Applicatie voor het zoeken naar Wi-Fi-punten onthulde 2 miljoen netwerkwachtwoorden

Een populair Android-app voor het vinden van Wi-Fi-hotspots heeft de wachtwoorden van meer dan 2 miljoen draadloze netwerken onthuld. De app, die door duizenden mensen wordt gebruikt, is bedoeld om netwerken te vinden binnen het bereik van het apparaat. Bovendien hebben gebruikers de mogelijkheid om wachtwoorden van bekende hotspots te uploaden, zodat anderen toegang tot deze netwerken kunnen krijgen.

Applicatie voor het zoeken naar Wi-Fi-punten onthulde 2 miljoen netwerkwachtwoorden

Het bleek dat de database waarin miljoenen Wi-Fi-wachtwoorden waren opgeslagen, niet beveiligd was. Iedereen kon alle informatie die daarin was opgeslagen downloaden. De onbeveiligde database werd ontdekt door de informatiebeveiligingsonderzoeker Sanyam Jain. Hij vertelde dat hij meer dan twee weken had geprobeerd contact op te nemen met de ontwikkelaars van de app om deze kwestie aan te kaarten, maar zonder resultaat. Uiteindelijk kreeg de onderzoeker contact met de eigenaar van de cloudruimte waarin de database was opgeslagen. Daarna werden de gebruikers van de app op de hoogte gesteld van het probleem en werd de database uit de toegang verwijderd.   

Het is vermeldenswaard dat elke registratie in de database gegevens bevatte over de exacte locatie van de hotspot, de netwerknaam, de dienst-ID (BSSID) en het wachtwoord voor verbinding. In de beschrijving van de app staat dat je alleen toegang kunt krijgen tot openbare hotspots. In werkelijkheid bleek echter dat een aanzienlijk deel van de database uit registraties van de thuisdraadloze netwerken van gebruikers bestond.



Bron: 3dnews.ru
Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers 🔥 Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster