物聯(lián)傳媒 旗下網(wǎng)站
登錄 注冊

小米叫?!癢i-Fi密碼共享計劃”

作者:秦川
來源:解放網(wǎng)-新聞晚報
日期:2013-09-10 14:23:07
摘要:上周,小米CEO雷軍高調(diào)公開了一項“公共WiFi密碼分享”功能。用戶可用手機(jī)將周邊的WiFi密碼上傳至系統(tǒng),而其他人進(jìn)入該區(qū)域時,便能自動獲得密碼連上網(wǎng)。這讓眾多網(wǎng)民眼前一亮,在其看來,就相當(dāng)于一個“人人為我,我為人人”的蹭網(wǎng)烏托邦。
關(guān)鍵詞:WIFI路由器小米

  不管走到哪,手機(jī)都能自動接收到身旁WiFi的密碼,你愿意嗎?

  上周,小米CEO雷軍高調(diào)公開了一項“公共WiFi密碼分享”功能。用戶可用手機(jī)將周邊的WiFi密碼上傳至系統(tǒng),而其他人進(jìn)入該區(qū)域時,便能自動獲得密碼連上網(wǎng)。這讓眾多網(wǎng)民眼前一亮,在其看來,就相當(dāng)于一個“人人為我,我為人人”的蹭網(wǎng)烏托邦。

  然而,“偷竊”、“豪奪”等質(zhì)疑聲卻也迅速涌來,甚至有咖啡店主發(fā)起了抵制聯(lián)盟,更有技術(shù)人士質(zhì)疑其中藏安全隱患。晚報記者昨天從小米證實,迫于各方壓力,已經(jīng)被分享的32萬個WiFi密碼全部被銷毀。這顯示著,這個問世剛滿月的計劃已迅速“被流產(chǎn)”。

  WiFi分享計劃引“米粉”瘋狂

  在上周的小米年度發(fā)布會上,雷軍宣布稱,MIUI系統(tǒng)將推出一項“公共WiFi密碼分享”功能,讓臺下的“米粉”們激動異常。這個計劃聽起來充滿吸引力:在征得用戶同意后,小米手機(jī)會自動將獲取的公共WiFi密碼上傳到云端服務(wù)器;當(dāng)另一個小米用戶進(jìn)入該WiFi熱點(diǎn)覆蓋范圍內(nèi)時,不用再詢問密碼,服務(wù)器會自動將密碼分享給他,一鍵就能連上網(wǎng)。

  記者當(dāng)時使用朋友的小米手機(jī)測試發(fā)現(xiàn),該功能已經(jīng)實現(xiàn)。打開手機(jī)的WLAN設(shè)置菜單,可以開啟一個“互助分享”的選項,迄今為止所有連接過的公共WiFi網(wǎng)絡(luò),都可以通過手機(jī)自動分享其密碼。就算是曾出差去過的其他城市,只要連過當(dāng)?shù)氐腤iFi,系統(tǒng)也會將自動記錄下的密碼上傳至小米的云端服務(wù)器。

  這意味著,當(dāng)其他小米用戶走到上述地點(diǎn)附近時,只要手機(jī)搜到該WiFi網(wǎng)絡(luò),就能跳過輸入密碼的流程,直接連上網(wǎng)。記者甚至可以直接選定一個WiFi網(wǎng)絡(luò),將其密碼轉(zhuǎn)換成一個二維碼發(fā)給好友,對方用手機(jī)攝像頭一掃,就能解讀出密碼。

  咖啡店主不滿建“抵制聯(lián)盟”

  正當(dāng)米粉們喜滋滋地比著誰分享的公共WiFi密碼更多時,大批的質(zhì)疑聲突然涌來。

  “我是咖啡店主,我的店帶寬只有4M。有人蹭網(wǎng)會讓我的顧客享受不到應(yīng)有的上網(wǎng)服務(wù)。我拒絕被蹭網(wǎng)。 ”一位新浪認(rèn)證的咖啡店主nikomiu在微博上開炮稱,如果小米3的推出使蹭網(wǎng)行為變多,他只能每天更換密碼?!斑@樣會給我和我的顧客都帶來麻煩,憑什么我們交網(wǎng)費(fèi)要為你買單? ”

  有一些網(wǎng)友則直言,“我們只剩下兩個選擇,一是拒絕向使用小米手機(jī)的朋友提供家里/公司的WiFi密碼,二是等其離開之后馬上更改密碼。 ”

  某知名互聯(lián)網(wǎng)公司的總監(jiān)何先生則改寫了一條網(wǎng)絡(luò)段子來表達(dá)看法:“女朋友和我換手機(jī)用,拿著我的手機(jī)去她閨蜜們家里玩,結(jié)果才進(jìn)門就自動連上人自己家的WiFi了。女朋友他哥知道后,來我家把我打了個半死。我莫名其妙在病床上躺了三天,女朋友和他哥才來給我道歉……”

  知名IT律師趙占領(lǐng)則在接受記者采訪時表示,若未經(jīng)允許,把WiFi密碼分享給第三方的行為涉嫌侵犯了他人的無線網(wǎng)絡(luò)使用權(quán),其法律性質(zhì)屬于財產(chǎn)權(quán)?!叭绻笳咛崞鹪V訟,提供該功能的手機(jī)廠商涉嫌共同侵權(quán)。 ”

  技術(shù)人士質(zhì)疑或存安全隱患

  除了不滿 “被共享”WiFi外,有IT技術(shù)人士則質(zhì)疑稱,這種分享方式或?qū)е聡?yán)重的安全問題。

  記者在小米貼吧里看到,有用戶發(fā)起討論稱,一般用戶在設(shè)置新的路由器的時候,默認(rèn)的配置賬戶和密碼都是“admin”,很少會去更改。當(dāng)別人連接到這個WiFi時,若各位沒修改過admin密碼,那么對方只要在瀏覽器里面輸入192.168.1.1,一試就可以進(jìn)入配置界面了,繼而掌握最高的控制權(quán)限,幾乎可以控制路由器做任何事情,包括刷路由器固件。

  “路由器的固件其實就是路由器的操作系統(tǒng),掌管了路由器的所有行為。 ”上述技術(shù)人士解釋稱,如果黑客們愿意,通過加入相應(yīng)的監(jiān)控模塊,可以通過刷入三方固件完全監(jiān)控一個被共享密碼的路由器。這時候,所有通過該路由器的數(shù)據(jù)都可以被監(jiān)控。

  “除了監(jiān)控,控制了路由器還可以干很多很多的事情,比如把你的首頁解析到廣告網(wǎng)站(美其名曰導(dǎo)航站)之類,做這事都不需要刷路由器固件,只要更改DNS就可以實現(xiàn)了。 ”討論帖總結(jié)稱,這樣的事,對于中國黑客們想象空間太大了。雖然WiFi共享的初衷是好的,但WiFi密碼共享無論從網(wǎng)絡(luò)使用權(quán)的角度還是安全的角度來看,都有太多太多的問題沒有解決。

  32萬個上傳密碼被銷毀

  “我們確實沒想到外界會有這么多的質(zhì)疑,這本身也是個試錯的過程?!毙∶椎漠a(chǎn)品經(jīng)理范典昨在電話中對記者表示,他們已經(jīng)迅速停止了這一功能,已上傳到服務(wù)器的32萬個WiFi密碼被清空銷毀。

  在小米論壇的一則聲明中,開發(fā)團(tuán)隊坦言,很多對技術(shù)細(xì)節(jié)不是很了解的用戶產(chǎn)生了一些誤解,“這種誤解帶來的許多指責(zé)讓我們感到難過”。

  范典解釋稱,小米最早在8月2日上線了這一功能,當(dāng)時僅在論壇體驗版進(jìn)行了小范圍的測試,參與的用戶在1000人以內(nèi),都是經(jīng)過門檻篩選的核心用戶。在得到這批用戶的肯定后,小米在一周到兩周后將WiFi共享功能上線到了開發(fā)版。

  “這個計劃的初衷是很單純。不論你是身在咖啡廳,還是飯店酒店,WiFi密碼是一件不厭其煩的小事。你要不停詢問,服務(wù)員也要一次又一次向不同客人解釋或告知。 ”范典說,他們期望嘗試能通過某種方式讓這個過程變得順暢一些。

  對于咖啡店主的抵制,范典坦言沒有想到?!拔覀冊瓉硪詾檫@對商家是好事,能給他們帶去用戶和流量。 ”范典說,他也關(guān)注到微博上的一些反饋,但既然功能都下線了,也就沒有去單獨(dú)特意解釋溝通。而對于羅永浩、魅族黃章等競爭對手的借機(jī)指責(zé),他也淡定回應(yīng):“這幫助我們聽到了之前忽略的一些想法,要謝謝他們。 ”

  【對話】

  記者:個人用戶感到不悅的是,怎樣防止自己的私人WiFi “被共享”?

  小米:首先,所有WiFi連接時都是默認(rèn)不分享密碼,只有用戶主動勾選分享才會被分享。我們計劃在下一版本中對選中分享的操作做進(jìn)一步的操作提示,提示用戶不要分享私人或公司的WiFi。

  其次,需要用戶名和密碼的WiFi是不能被分享的,只有簡單密碼才有被分享的可能。最后,需要多人分享過,這個WiFi分享才能被確認(rèn)為有效。如果真有個別好友分享你的WiFi也不算數(shù),因為達(dá)不到“公共WiFi”的標(biāo)準(zhǔn),會被認(rèn)為無效。當(dāng)一個WiFi使用簡單密碼+有多人分享,基本上可以認(rèn)為是公共WiFi。

  記者:可上傳密碼是手機(jī)自動完成的,系統(tǒng)后臺怎樣辨別是公共WiFi還是公司W(wǎng)iFi、私人WiFi?這個似乎連人工操作都很難過濾。

  小米:公司W(wǎng)iFi都有安全限制,對于私人或小規(guī)模簡單密碼的WiFi,計劃中還沒來得及做的還有名稱過濾機(jī)制:一般個人WiFi的命名有一定規(guī)律,例如許多人家里路由器不改名稱,直接用DlinkXXX這種。這些我們會認(rèn)為是個人WiFi而直接過濾掉。

  記者:萬一我的私人WiFi被共享了,有什么渠道可以阻止別人來蹭網(wǎng)?

  小米:我們在上周已經(jīng)開始計劃搭建撤銷和舉報功能。用戶如果覺得不妥,可以撤銷自己分享出去的公共WiFi。如果你是公共WiFi的所有者,也可以直接刪除該WiFi在小米的分享記錄,不允許自己的WiFi被分享。 (該功能原計劃9日上線,現(xiàn)已取消)

  記者:你提到了“下一版本”,是否意味著這一波質(zhì)疑過后,WiFi共享計劃會重新上線嗎?

  范典:外界其實對這個計劃有所誤會,我們一直強(qiáng)調(diào)希望分享的是公共WiFi,并竭盡所能刨除了個人WiFi,甚至用了很多技術(shù)手段去過濾。很少有人希望看到自己的WiFi被未經(jīng)允許分享出去。這是一種讓人不舒服的行為。在用戶的疑慮徹底打消前,WiFi分享計劃不會重新上線。

  記者:這次涌現(xiàn)出的意料之外的質(zhì)疑聲,對未來的新功能開發(fā)是否會造成影響?

  小米:在過去三年我們誕生了許多想法,有許多被證明不靠譜而被我們自己干掉;有許多做了出來,因為用戶不喜歡而被干掉;也有一些最終留了下來。

  WiFi分享,也屬于快速試錯的一部分。它有用戶需求,也不應(yīng)該會讓用戶的利益受損,但是在它沒有被驗證是可靠、值得信賴之前,我們不會讓這個功能進(jìn)入大范圍使用的版本。

人物訪談