~~~
    805126232
        41
    805126232  
    OP
       2015-02-20 09:13:34 +08:00
    @iamsad3508 WPS这种弱智等着被操的功能早已关掉
    loading
        42
    loading  
       2015-02-20 09:35:25 +08:00 via Android
    @xiaogui 其实我是给1k的 233
    billwang
        43
    billwang  
       2015-02-20 10:20:24 +08:00
    @iamsad3508 这种功能只要开了,你再高的密码也无效。人家直接秒破。入手路由后,第一件事就是关掉它。
    a154312237
        44
    a154312237  
       2015-02-20 10:29:57 +08:00 via iPhone
    再弄个便宜的路由 桥接上 来人插上 人走拔了
    a154312237
        45
    a154312237  
       2015-02-20 10:30:51 +08:00 via iPhone
    话说回来 lz用ap的话不是节省点么......6个路由......感觉好浪费
    RHFS
        46
    RHFS  
       2015-02-20 11:20:22 +08:00
    上次入新房家里来很多客人 然后当时是用AirPort Express 里面直接有个客人模式 打开大家一起用,然后走了之后在关掉。AirPort Express感觉是非常稳定 贵还是有贵得道理
    Dreista
        47
    Dreista  
       2015-02-20 11:24:19 +08:00 via iPhone
    @billwang 秒破不至于吧。一般来说都要两到三小时,运气好的话会短一点。现在大多数路由应该都有防止通过WPS破解的功能了,尝试次数一多会禁止。
    不过关掉还是最好的解决方案。
    vimutt
        48
    vimutt  
       2015-02-20 11:59:31 +08:00
    @a154312237 你这就小家子气了 你造lz家多大房子吗 一面长25公里一面长22公里 一面长3公里。。。面积自己沟谷定理算去
    zaishanfeng
        49
    zaishanfeng  
       2015-02-20 12:02:39 +08:00
    360路由器卫士 你值得拥有!
    ilotuo
        50
    ilotuo  
       2015-02-20 12:06:29 +08:00 via Android   ❤️ 1
    为何没人提它是怎么去获取本机wifi密码的。。太简单了没人讨论??是不是历史记录所以wifi密码都会被上传我?
    timhal
        51
    timhal  
       2015-02-20 13:27:49 +08:00
    @ilotuo 话说也不是吧....ios app貌似不能读这些敏感信息 肯定是小孩子手痒把密码提交上去了
    orvice
        52
    orvice  
       2015-02-20 13:44:38 +08:00
    Mac地址绑定。。
    或者给未知设备限速。
    pi1ot
        53
    pi1ot  
       2015-02-20 14:50:22 +08:00 via iPhone
    一直白名单,主要是之前被隔壁刷密码的搞烦了
    geew
        54
    geew  
       2015-02-20 15:08:56 +08:00
    所以我懒得弄密码了 直接mac限制了
    805126232
        55
    805126232  
    OP
       2015-02-20 15:56:01 +08:00 via Android
    @vimutt 家里每层楼都要有一个,何来勾股说法
    jsq2627
        56
    jsq2627  
       2015-02-20 17:50:40 +08:00
    如果不考虑安全问题,关掉DHCP就能对付大部分只想蹭网的小白了。
    Bluecoda
        57
    Bluecoda  
       2015-02-20 18:02:40 +08:00
    这还不简单,mac白名单+不广播SSID,基本无忧了
    xiaoyao9933
        58
    xiaoyao9933  
       2015-02-20 18:36:39 +08:00
    对付这样的流氓软件,最好的办法是号召所有想上访,举报的人,都利用万能钥匙分享的WIFI来发。久而久之,某些无辜人家水表被查多了,个人和官方的防范意识就会加强,从而增强全国人民网络安全意识。
    yaozhao
        59
    yaozhao  
       2015-02-20 18:38:21 +08:00
    限制MAC不就完了吗
    caixiexin
        60
    caixiexin  
       2015-02-20 18:45:34 +08:00
    mac地址加ip限制,或者把蹭网的设备请求转发到一些奇葩网站:)
    亲戚上门就说:“少用手机少上网,多看电视多说话,这才是体现亲情的方式,这么好的日子,怎么能玩手机?“ 长辈们肯定会认同你的23333
    聚会的时候不玩手机不是基本礼节嘛
    Marlon
        61
    Marlon  
       2015-02-20 19:58:32 +08:00
    我感觉万能钥匙有点坑,我上次试了试,密码11112222这个万能钥匙都破解不了。很无语。
    ZHenJ
        62
    ZHenJ  
       2015-02-20 20:08:05 +08:00
    回家第一件事把显示xiaomi的客户端名的MAC地址全部拉黑
    Sharuru
        63
    Sharuru  
       2015-02-20 20:10:04 +08:00   ❤️ 1
    =。= 万能钥匙的实质就是一个巨大的密码库吧……

    个人家里是 MAC + IP 过滤,访客来的话……嗯,给我 MAC 地址,一般要用到 Wifi 的访客停留时间都会挺长的,所以去索要 MAC 地址这个过程所带来的“繁琐”,我个人认为“性价比”还是比较高的。
    hadg
        64
    hadg  
       2015-02-20 20:15:49 +08:00
    现在wifi安全措施基本都是无用的,什么MAC白名单,什么guest,什么web认真,一样死,除非设个超强,而且长度够长的密码。
    megabits
        65
    megabits  
       2015-02-20 20:20:30 +08:00
    非常简单,因为wifi万能钥匙这个东西连接之后就会主动上传你的wifi密码到服务器,这样所有的万能钥匙用户都可以连接上你的wifi,避免这个的最好办法就是,自己不用万能钥匙,家里所有客人联网之前就令其卸载或在设置里关闭自动分享。
    yangkeao
        66
    yangkeao  
       2015-02-20 20:30:43 +08:00 via Android
    @megabits 密码是怎么获取的?没root怎么拿密码,莫非有黑科技
    ipconfiger
        67
    ipconfiger  
       2015-02-20 20:34:44 +08:00
    这下自动连接了隔壁老王家的WIFI是有借口了
    branchzero
        68
    branchzero  
       2015-02-20 20:53:49 +08:00
    用访客网络吧,等客人来了开启,客人走了关上就是= =(略蛋疼就是)
    manhere
        69
    manhere  
       2015-02-20 20:59:01 +08:00 via iPhone
    WIFI认证设置wpa2 aes方式,mac白名单绑定,陌生设备不响应dhcp请求,IP段设置个非常规的。
    ichou
        70
    ichou  
       2015-02-20 21:27:05 +08:00
    @lyragosa 握爪 我也是这么干的,再弄一台弱密码的路由,狠心的限速后给“访客”用,
    fuxkcsdn
        71
    fuxkcsdn  
       2015-02-20 23:17:18 +08:00
    以前在外面住也是
    MAC过滤+强密码+隐藏SSID+关闭WPS
    回家后就不行了,经常有朋友过来泡茶,也想过搞个经常变换密码的访客网络,但下次过来就又得问了...好在附近邻居都自己有网络,还没遇到蹭网的
    ilili
        72
    ilili  
       2015-02-22 09:28:39 +08:00   ❤️ 2
    @ilotuo 估计这个软件会弄一个很华丽的wifi网络管理界面,诱使用户使用他来连接wifi,而不是用系统的wifi设置,这样就能搬运密码了- -
    vileer
        73
    vileer  
       2015-02-22 12:41:21 +08:00
    @805126232 有的,有个临时root的漏洞
    Reficul
        74
    Reficul  
       2015-02-22 14:49:40 +08:00 via Android
    我以为在V2ex这种高大上的地方,大家应该都知道Mac白名单,不广播SSID这种手段是骗自己的吧😓😓
    benjiam
        75
    benjiam  
       2015-02-22 15:18:04 +08:00 via Android
    就是记录密码 然后密码共享,没什么特殊的。你家里钥匙被别人配了,你用多高级的锁都没用
    chiu
        76
    chiu  
       2015-02-22 23:17:12 +08:00
    别人连上你家wifi然后分享了(被动分享)。话说你怎么忘了家里的wifi密码?
    csvw
        77
    csvw  
       2015-02-23 09:26:19 +08:00
    基本上,mac白名单,不广播ssid等等对付wifi入侵作用是不大的,真正有效的还是wpa2加密,密码用复杂些,并且过段时间更换
    rockzhou8
        78
    rockzhou8  
       2015-02-24 15:38:24 +08:00
    看了下各位大大的讨论,还是觉得弄个开放网络的子路由方便一些,也能限限速,管管QOS神马的
    用不到了就撤掉
    0416xxx
        79
    0416xxx  
       2015-02-25 13:14:56 +08:00 via Android
    新的路由产品都有防蹭网功能,楼主该升级设备了。
    popu111
        80
    popu111  
       2015-03-01 22:10:26 +08:00
    @hadg 。。。走web认证是个对付亲戚的好办法233,mac确实略脆弱,不过设个密码就怕被分享了(忘了有装万能钥匙结果分享了的悲剧也有),最好还是弄个自家路由,然后电脑上插个软ap,自己人用路由器的wifi,外来人一起挤ap,啥时候挤爆了还有理由(你看wifi被你们弄崩溃了:D)
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1164 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 27ms · UTC 18:20 · PVG 02:20 · LAX 10:20 · JFK 13:20
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.