Приложението за търсене на Wi-Fi точки разкри 2 милиона мрежови пароли.

Популярното Android приложение за търсене на Wi-Fi точки за достъп разкри паролите на над 2 милиона безжични мрежи. Програмата, използвана от хиляди хора, служи за откриване на Wi-Fi мрежи в радиуса на устройството. Освен това, потребителите имат възможност да добавят паролите за известни им точки за достъп, което позволява на други хора да се свързват с тези мрежи.

Приложението за търсене на Wi-Fi точки разкри 2 милиона мрежови пароли.

Оказа се, че базата данни, в която са съхранявани милиони пароли за Wi-Fi мрежи, е била незащитена. Всеки потребител е могъл да изтегли цялата информация, съдържаща се в нея. Незащитената БД беше открита от изследователя в сферата на информационната безопасност Санджам Джейн (Sanyam Jain). Той разказа, че повече от две седмици е опитвал да се свърже с разработчиците на приложението, за да ги информира за проблема, но без успех. В крайна сметка изследователят успял да се свърже с собственика на облачното пространство, в което се е съхранявала базата данни. След това потребителите на приложението бяха уведомени за проблема, а самата БД беше изтеглена от достъп.   

Следва да се отбележи, че всяко записа в БД е съдържала данни за точното местоположение на точката за достъп, името на мрежата, идентификатора на услугите (BSSID), а също и паролата за свързване. В описанието на приложението се упоменава, че с негова помощ може да се получи достъп само до публични точки за достъп. В действителност, значителна част от БД е била съставена от записи за домашни безжични мрежи на потребителите.



Източник: 3dnews.ru
Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster