Die Wi-Fi-Spot-Such-App hat 2 Millionen Netzwerkpasswörter enthüllt

Beliebte Android-App zur Suche nach Wi-Fi-Hotspots hat die Passwörter von über 2 Millionen drahtlosen Netzwerken offengelegt. Die Anwendung, die von Tausenden von Nutzern verwendet wurde, dient der Suche nach Wi-Fi-Netzen, die sich im Umkreis des Geräts befinden. Darüber hinaus haben Nutzer die Möglichkeit, Passwörter von ihnen bekannten Hotspots hochzuladen, wodurch anderen Nutzern der Zugriff auf diese Netzwerke ermöglicht wird.

Die Wi-Fi-Spot-Such-App hat 2 Millionen Netzwerkpasswörter enthüllt

Es stellte sich heraus, dass die Datenbank, in der Millionen von Passwörtern für Wi-Fi-Netze gespeichert waren, nicht gesichert war. Jeder Nutzer konnte alle Informationen, die darin enthalten waren, herunterladen. Die ungesicherte DB wurde von dem Sicherheitsexperten Sanyam Jain entdeckt. Er berichtete, dass er mehr als zwei Wochen versucht hatte, mit den Entwicklern der App in Kontakt zu treten, um sie über das Problem zu informieren, jedoch ohne Erfolg. Letztlich stellte der Forscher eine Verbindung zum Betreiber des Cloud-Speichers her, in dem die Datenbank gespeichert war. Danach wurden die Nutzer der App über das Problem informiert und die DB wurde vom Zugang ausgeschlossen.   

Es ist erwähnenswert, dass jeder Eintrag in der DB Daten über den genauen Standort des Hotspots, den Netzwerknamen, die Dienst-ID (BSSID) sowie das Passwort für die Verbindung enthielt. In der Beschreibung der App wird gesagt, dass man nur auf öffentliche Hotspots zugreifen kann. In der Praxis stellte sich jedoch heraus, dass ein erheblicher Teil der DB aus Einträgen über die privaten drahtlosen Netzwerke der Nutzer bestand.



Quelle: 3dnews.ru
60GB SSD 8Gb DDR4