Wi-Fi ホットスポット検索アプリで 2 万件のネットワーク パスワードが判明

Wi-Fi ホットスポットを見つけるための人気の Android アプリが、2 万以上のワイヤレス ネットワークのパスワードを明らかにしました。 このプログラムは何千人もの人々に使用されており、デバイスの範囲内で Wi-Fi ネットワークを検索するために使用されます。 さらに、ユーザーは既知のアクセス ポイントからパスワードをダウンロードできるため、他の人がこれらのネットワークと対話できるようになります。

Wi-Fi ホットスポット検索アプリで 2 万件のネットワーク パスワードが判明

Wi-Fiネットワーク用の何百万ものパスワードが保存されていたデータベースが保護されていなかったことが判明した。 どのユーザーも、そこに含まれるすべての情報をダウンロードできます。 この保護されていないデータベースは、情報セキュリティ研究者の Sanyam Jain によって発見されました。 同氏は、この問題を報告するためにアプリ開発者にXNUMX週間以上連絡を取ろうとしたが、何も得られなかったと述べた。 最終的に、研究者はデータベースが保存されているクラウド スペースの所有者との接続を確立しました。 その後、アプリケーションのユーザーに問題の存在が通知され、データベース自体がアクセスできなくなりました。   

データベース内の各エントリには、アクセス ポイントの正確な位置、ネットワーク名、サービス識別子 (BSSID)、および接続パスワードに関するデータが含まれていることは注目に値します。 アプリケーションの説明には、公共ホットスポットへのアクセスにのみ使用できると記載されています。 実際、データベースの重要な部分がユーザーのホーム ワイヤレス ネットワークに関する記録で構成されていることが判明しました。



出所: 3dnews.ru

コメントを追加します