Populaarne Android-rakendus Wi-Fi juurdepääsupunktide leidmiseks paljastas üle 2 miljoni juhtmevaba võrgu paroolid. Programmi kasutasid tuhanded inimesed ja see toetab võrkude leidmist, mis asuvad seadme raadiuses. Lisaks saavad kasutajad üles laadida paroolid tuntud juurdepääsupunktide jaoks, võimaldades sellega teistel inimestel nende võrkudega ühenduda.

Selgus, et andmebaas, kus hoiti miljoneid Wi-Fi võrgu paroole, ei olnud kaitstud. Iga kasutaja sai alla laadida kogu selles sisalduva teabe. Kaitsmata andmebaasi avastas küberjulgeoleku uurija Sanyam Jain. Ta rääkis, et oli üle kahe nädala üritanud rakenduse arendajatega ühendust saada, et probleemist teatada, kuid ei saavutanud edu. Lõpuks sai uurija ühendust pilveruumi omanikuga, kus andmebaas asus. Pärast seda teavitati rakenduse kasutajaid probleemist ja andmebaas eemaldati juurdepääsust.
Oluline on märkida, et iga andmebaasi kirje sisaldas teavet täpsest juurdepääsupunkti asukohast, võrgu nimest, teenuse identifikaatorist (BSSID) ja kaühenduse paroolist. Rakenduse kirjelduses öeldakse, et selle abil on võimalik pääseda ligi ainult avalikele juurdepääsupunktidele. Tõeliselt selgub, et suur osa andmebaasist koosnes kasutajate kodustest traadita võrkudest.
Allikas: 3dnews.ru
