从拜年到WiFi共享
收假离家的前一晚,家里电视盒子的网络异常的差,画面一顿一顿的。我打开路由器管理界面,发现莫名其妙多出了两个无线设备,贪婪地抢占着网络流量。
我很纳闷: 上周刚换了个复杂的WiFi密码,为何这么快就出现蹭网者? 一番琢磨后,我下载并打开了某知名WiFi共享软件,发现自家WiFi的后面果然出现了一个钥匙图标 —— 这把钥匙意味着该 WiFi 密码已经被共享出去。
之后几天,我发现不少亲戚家 WiFi 都能用该款WiFi共享软件直接连接,显然他们家的WiFi密码也被共享到了该平台。最后我还是找到了 WiFi密码泄露的“元凶”—— 刚上初中的侄子。每到一个亲戚家拜年,他就叫嚷着要WiFi密码,然后猫在一个角落玩拿玩手机游戏,连他自己也未料想,自己正在将别人家的WiFi“主动分享”了出去。
一轮亲戚走下来,我去亲戚家串门时,跟在侄子后面,都不用向别人问WiFi密码,小侄子早就“帮我要到”了。
有意思的一次,在姑姑家拜年时,家里明明只有五六个人,我随手打开她家的路由器管理界面,却发现有19个无线连接设备,我合计了屋里的联网设备,怎么也不超过8个。当我望向窗外,发现不远处有个菜市场 —— 原来如此。
从WiFi共享到控制路由器
可能有读者注意到,我轻而易举地就进入姑姑家的路由器管理界面。原因很简单,因为她家的路由器没改默认密码,这也是本文的第二个话题。—— 造访一圈亲戚朋友之后,我发现有超过八成的家庭路由器处于裸奔状态,有的“全裸”,有的“半裸”。
所谓“全裸”是指使用“admin"、“password"、空密码等路由器出厂默认密码。“半裸”则是指“123456”、“12345678”等极易被破解的弱密码,或者密码和WiFi密码一样,以至于我以小学生都能掌握的技能,直接接管了对方家里的路由器。网上随手都能找到各种路由器管理的默认账号密码。
【截取自路由器默认密码大全】
瑞星安全曾发布过一份报告,表示七成家庭路由器缺乏安全防护。当时那个报告结果是基于北上广等国内一二线城市的样本数据得出来的。一轮亲戚走下来,我发现相较于一二线城市,小城市尤其是农村的路由器安全状况更令人担忧。
对小城市的许多家庭来说,不更改路由器密码再正常不过了,路由器管理登录地址也是默认值。(一般是 192.168.1.1 或 192.168.0.1),大部分人很少进入过自家的路由器管理地址,甚至不少人根本不知道路由器管理界面的存在。
【截取自路由器管理地址大全】
不少亲戚对此表示:“一般装宽带时就都统一弄好了,如果出问题了就打电话报修,或者等家里年轻人回来再弄,自己不会搞这些。”
去堂兄家拜年时,小侄子不愿意写作业,一直捧着手机在玩游戏,我便直接通过“192.168.1.1”从他家路由器的管理设置中找到侄子的手机,对其进行了网速限速。刚设置完没过几秒,他就开始抱怨了几句网络太卡,而后才不情愿地放下手机。他以为是正常的网络波动,殊不知自家路由器已经被控制,就像他不知道自己把亲戚家WiFi密码泄露了个遍一样。