Qraft

扫一扫就能连 Wi-Fi 的原理 - 背后发生了什么

咖啡馆里那个「扫码连 Wi-Fi」到底是什么

不少咖啡馆和酒店会在桌上或者吧台贴一张黑白的图案,旁边写着「扫码连接 Wi-Fi」。把手机的相机对上去,不用输入密码就连上了 Wi-Fi。看着像魔法,其实背后跑的是一套讲得清楚的机制。

这个图案里,存着连上 Wi-Fi 所必需的三项信息:网络名称(SSID)、密码,以及加密的种类。手机把这三项读出来,自动打开 Wi-Fi 的设置界面并执行连接。本来要由人在键盘上敲密码,现在换成相机一瞬间把信息读进去而已。

图案里写着的那串「密语」

用来连 Wi-Fi 的图案里,存的是 WIFI:T:WPA;S:CafeNetwork;P:coffee2026;; 这种格式的文本。把它拆开看:T:WPA 是说「加密方式是 WPA」,S:CafeNetwork 是说「网络名称是 CafeNetwork」,P:coffee2026 是说「密码是 coffee2026」。

这个格式是全世界通用的规范,iPhone 和 Android 都能一样读出来。手机的系统一认出这个格式,就自动打开 Wi-Fi 的设置界面,把网络名称和密码自动填好并尝试连接。用户要做的,只是点一下「要连接吗」的确认。

密码并没有加密 - 这件事必须知道

这里有一个要紧的事实,请先记住:存在图案里的密码,是没有加密的。只要扫一下那个图案,任何人都能把密码以明文(原样的字符串)读出来。咖啡馆的 Wi-Fi 密码倒无所谓,但要是把家里的 Wi-Fi 密码做成图案发到社交平台上,等于把密码向全世界公开了。

也许有人会想「可是光用眼睛看那个图案,也看不出密码来吧」。人的眼睛确实读不出来,手机的相机却一瞬间就读到了。哪怕图案只是无意间被拍进照片里,密码同样能被提取出去,所以要留意别让家里的 Wi-Fi 图案出现在照片的背景上。

为什么比自己敲密码更安全

密码明明没有加密,为什么反而说用图案更安全呢。原因是它能防「肩窥」,也就是被人从旁边偷看。在咖啡馆里用手敲密码,旁边座位的人有可能瞄到你的屏幕。改用扫码,连接完成的整个过程中密码都不会显示在屏幕上,也就没有被偷看的风险。

另外还有一个好处:可以放心把密码设得又长又复杂。如果默认是人用手敲,密码往往就退化成「cafe1234」这种短而好记的样子;用图案的话,即便是「X7k#mP9$vL2@nQ5w」这样 16 位的随机密码,也不给使用者添任何麻烦。密码越复杂,被人非法接入的风险就越低。

用公共 Wi-Fi 时要留意的事

只要扫一下就能连上 Wi-Fi,这份方便的背面也有需要留意的地方。贴在公共场所的那个码,是不是这家店或者这处设施自己准备的正规货色,值得先确认一下。存在这样的风险:有恶意的第三方贴上一个假的码,把使用者引到不正当的网络上去。

当你不清楚连过去的那一端是否可信时,购物支付、登录账号这类会交换重要信息的操作,还是先忍一忍更放心。享受方便的同时,心里对「我现在连到了哪里」保持一份自觉,这才通向安全的使用方式。

连不上的时候,照这张清单查

有时候扫了图案却连不上 Wi-Fi。这里列几个常见的原因和处理办法。首先,确认手机的 Wi-Fi 是不是被关掉了。飞行模式打开的时候,Wi-Fi 也会一并失效。其次,如果相机应用认不出这个图案,可以换 Google 智能镜头或者专门的扫码应用试一次。

还是连不上的话,有可能是图案里存的密码已经被改掉了。咖啡馆和酒店会定期更换密码,可印出来的那张图案往往还留着旧的。这种时候,直接问店员「密码是不是换过了」最靠得住。另外,图案太小、或者印得发虚,都会导致读取失败。请在光线明亮的地方,从 10 到 20cm 的距离再扫一次。