O aplicație populară pentru Android, destinată căutării punctelor de acces Wi-Fi, a dezvăluit parolele a peste 2 milioane de rețele wireless. Programul, folosit de mii de oameni, este utilizat pentru a căuta rețele Wi-Fi aflate în raza de acțiune a dispozitivului. În plus, utilizatorii au posibilitatea de a încărca parolele rețelelor pe care le cunosc, permițând astfel altor persoane să interacționeze cu aceste rețele.

S-a dovedit că baza de date în care erau stocate milioane de parole de rețele Wi-Fi nu era protejată. Orice utilizator putea descărca toate informațiile conținute în aceasta. Baza de date neprotejată a fost descoperită de cercetătorul în securitate cibernetică Sanyam Jain. Acesta a relatat că timp de mai bine de două săptămâni a încercat să contacteze dezvoltatorii aplicației pentru a le semnala această problemă, dar fără succes. În cele din urmă, cercetătorul a reușit să ia legătura cu proprietarul spațiului de cloud unde era stocată baza de date. După aceasta, utilizatorii aplicației au fost informați despre existența problemei, iar baza de date a fost restricționată.
Merită menționat că fiecare înregistrare din baza de date conținea informații despre locația exactă a punctului de acces, numele rețelei, identificatorul serviciului (BSSID), precum și parola pentru conectare. În descrierea aplicației se afirmă că, prin intermediul acesteia, se poate accesa doar punctele de acces publice. În realitate, s-a dovedit că o parte semnificativă a bazei de date era formată din înregistrări ale rețelelor wireless personale ale utilizatorilor.
Sursa: 3dnews.ru
