Un'app popolare per Android per la ricerca di punti di accesso Wi-Fi ha rivelato le password di oltre 2 milioni di reti wireless. L'app, utilizzata da migliaia di persone, è impiegata per individuare le reti Wi-Fi che si trovano nel raggio d'azione del dispositivo. Inoltre, gli utenti hanno la possibilità di caricare le password delle reti di cui sono a conoscenza, consentendo così ad altri di accedere a queste reti.

È emerso che il database contenente milioni di password per reti Wi-Fi non era protetto. Qualsiasi utente poteva scaricare tutte le informazioni in esso contenute. Il database non protetto è stato scoperto dal ricercatore di sicurezza informatica Sanyam Jain. Ha raccontato di aver tentato per oltre due settimane di contattare gli sviluppatori dell'app per segnalare il problema, ma senza successo. Alla fine, il ricercatore è riuscito a mettersi in contatto con il proprietario dello spazio cloud in cui era conservato il database. Dopo questo, gli utenti dell'app sono stati informati dell'esistenza del problema, e il database è stato rimosso dall'accesso.
È importante notare che ogni record nel database conteneva informazioni sulla posizione esatta del punto di accesso, nome della rete, identificatore dei servizi (BSSID) e la password per la connessione. Nella descrizione dell'applicazione si afferma che con essa è possibile accedere solo ai punti di accesso pubblici. In realtà, si è scoperto che una parte sostanziale del database era composta da record su reti wireless domestiche degli utenti.
Fonte: 3dnews.ru
