Popularna aplikacja na Androida do wyszukiwania punktów dostępu Wi-Fi ujawniała hasła do ponad 2 milionów bezprzewodowych sieci. Program, z którego korzystały tysiące ludzi, służy do odnajdywania sieci Wi-Fi w zasięgu urządzenia. Użytkownicy mają również możliwość przesyłania haseł do znanych im punktów dostępu, co umożliwia innym osobom korzystanie z tych sieci.

Okazało się, że baza danych, w której przechowywane były miliony haseł do sieci Wi-Fi, była niechroniona. Każdy użytkownik mógł pobrać wszystkie informacje, które się w niej znajdowały. Niezabezpieczoną bazę danych odkrył badacz w dziedzinie bezpieczeństwa informacyjnego Sanyam Jain. Opowiedział, że przez ponad dwa tygodnie próbował skontaktować się z deweloperami aplikacji, aby zgłosić ten problem, ale nie odniósł sukcesu. Ostatecznie badacz skontaktował się z właścicielem przestrzeni w chmurze, w której przechowywana była baza danych. Po tym użytkownicy aplikacji zostali poinformowani o istnieniu problemu, a sama baza danych została usunięta z dostępu.
Warto zauważyć, że każdy wpis w bazie danych zawierał dane o dokładnej lokalizacji punktu dostępu, nazwie sieci, identyfikatorze usług (BSSID) oraz haśle do połączenia. W opisie aplikacji informowano, że można uzyskać dostęp tylko do publicznych punktów dostępu. W rzeczywistości okazało się, że znaczna część bazy danych składała się z wpisów o domowych bezprzewodowych sieciach użytkowników.
Źródło: 3dnews.ru
