Wi-Fi-punktide otsingu rakendus on paljastanud 2 miljonit võrgu parooli

Populaarne Android-rakendus Wi-Fi-ühenduste otsimiseks avalikustas üle 2 miljoni traadita võrgu parooli. Rakendust, mida kasutasid tuhanded inimesed, kasutatakse Wi-Fi-võrkude leidmiseks seadme ulatuses. Lisaks saavad kasutajad üles laadida paroolid tuntud ühenduspunktide kohta, võimaldades teistel inimestel nendesse võrkudesse ligipääseda.

Wi-Fi-punktide otsingu rakendus on paljastanud 2 miljonit võrgu parooli

Selgus, et andmebaas, milles hoiti miljoneid Wi-Fi-võrkude paroolide, oli kaitsmata. Igaühel oli võimalus kogu selles sisalduv teave alla laadida. Kaitsmata andmebaasi avastas infoturbe uurija Sanyam Jain. Ta rääkis, et üle kahe nädala üritas ta rakenduse arendajatega ühendust võtta, et sellest probleemist teavitada, kuid ei saavutanud midagi. Lõpuks suutis uurija luua sideme pilvesalvestuse omaniku, kus andmebaas asus. Pärast seda teavitati rakenduse kasutajaid probleemi olemasolust ja andmebaas eemaldati juurdepääsust.   

Oluline on märkida, et iga kirje andmebaasis sisaldas info ühenduspunkti täpsest asukohast, võrgu nimest, teenuse identifikaatorist (BSSID) ja ühenduse paroolist. Rakenduse kirjed väidavad, et selle abil on võimalik pääseda ligi ainult avalikele ühenduspunktidele. Tegelikult selgus, et märkimisväärne osa andmebaasist koosnes kodustest traadita võrkudest.



Allikas: 3dnews.ru
Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster