L-app tat-tfittxija tal-hotspot Wi-Fi tiżvela 2 miljun password tan-netwerk

App Android popolari biex jinstabu hotspots Wi-Fi żvelat il-passwords ta 'aktar minn 2 miljun netwerk mingħajr fili. Il-programm, li ntuża minn eluf ta 'nies, jintuża biex ifittex netwerks Wi-Fi fil-medda tal-apparat. Barra minn hekk, l-utenti għandhom il-kapaċità li jniżżlu passwords minn punti ta’ aċċess magħrufa minnhom, u b’hekk jippermettu lil nies oħra jinteraġixxu ma’ dawn in-netwerks.

L-app tat-tfittxija tal-hotspot Wi-Fi tiżvela 2 miljun password tan-netwerk

Irriżulta li d-database, li kienet maħżuna miljuni ta’ passwords għan-netwerks Wi-Fi, ma kinitx protetta. Kull utent jista' jniżżel l-informazzjoni kollha li tinsab fiha. Id-database mhux protetta ġiet skoperta mir-riċerkatur tas-sigurtà tal-informazzjoni Sanyam Jain. Qal li pprova jikkuntattja lill-iżviluppaturi tal-app għal aktar minn ġimagħtejn biex jirrapporta din il-problema, iżda ma kiseb xejn. Fl-aħħar mill-aħħar, ir-riċerkatur stabbilixxa konnessjoni mas-sid tal-ispazju tas-sħab li fih kienet maħżuna d-database. Wara dan, l-utenti tal-applikazzjoni ġew notifikati bl-eżistenza ta 'problema, u d-database nnifisha tneħħiet mill-aċċess.   

Ta 'min jinnota li kull dħul fid-database kien fih dejta dwar il-post eżatt tal-punt ta' aċċess, l-isem tan-netwerk, l-identifikatur tas-servizz (BSSID), u l-password tal-konnessjoni. Id-deskrizzjoni tal-applikazzjoni tgħid li tista' tintuża biss biex taċċessa hotspots pubbliċi. Fil-fatt, irriżulta li parti sinifikanti tad-database kienet tikkonsisti f'rekords dwar in-netwerks bla fili tad-dar tal-utenti.



Sors: 3dnews.ru

Żid kumment