資訊人權貴
這個不知該如何防範.. 朋友來你家,你把 wifi 密碼告訴他,結果他手機上的 wifi finder 這個 app 把你家的地理位置、ssid、密碼等隱私資料通通上傳到一個公開的資料庫分享給所有人... 很共產黨啊~ 「我們 (TechCrunch) 花了兩週試圖跟 (應該是位於中國的) app開發者反應此事,得不到結果。 最後我們通知提供雲端儲存的公司 DigitalOcean, 他們一天內就把這個資料庫下架。」
A hotspot finder app exposed 2 million Wi-Fi network...
中文報導:
「WiFi Finder」熱點搜尋APP被爆 200 萬個 Wi-Fi 密碼沒加密任人看,你家的密碼可能...
⎛⎝◕‿◕⎠⎞
ㄜ 那只好朋友來的時候改成 12345678的密碼
朋友走之後
再改回嚴謹的
⎛⎝◕‿◕⎠⎞
這樣他就偷出沒有意義的密碼了
(→ܫ←)
呃,這軟體的聲明有寫吧??共享經濟呀
⎛⎝◕‿◕⎠⎞
而且這個模式的應用方式
也可能只是冰山一角 只是沒人爆出來
這所有有 WIFI 權限 + GPS 權限的 APP 都可以辦到

真的要回追應該怪 系統為什麼可以把 SSID 的密碼明著被 APP 讀取到
⎛⎝◕‿◕⎠⎞
(→ܫ←) : 雖然有聲明
但,經過的是 WiFi 連接者的同意
不是 WiFi 訊號提供主人的同意

主要問題是
提供訊號的地點的主人
不可能想讓所有人知道密碼
(→ܫ←)
⎛⎝◕‿◕⎠⎞ : 有種東西叫訪客模式。

這軟體沒有需要徵詢wifi主同意呀,又不是wifi主安裝
⎛⎝◕‿◕⎠⎞
還有一種方法就是 WiFi 開啟跟百貨公司一樣的內部授權
這樣表面的 SSID 甚至可以不鎖密碼
內部登入授權的,才能連通特定內網/外網
⎛⎝◕‿◕⎠⎞
(→ܫ←) : 那就不道德阿
就跟你拿了別人家裡的鑰匙
分享給大家 COPY 一樣
訪客模式也要看訊號提供者有沒有開欸,普通的 AP 根本沒有
(→ܫ←)
現在所有app徵詢的都是「安裝者」的同意,
包含了電話簿、電話號碼、地點、ap紀錄、Wi-Fi ssid, wifi pw、uuid, 都是一樣,

從來沒有任何app需要徵詢這些設備擁有者的意見啦

臉書,line, whatsapp 吃你電話簿,從來也沒徵詢電話所有人同意,
無限上綱得太過頭了
⎛⎝◕‿◕⎠⎞
回頭來看這可以影響什麼
可以導致隨便一個人知道你的訊號存在
就 try 密碼,只要剛好資料庫裡面記錄過
他就可以非法(不經過主人給密碼)使用你的無線網路

如果內網沒有防火牆規範
他跟你同一個內網對你要做什麼特別的事情都有可能
(→ܫ←)
⎛⎝◕‿◕⎠⎞ : 沒有訪客模式怎麼可以怪app.....
笑死
POLO
以後只能再提供一個GUEST SSID
⎛⎝◕‿◕⎠⎞
你不覺得你說的話比較好笑XD
連問題癥結在哪都不知道?
難道所有人的家裡都有防客模式?
⎛⎝◕‿◕⎠⎞
聲明並不能預防這種問題
你還在講什麼聲明
(→ܫ←)
⎛⎝◕‿◕⎠⎞ : 就跟你說是共享經濟呀,
可以訪問內網?!那你也要有足夠搞事情的能力,才能橫跨多個子網去爬資料....

科幻片看太多了,理論可以跟做得到中間的鴻溝,足夠撐起一整間資安公司的營運
⎛⎝◕‿◕⎠⎞
從起手式就覺得你很好笑了
看不懂問題在哪,再那邊說有聲明
聲明 WiFi 訊號提供者可以看到?

問題在訊號提供者不想被擴散密碼,你懂意思嗎?生明?
(→ܫ←)
⎛⎝◕‿◕⎠⎞ : 預防個雞毛啦,笑死

拜託如果有種技能,趕緊拍片上網,保證白帽公司上門求你上班
⎛⎝◕‿◕⎠⎞
共享你的頭啦
非法分享密碼就非法分享密碼
經過訊號提供者人同意了沒?
⎛⎝◕‿◕⎠⎞
(→ܫ←) : 你這是不懂技術的人說的話吧
同一個區網可以做的事情可多了
根本不用跨越什麼子網
(→ܫ←)
⎛⎝◕‿◕⎠⎞ : 阿就跟你說「不需要經過設備擁有者同意」,是徵詢app使用人同意。你張飛打岳飛喔?

設備擁有者又沒有安裝這app
⎛⎝◕‿◕⎠⎞
(→ܫ←) : 那你是在笑樓主囉
他在問大家能不能規範預防阿
⎛⎝◕‿◕⎠⎞
(→ܫ←) : 是你有問題吧
你也知道不能
那你說聲明幹嘛?

聲明又不是給訊號提供的人看的
重點在訊號提供的人不想被非法記錄密碼,連這也搞不懂不要在這邊說屁話
(→ܫ←)
⎛⎝◕‿◕⎠⎞ : .......誰跟誰同一區網呀大哥?
⎛⎝◕‿◕⎠⎞
連這也要說?
你燈別人 WIFI 自然跟所有燈同一個 WIFI 的裝置有很高的機率同區網阿
(→ܫ←)
不同意聲明就不要安裝、不要用呀,要用又不願同意....這哪招?
⎛⎝◕‿◕⎠⎞
訊號提供者根本沒安裝阿 你看你又鬼打牆
⎛⎝◕‿◕⎠⎞
訊號提供者有用?
⎛⎝◕‿◕⎠⎞
你邏輯很棒喔
(→ܫ←)
⎛⎝◕‿◕⎠⎞ : 淦笑死,一般家機才能撐幾個設備,30個不到就撐不過了,更不要提功率根本不足。
再來,家機內能搞的事情根本不是偷資料好嗎?

平日開分享的設備,出門也不會關,平日就在裸奔了,有差嗎?
(→ܫ←)
⎛⎝◕‿◕⎠⎞ : 比你棒就好了。
⎛⎝◕‿◕⎠⎞
(→ܫ←) : 有跟你說可以做的事情是偷資料?
你知道的太少了。
⎛⎝◕‿◕⎠⎞
(→ܫ←) : 所以說你很棒阿 有錯嗎
(→ܫ←)
⎛⎝◕‿◕⎠⎞ : 一人說三個,我打賭你我說的都不同
⎛⎝◕‿◕⎠⎞
(→ܫ←) : 什麼一人說三個?
⎛⎝◕‿◕⎠⎞
你離題的有點嚴重欸
(→ܫ←)
做通道、當跳台、偶爾拿來分流。
這最常用的呀

不然你還想幹嘛?
上述也要妳有技術才做得到
(→ܫ←)
⎛⎝◕‿◕⎠⎞ : 我沒離題呀,是你自己玩死胡同....
⎛⎝◕‿◕⎠⎞
那就是你的中文理解很棒
主題在說怎麼規範
你從提「聲明」跟共享經濟的論點就已經離題了
⎛⎝◕‿◕⎠⎞
「聲明」從來跟訊號提供者沒關係。
⎛⎝◕‿◕⎠⎞
非法連接別人網路可以幹嘛,更不是這邊的重點。
越來越遠不是離題,什麼是離題?
(→ܫ←)
一個db 包含大部分的WiFi 資料,這概念很早很早就有了,
取得這些資料就是為了用在別的目的上。
免費發行種工具,表面上就是共享經濟,
實際上是為了做更歡樂的事情,
不讓你以為為什麼要衝高安裝數與共享wifi設定?

這軟體設計就是為了共用wifi,
然後被講成漏洞,根本天兵邏輯嘛

告訴你說這些用途與最終目的,你這是離題?
(→ܫ←)
你這種人根本沒做過app吧?
安裝軟體時,跳出的聲明頁也是0.1秒就按掉的那種用戶,
(→ܫ←)
不看聲明,竟跑來放炮,
根本莫名其妙
⎛⎝◕‿◕⎠⎞
隨便你自己爽囉
裝睡的永遠不會醒

重點就不是 End User
重點在網路提供者要怎麼規範
(→ܫ←)
根本不需要規範呀,根本不干網路提供者的事
⎛⎝◕‿◕⎠⎞
喔 那你跟樓主說阿
他很在意覺得需要規範喔。
(→ܫ←)
從頭到尾,網路提供者,除非自己安裝了這個app,不然聲明也好、內容也好,app設計也好,根本不干網路提供者的事。

我app的資料是取自於安裝者,所以既然不是安裝,就不干app的事情者,
⎛⎝◕‿◕⎠⎞
而且你有點一言堂啦

你的道德覺得分享所有密碼給所有人是快樂的事情
不是大家都這樣想
⎛⎝◕‿◕⎠⎞
對阿 那你提升明幹嘛?
⎛⎝◕‿◕⎠⎞
這裡的立場是網路提供者
朋友來我家
我不希望我家密碼被他未經同意分享給別人,所以要規範。
哪裡有問題?
⎛⎝◕‿◕⎠⎞
你有去看這篇文章跟原文是誰去檢舉
是為了什麼阻止這個APP嗎?

雖然理論上阻止他也沒用,還有千千萬萬個偷偷來的APP
V字龍(Vdragon)
(→ܫ←) : 安安有聽過 GPDR 嗎?
(→ܫ←)
聲明就是在告知你這軟體會取得那些,然後用於共用,
聲明頁都不看的用戶,那根本活該呀

你安裝win10前也沒看聲明吧?聲明都說了會搜集你哪些資料,並且分享給誰,但你也沒看吧?

你會不會看完之後也這樣暴跳如雷?
(→ܫ←)
⎛⎝◕‿◕⎠⎞ : 哇靠,目前回文的就你我,怎麼這樣就一言堂?
⎛⎝◕‿◕⎠⎞
有的甚至使用者
本來都不會知道APP偷偷拿 WIFI去幹嘛啦
假裝成錄音機或其他功能的 APP,偷偷收集 WIFI 密碼也不是不可能的
(→ܫ←)
V字龍(Vdragon) : 有啊,但這app不在歐盟發行,或是在GDPR之前發行,不受到限制喔
⎛⎝◕‿◕⎠⎞
(→ܫ←) : 好喔 那我修正一下
你有很強烈的預設立場
你認為的別人不一定也跟你一樣。
⎛⎝◕‿◕⎠⎞
(→ܫ←) : 不對喔
GDPR 是看使用者
歐盟使用者覺得有問題告上去,一樣可以成立
(→ܫ←)
我沒有預設立場,是用戶觀察的結果。還統計過用戶在聲明頁面待多久按掉的白癡統計
⎛⎝◕‿◕⎠⎞
(→ܫ←) : 有阿
你又不是我
我怎麼知道我閱不閱讀聲明?
這不是預設立場是什麼。
⎛⎝◕‿◕⎠⎞
我根本不是 End User 立場在看這件事情
你如果搞不懂就不用討論了
(→ܫ←)
⎛⎝◕‿◕⎠⎞ : 告吧。我笑了。歐盟內用戶要告歐盟外沒有維護的軟體設計者,有多難啊。
更不要提歐盟外的用戶要用GDPR去告歐盟外的軟體設計者。

點了聲明同意,然後軟體設計者又剛好很小心的使用資料,根本沒有告贏的可能啦。

根本精神勝利法
⎛⎝◕‿◕⎠⎞
你可以覺得這是共享經濟是你的事情

但樓主想站在訊號提供者的立場
想知道可以如何預防密碼被無斷轉載,你沒點子就不要亂了。
(→ܫ←)
⎛⎝◕‿◕⎠⎞ : 子非魚安之魚之樂也

惠子曰「我非子,固不知子矣;子固非魚也,子之不知魚之樂,全矣!」

沒想到這可以拿來用
⎛⎝◕‿◕⎠⎞
(→ܫ←) : 如果你只是聽聽表面的 GDPR 沒自己去研究法條的話祝你不會遇到
所有有在架設平台的人都知道這件事情
沒有做好完善改版的大企業怕被告,甚至直接中斷對歐洲連線消極處理也不是沒有。
維斯坦茲@無職中
路過一講
其實這共享經濟也有問題
如果有人用這App提供的SSID連接別人網絡做一些違法的行為
追蹤到的IP也是Wifi主啊?
那這時候誰負責?
⎛⎝◕‿◕⎠⎞
下次不知道會不會有分享你網路銀行密碼的APP也來說是共享經濟
沒用西瓜
(→ܫ←) : 可不可以先看懂原PO在講什麼……一直抱著共享經濟就是好的想法在反對。其他人看戲只是懶的回應你而已。
wifi提供者:借來訪朋友用一下我家wifi,沒有打算借別人,甚至根本不知道朋友有沒有裝這些軟體
wifi使用者:借別人家wifi然後上傳到其他廠商DB, 根本沒問過提供者同不同意
APP廠商: 根本沒問過提供者同不同意 就蒐集他的wifi資訊,反正使用者同意了
這樣說明不至於看不出問題癥結吧?
(→ܫ←)
⎛⎝◕‿◕⎠⎞ : 我只覺得沒讀聲明就出來靠北是很可笑的事情。

好比開了一個全透明玻璃餐廳,然後寫著女性二樓用餐免費,一樓用餐按全額。餐票小字上寫著說透明玻璃式餐廳特色,大家隨便看。
然後一樓有人抬頭看了樓上春光,然後二樓用戶出來暴跳如雷。

說沒有經過春光擁有者同意
Keeper
明明很單純的事情怎麼可以戰成這樣?end user 共享的是別人的經濟,會覺得「因為 EULA 有寫所以就算被共享的人不知道也很合理」我覺得也很有趣,明明是 end user 使用,成本卻不是 end user 付出。共享經濟很常出現的問題就是營運將成本外部化,這個軟體將外部成本再次外部化,也實在是很厲害。

另外的問題是,資料收集後你藏得好好的沒人看得到就算了。結果這兩百萬筆資料完全沒加密隨便大家都看得到,簡直之前 SenseNet 翻版。退一萬步來說就算只講這件事,這個 App 營運就該關一關了,天大的資安醜聞。
(→ܫ←)
然後有個人出來說,餐廳老闆還吧餐廳畫面資料用在其他宣傳品上
(→ܫ←)
Keeper : 不就是某個名人說的「羊毛出在狗身上,豬買單」
維斯坦茲@無職中
樓樓上說得好
所以樓上說的透明餐廳比喻得不好
因為現在的情況就是"帶一個女性朋友上二樓你才免費用餐 而這個女性朋友根本不知道這二樓是透明的"
維斯坦茲@無職中
甚至不知道自己被帶到這二樓吃飯
⎛⎝◕‿◕⎠⎞
(→ܫ←) : 你邏輯很清楚欸
我不是這種 APP的使用者我讀他們聲明幹嘛?
我其他服務有沒有獨聲明跟你有關係?
我沒有自由?
我讀了哪裡還有跟你報告,沒讀哪幾個平台還要跟你回報?

只能說了,
你可以這樣亂預設別人立場貼別人標籤,只是在禿顯你的邏輯有多清晰
修養有多好。
(→ܫ←)
維斯坦茲@無職中 : 不,是整間餐廳都是透明的,連路人都看得到。明明飯票上都有寫,大家點餐玩就把收據一秒揉成一團賽口袋。

只好寫信給app作者,請作者改名字「裸奔wifi」。
沒用西瓜
直接強迫中獎欸,wifi提供者一定會知道這個app?看過聲明跟服務條款,而且同意提供嗎?
維斯坦茲@無職中
(→ܫ←) : 看不到後面嗎?
我說 "甚至不知道自己被帶到餐廳二樓吃飯了"
(→ܫ←)
⎛⎝◕‿◕⎠⎞ : 兩手攤。不用跟我報告呀,我又不是你監護人....。你自己有看沒看妳自己清楚呀,看了有沒有懂,懂了能不能判斷是非,都是你的事情呀
維斯坦茲@無職中
當然這個現實也沒可能啦所以才說比喻得不好
(→ܫ←)
維斯坦茲@無職中 : 我說了,整個餐廳都是透明玻璃的,除非被人矇著眼睛扛到二樓,吃飯時也矇著眼睛。

正常人都能判斷出「這是一間透明玻璃的餐廳」
Keeper
(→ܫ←) : Yes,問題是狗、豬、買羊毛的人互相之間的利益揭露夠不夠充分。假設揭露不夠充分好了,分享的資料敏感度也會影響到道德問題(姑且說是道德問題)。

以你舉的透明餐廳的例子,在最壞最壞的狀況下(如上所說「不知道被帶到二樓」)假如唯一看得到的只有人頭數來作為人流統計資料,我想多數人應該不太會在意這個資料被收集。

但是如果被收集的是「上二樓的女性的內褲花色統計」,餐廳老闆還把內褲照片貼在餐廳牆上,我想幾乎所有人都會爆炸。

這個 App 就是在做後者的事情。
神奇小雪™電腦網路監控諮詢處
路過
站在提供者的立場:我給你密碼,是讓你用給你方便,我也是冒著風險借你wifi,不是允許全世界的人都可以跑來我的wifi用,最基本的道理,wifi的網路錢是我付的,架AP錢也是我出的。
可以檔的方法,就是AP裡面弄一個允許設備清單。
⎛⎝◕‿◕⎠⎞
(→ܫ←) : 是你不會判斷吧
笑死
整天說網路提供者要看聲明
看什麼聲明,我又不使用
你的國文老師在哭
沒用西瓜
(→ܫ←) : 說整間餐廳都是透明的,就跟這個情境完全不同了。我借你wifi的時候,根本不知道你有沒有用這些共享wifi的服務啊。
沒用西瓜
(→ܫ←) : 為什麼你要一直預設wifi主人已經看過並且同意聲明?這種default值應該是不同意吧。
(→ܫ←)
Keeper : 完全正確!太感激你解釋了。
老闆還拿照片去外面宣傳餐廳。好讓一樓的付費用戶付出更多的錢
(→ܫ←)
沒用西瓜 : wifi主人預設沒有看過啦,你......
⎛⎝◕‿◕⎠⎞
神奇小雪™電腦網路監控諮詢處 : 對欸
白名單也是一個方法
簡單有效
雖然一般家用使用者很懶的鎖 MAC,這功能設定通常不明顯
(→ܫ←)
沒用西瓜 : 情境完全相同好咩,哈哈哈哈。裸奔wifi跟透明免費餐廳根本一樣好咩?
沒用西瓜
(→ܫ←) : 預設是沒看過,應該當成不同意,所以app也不應該蒐集並上傳他的wifi資訊啊。
⎛⎝◕‿◕⎠⎞
哪有一樣阿
WiFi 有密碼 哪有裸XDDDDDDD
想偷換概念喔
神奇小雪™電腦網路監控諮詢處
⎛⎝◕‿◕⎠⎞ : 每台AP設定的方便度也不太一樣就是了,不過這個卻是一定會有的功能
(→ܫ←)
去二樓吃免費的的,就是 app用戶。
去一樓吃全額的,就是跟app設計者買其他套餐服務到。
神奇小雪™電腦網路監控諮詢處
⎛⎝◕‿◕⎠⎞ : 然後借wifi連線的時候全部都用WPS的連線方式
沒用西瓜
這資訊量根本不對等。
整間餐廳都是透明的,就好像全世界的人都有裝這個app,所以我分享我的wifi給其他人時,已經知道他也有使用這個app了。
問題就是沒有啊,我根本不知道他有沒有裝app好嗎。
你硬要說透明餐廳,這個二樓地板應該是魔術玻璃(單向透鏡),只有一樓的人知道那一塊地板是透明的啊。
維斯坦茲@無職中
(→ܫ←) : 正常情況當然呀
重點是當事人根本沒同意過去餐廳二樓
但硬要被想去吃免費飯的朋友全程矇眼的帶去吃飯了
⎛⎝◕‿◕⎠⎞
神奇小雪™電腦網路監控諮詢處 : 對欸 還有 WPS
我筆記一下XD
(→ܫ←)
沒用西瓜 : 噗。沒有這種事喔。期待你當上美國總統看能不能把預設值變成否定。
但可能美國總統都沒這資格就是
Keeper
(→ܫ←) : 那我簡單問個問題。既然你同意這樣的類比,那你認為老闆這樣把不知情的女性的內褲照片貼在一樓餐廳是「應該」的嗎?更何況在實際的狀況中,其實這些女性根本沒有吃到免費的飯啊。
Keeper
在這個類比狀況中,這些女性甚至不是顧客,餐廳的營運成本根本是她們出的。
沒用西瓜
(→ܫ←) : 為什麼我應該要同意我沒看過的條款?
神奇小雪™電腦網路監控諮詢處
已經提供方法,閃
維斯坦茲@無職中
甚至…那個友人只是帶著春光照片貼在玻璃而已
(→ܫ←)
⎛⎝◕‿◕⎠⎞ : 密碼共享了、給別人了,就裸了啊.....進去又不需要通過審核
玻璃透明地板了,就是裸了啊 ,抬頭看也不需要經過批准
(→ܫ←)
沒用西瓜 : 你偉大,讚👍
⎛⎝◕‿◕⎠⎞
(→ܫ←) : 給人跟裸不一樣好嗎
難道我裸給一個女的看
就等於裸給全世界的看XD?
除非這個女的出賣我,偷拍裸照公開分享XD
沒用西瓜
(→ܫ←) : 不是這樣直接跳過問題吧。
沒用西瓜
(→ܫ←) : 你這樣會把強盜行為也歸為共享經濟啊
如果今天蒐集的不是wifi資訊,是錢包
A:借朋友B一點錢
B:借了錢,把A的錢包位置和餘額共享出去,並同意其他人可以使用A的錢包
C、D、E就來把A的錢包裡面的錢拿走了
A根本沒同意其他人可以使用A的錢包啊
(→ܫ←)
Keeper : 這沒有應該不應該,也沒有道德不道德呀,這是形容此類比。好讓人理解共用wifi實際的狀況。
春光牽扯到性別,再玩下去就是女權範疇。
但密碼沒有牽涉到性別,而且可以重設。

類別中的各項因子的參數不同,僅能夠在部分情景中作類比形容唷
(→ܫ←)
沒用西瓜 : 嗯,西瓜你真的很有創意
沒用西瓜
你自己講了一個奇怪的比喻,被別人論破之後就說只有部份情境適用
可不可以正視一下資源擁有者不想被共享,卻被強迫共享的問題?他的資源被掠奪,還要負擔額外的資安問題,你通通都無視,覺得有資源就應該分享出來給大家用。
沒用西瓜
呃……有沒有其他人可以來指正一下我說錯了什麼?我有誤解原PO的意思嗎?
維斯坦茲@無職中
所以我做一個密碼共享App
身邊的人的密碼全部都能夠共享
重點不用經過其他人同意
我只要你同意就好

你不想被共享?別走到那個人旁邊或者叫他關掉就好啊?當然你上街的時候很難知道你身邊有沒有人安裝了這個App
sean robot/蘿蔔
為了防範某個跳針自助餐的,我家直接拉兩條網路,訪客來只能連另一組,用完就關。自己人豬隊友的情況,私用網路我鎖mac
不過舉最簡單的,要是有朋友來用我提供的訪客網路掛bt,或者把我提供的訪客網路的連線資訊傳出(一般認知我只告訴朋友,沒告訴全世界),出事上法院的仍然是我,這其實很傷...
沒用西瓜
維斯坦茲@無職中 : 我覺得基本的難處是在,我根本不知道那個人有使用這個APP啦,怎麼防、怎麼閃……
雲雲~是一隻肉食羊
(→ܫ←) : 咦?你不是噗浪上那個有名的混亂邪惡嗎?沒有被黑單到消失喔?
sean robot/蘿蔔
(→ܫ←) : 你的講法就是你借車給你朋友,你朋友又轉借給逃犯幫助逃亡,然後你認為車是共享的所以沒有問題,警察找上你控告你幫助逃亡也沒有問題
⎛⎝◕‿◕⎠⎞
雲雲~是一隻肉食羊 : 什麼 原來遇到名人了?
失敬失敬XD
sean robot/蘿蔔
沒用西瓜 : 變成白名單黑名單,或者預設有罪預設無罪問題,怕到某個程度就得連自己都防著
sean robot/蘿蔔
雲雲~是一隻肉食羊 : 原來我浪費了一分鐘生命orz...
神奇小雪™電腦網路監控諮詢處
中間我有放可以防人的方法,在這邊說一下
1. 使用白名單,直接設定允許的該設備
2. 使用WPS連線,不用告訴對方密碼
維斯坦茲@無職中
咦原來是亂源
浪費精神了wwwwww
(→ܫ←)
雲雲~是一隻肉食羊 : 居然認識!
沒用西瓜
「居然認識」……完全不否認自己是亂源
浪費一個小時在看討論……
沃夫☆:你拿啥在寬恕賣國賊
近年來有些router預設帳號密碼固定就算了,出廠值連wifi名稱和密碼都幫你預設好了

然後誰說要做IoT和雲端運算的?來喔~
沒用西瓜
sean robot/蘿蔔 : 為了實現共享經濟,衍生這麼多外部成本,反而失去共享經濟的精神,這樣真的很可惜啊。
sean robot/蘿蔔
「這個不知該如何防範.. 噗友來你串,你把允許回應打開,結果他就是亂源,把你噗要討論的主題、技術內容、重點通通歪串到一個毫不相干的目標擾亂所有人...」
神奇小雪™電腦網路監控諮詢處
sean robot/蘿蔔 : 黑單他就好了
sean robot/蘿蔔
沒用西瓜 : 其實某方面來說,這種app算是達成了當年FON La Fonera的終極目標。但是就像所有新技術的成本降低到閥值就會產生新玩法一樣,fon本來的理想某方面也算是被玩壞了
不過我拉兩條本來也不是為了什麼共享,只是有兩條以後發現可以這樣搞實體隔離(略
sean robot/蘿蔔
神奇小雪™電腦網路監控諮詢處 : 應該沒辦法由噗主設定某id黑單以後整串所有人都看不到他,或者他被設定為不可回應。但是這又會變成限縮言論自由,最後又變成天才和笨蛋都有一票的問題
V字龍(Vdragon)
(→ܫ←) : 你什麼時候產生了開發者的服務條款無論怎麼定都一定有適法性的幻覺?
還有閣下的 Wi-Fi 要不要也來共享經濟一下?
V字龍(Vdragon)
網路存取權是購買網路服務的人的私人財產,誰跟你說你可以隨便分享出去的?
這種朋友不馬上絕交黑單才奇怪吧
沒用西瓜
V字龍(Vdragon) : 他都不否認自己是亂源了,省點時間跟精力吧……這漁獲量夠豐富了。
(→ܫ←)
沒用西瓜 : 哇塞,居然半小時後轉人身攻擊了呀!這西瓜真酸
藍步⚡️輪廻転生
(→ܫ←) : 重點根本在於是只有裝app的人同意,而不是提供wifi源的人同意,憑什麼我家裝wifi被你用過,然後你裝這個app之後我的wifi就得共享?的概念
能吵成這樣也是蠻猛的啦
維斯坦茲@無職中
藍步⚡️輪廻転生 : 算吧他根本來亂
說甚麼道理都會變歪理的
(→ܫ←)
V字龍(Vdragon) : 軟體聲明、EULA、適法, 這三個基本上有很多可以討論。

就噗首的app而言,是設計目的並且有聲明,卻被當成漏洞罵,這是我覺得莫名其妙的
資訊人權貴
sean robot/蘿蔔 : (lmao) 說到我心坎裡
V字龍(Vdragon)
(→ܫ←) : 家裡 Wi-Fi 帳密跟座標交出來,我幫你分享給你附近左鄰右舍 <3
共享經濟嘛
維斯坦茲@無職中
鬼打牆 根本不是漏洞 是設計概念有問題
V字龍(Vdragon)
回歸主題,要解決這個問題其實應該不難,就是 Wi-Fi 密碼天天隨機更換,然後用配套 APP 自動更新合法客戶端的連線設定 + (選用)連接不直接面向門外的顯示螢幕提供給有授權的第三方人士設定暫時連線就好了
(→ܫ←)
噗首一個立場,下面回噗可以有支持立場與反方立場。
可以有更多的論述支持反方立場。也能有更多的立論來支持正方立場。

我只是想說,軟體設計者跟app用途並沒有錯,也沒有必要背負用戶不看說明,及網路主不知情下的暴跳如雷。
(→ܫ←)
V字龍(Vdragon) : 這已經分享過了啦,實驗性的分享免費網路給鄰居,順便看看會看到什麼。
資訊人權貴
維斯坦茲@無職中 : 設計概念有問題+1 文化不同,在有些社會多數人普遍對這種設計很反感; 但是在習慣弱肉強食的社會裡, 特別是握有權力的人 (程式設計師) 就會覺得這沒什麼。
維斯坦茲@無職中
(→ܫ←) : 你可以把你身邊的人的密碼說出來
然後我就把你的銀行帳號放出來, 不用你同意, 只要你旁邊的人同意就好
共享經濟嘛
沒用西瓜
(→ܫ←) : https://images.plurk.com/19RRYxGKx14XjierSZATRi.png
你不否認自己是亂源的證據,我照著證據說話而已。
討論沒有錯,但是一直刻意混淆使用者跟網路所有人的權責,完全偏離本來在討論的內容。
(→ܫ←)
V字龍(Vdragon) : ap韌體開guset ap, guest 的部分限48小時更新,randomly MAC, random pw 每天換,從軟體推送給主人就好了。這些其實現在都有了,只是真的設定的人不多
V字龍(Vdragon)
(→ܫ←) : 沒關係分享一次不夠可以分享第二次 <3
沒用西瓜
這些設定,技術門檻比安裝一個手機app還高,耗費的時間成本、學習成本更高。
為了實現共享經濟,然後再避免自己也被共享出去,負擔這麼多額外的成本,這不是本末倒置嗎?
就像上面說的,「是設計概念有問題」,應該要作的是重新考慮如何共享,而不是被強迫分享之後再想辦法防止別人用自己的網路吧。
資訊人權貴
透明餐廳不是個好比喻。 這比較像是朋友拿相機到你家照抽屜/浴室/嬰兒/...,然後分享到 FB 上面去。 最大的差別在於:相機可以拿來侵犯隱私但這並不是它最主要的設計目的、上傳者知道自己在侵犯隱私,應該要負責; 而 wifi finder 的主要目的就是要在違反不知情第三方意願的情況下蒐集被害者隱私,至於有機會按「同意」的第二方(上傳者)則很可能是搞不清楚自己在幹嘛的被利用者。
(→ܫ←)
Poring
原文寫到
"The app doesn’t require users to obtain the permission from the network owner"
APP開發人員沒有告知使用者需要取得WiFi 擁有者的同意
光這點就是開發人員不盡責了
(→ܫ←)
資訊人權貴 : 我明白這不是個好比喻。但利用用戶貪圖便宜的心態下,犧牲某種不大在意的隱私(例如別人家的密碼、用餐的時間、腳踏車的路線、結帳的品項),換取立即的免費或優惠。這大概是生活常見的趨勢。人們很難去真的靠背這事情
(→ܫ←)
要取得隱私所有權人的同意,那真的是沒有app做得到。
藍步⚡️輪廻転生
哈???別人家的密碼是不大在意的隱私嗎?????
藍步⚡️輪廻転生
所以說一開始不要搞這種app不就好了嗎?
V字龍(Vdragon)
(→ܫ←) : 但是 App Store 跟伺服器托管業者可以依規定下架喔 <3
藍步⚡️輪廻転生
我就這麼說好了,今天這個app某種意義上是竊盜他人的wifi密碼,根本不是什麼做不做得到的問題
(→ܫ←)
藍步⚡️輪廻転生 : 理想跟崇高的道德是美好的
沃夫☆:你拿啥在寬恕賣國賊
網路設定的預設值如果沒有某個程度以上的安全設定,基本上就能當作可能的破壞源
V字龍(Vdragon)
(→ܫ←) : 要取得同意是絕對可以的,只是會增加成本而已
比方說拍攝較難偽造的照片或影片證明
1. 你明確位於該網路所在位置
2. 該地點明顯有標示 Wi-Fi 密碼且有標示開放公眾使用
這樣
V字龍(Vdragon)
要做是絕對做得到的,沒有做只是單純的不道德而已
V字龍(Vdragon)
還有說好的你家的 Wi-Fi 密碼跟大致座標呢?
藍步⚡️輪廻転生
(→ܫ←) : 希望您可以記住「自由的前提是不妨礙他人的自由」。
辰巳午未(́・ω・‵)
(→ܫ←) : 你35000都怎麼花?
沃夫☆:你拿啥在寬恕賣國賊
密碼每天換很明顯,座標一般來說都固定的
資訊人權貴
還有啊, 「共別人的產」 跟 「共享自己的財產幫自己拼經濟」 意思完全不同, 請大家別被誤導了。
(→ܫ←)
V字龍(Vdragon) : 完全同意。
但以利用貪小便宜心態作為軟體進步原動力的,應該是大多數app與小遊戲的運作方式
samsweety
這東西跟KMT就沒啥兩樣了 拿台灣納稅人的錢 共享給大陸 共享經濟啦 沒事沒事
御茶思(SK)
路人看到轉噗路過。剛才想說噗主是在跟誰對話,怎麼我看不見? 才驚覺那傢伙不是才剛被我黑單的疑似網軍的傢伙嗎
誠心建議各位真的別理這個專歪風向的,不要浪費寶貴時間跟他爭論,在別討論串內看過他的言行的都知道這人專來亂
(→ܫ←)
不用太高級的技術,就在這聊天串中,就已經足夠取得我的 藍步⚡️輪廻転生 : 我會當作你在講笑話
資訊人權貴
陰謀論一下: 用這個 app 全面蒐集全球的常用密碼及每個密碼的地點, 餵到國家級的大數據資料分析中心, 就可以 try 「相關的待破解帳號」。 例如把 FBI 或 CIA 幹員家附近蒐集到的密碼拿來測試美國情報機構的帳號... 或是臺灣各黨秘書長家附近的 wifi 密碼可以拿來測試... 萬一被批評, 就派五毛把這一切都解說成是現代正常的商業模式。
資訊人權貴
御茶思(SK) : 感謝! 我更好奇了。 向所有噗友拜求 (→ܫ←) 參與爭論的噗的連結, 請通通往這裡倒。 感謝!
(→ܫ←)
你加我好友就好了呀,十年的帳號了,你看不完啊
(→ܫ←)
資訊人權貴 : 每天參與討論的噗大概是40到50串,分布時間大概20小時。你加我好友真的比較快看到。
維斯坦茲@無職中
我看不懂為甚麼一個專門來亂的人可以把自己的行為說得好像很正常似的
思想ノ罪販
他講的也很不正常,常見的認真障礙。
(→ܫ←)
維斯坦茲@無職中 : 並不是專門來亂。而是特地來釐清。對於一面倒的理想道德主義,感到很驚奇。
維斯坦茲@無職中
釐清?
釐清別人的道理成為你的歪理?
藍步⚡️輪廻転生
(→ܫ←) : 如果您住在共產國家,那麼您可以當作是玩笑話,否則我認為您只是把自己的自由建立在他人的不便上。
(→ܫ←)
藍步⚡️輪廻転生 : 我也住在台灣島。
而且這app也不是我寫的,我並沒有建立什麼他人不便的app喔。加油
你的衛道是你的原則,尊重你是基本禮貌。但不代表會影響我或是其他人的生活、或是某app作者的邏輯。
期待你有能力時,把這世界轉成你要的樣子
藍步⚡️輪廻転生
抱歉,自由並不是衛道,而是人權的最基本。
我是不了解您為何對於「這個app侵犯他人隱私」這件事如此不解,但我認為您對資安的觀念確實有些令人⋯⋯所以才會有這樣的回應。
V字龍(Vdragon)
(→ܫ←) : 護航造成他人不便的第三方服務被打臉也只是剛剛好而已
還有說好的你家的 Wi-Fi 密碼跟大致座標呢?
Mika
現在很多wifi有guest mode
沃夫☆:你拿啥在寬恕賣國賊
利用社交工程取得資料、整理比對後販售,應該還算是見不得光的生意、非正常商業常態
電漿@MetalHead
哇 那個紅字仔到底在跳針甚麼www
網路分享者又不知道被分享者有沒有裝這套軟體,最好是看得到整個餐廳是透明的www
電漿@MetalHead
邏輯帝
zip23|五月病重患
留名
看有人爆氣後轉無痕,果然沒有讓我失望
†喵兒愛牛奶†いまが最高!
我什麼都不懂
唯一懂的是
我想要他的wifi密碼
-奈-
我覺得最上面的「別人把你家的鑰匙拿去備份讓所有人都可以來你家使用你的東西」已經比喻得夠精確了
載入新的回覆