L'applicazione per la ricerca di punti Wi-Fi ha rivelato 2 milioni di password di rete

Un'applicazione Android popolare per la ricerca di punti di accesso Wi-Fi ha rivelato le password di oltre 2 milioni di reti wireless. Il programma, utilizzato da migliaia di persone, serve per cercare reti Wi-Fi entro il raggio d'azione del dispositivo. Inoltre, gli utenti hanno la possibilità di caricare le password dei punti di accesso a loro conosciuti, consentendo così ad altri di connettersi a queste reti.

L'applicazione per la ricerca di punti Wi-Fi ha rivelato 2 milioni di password di rete

È emerso che il database contenente milioni di password delle reti Wi-Fi non era protetto. Qualsiasi utente poteva scaricare tutte le informazioni in esso contenute. Il database non protetto è stato scoperto dal ricercatore di sicurezza informatica Sanyam Jain. Ha raccontato di aver tentato per oltre due settimane di contattare gli sviluppatori dell'applicazione per segnalare il problema, senza successo. Alla fine, il ricercatore è riuscito a mettersi in contatto con il proprietario dello spazio cloud dove era ospitato il database. Successivamente, gli utenti dell'app sono stati avvisati dell'esistenza del problema e il database è stato rimosso dall'accesso.   

Vale la pena notare che ogni record nel database conteneva dati sulla posizione esatta del punto di accesso, sul nome della rete, sull'identificatore del servizio (BSSID) e sulla password per la connessione. Nella descrizione dell'applicazione si afferma che è possibile accedere solo ai punti di accesso pubblici. In realtà, si è scoperto che una parte sostanziale del database era composta da record riguardanti le reti wireless domestiche degli utenti.



Fonte: 3dnews.ru
Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster