Wi-Fi-punktide otsingu rakendus on paljastanud 2 miljonit vÔrgu parooli

Populaarne Android-rakendus Wi-Fi-ĂŒhenduste otsimiseks avalikustas ĂŒle 2 miljoni traadita vĂ”rgu parooli. Rakendust, mida kasutasid tuhanded inimesed, kasutatakse Wi-Fi-vĂ”rkude leidmiseks seadme ulatuses. Lisaks saavad kasutajad ĂŒles laadida paroolid tuntud ĂŒhenduspunktide kohta, vĂ”imaldades teistel inimestel nendesse vĂ”rkudesse ligipÀÀseda.

Wi-Fi-punktide otsingu rakendus on paljastanud 2 miljonit vÔrgu parooli

Selgus, et andmebaas, milles hoiti miljoneid Wi-Fi-vĂ”rkude paroolide, oli kaitsmata. IgaĂŒhel oli vĂ”imalus kogu selles sisalduv teave alla laadida. Kaitsmata andmebaasi avastas infoturbe uurija Sanyam Jain. Ta rÀÀkis, et ĂŒle kahe nĂ€dala ĂŒritas ta rakenduse arendajatega ĂŒhendust vĂ”tta, et sellest probleemist teavitada, kuid ei saavutanud midagi. LĂ”puks suutis uurija luua sideme pilvesalvestuse omaniku, kus andmebaas asus. PĂ€rast seda teavitati rakenduse kasutajaid probleemi olemasolust ja andmebaas eemaldati juurdepÀÀsust.   

Oluline on mĂ€rkida, et iga kirje andmebaasis sisaldas info ĂŒhenduspunkti tĂ€psest asukohast, vĂ”rgu nimest, teenuse identifikaatorist (BSSID) ja ĂŒhenduse paroolist. Rakenduse kirjed vĂ€idavad, et selle abil on vĂ”imalik pÀÀseda ligi ainult avalikele ĂŒhenduspunktidele. Tegelikult selgus, et mĂ€rkimisvÀÀrne osa andmebaasist koosnes kodustest traadita vĂ”rkudest.



Allikas: 3dnews.ru
Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster