- Приложение за търсене с Wi-Fi:
- Как приложението се обърна?
- Какви могат да бъдат последствията от подобно нарушение?
- Aftermath:
- Как да избегнем засегнато от подобно нарушение в бъдеще?
Установено е, че широко използваното приложение за намиране на горещи точки е виновно за излагането на пароли за Wi-Fi мрежа за повече от два милиона мрежи.
Приложение за търсене с Wi-Fi:
Приложението, което е изтеглено от хилядите потребители, дава възможност на хората да търсят Wi-Fi мрежи в района, в който се намират в момента. То е точно като Tinder, с изключение на това, че ви позволява да търсите съвпадение по Wi-Fi, а не потенциал среща за запознанства.
Как приложението се обърна?
Подобно на това как работи Truecaller, приложението ще позволи на хората да качват мрежови пароли от своите устройства в базата данни на приложението за удобство на други потребители.
Това доведе до разкриване на базата данни от повече от два милиона пароли - което дава възможност на почти всеки да получи достъп и да изтегли съдържанието му.
Изтеклите записи съдържаха името на мрежата на Wi-Fi, точното местоположение на мрежата и незашифрованата мрежова парола, съхранявана в обикновен текст.
Това е сериозно нашествие в поверителност, тъй като приложението не изисква разрешение на собствениците на мрежи, което прави мрежите уязвими за неоторизиран достъп.
Какви могат да бъдат последствията от подобно нарушение?
Атакистът, който може да получи достъп до мрежата поради нарушението, може лесно да променя настройките на рутера, за да насочи неподозиращите потребители към злонамерени уебсайтове чрез промяна на DNS сървъра.
Това може да даде възможност на хакера да получи достъп до незашифрован трафик, минаващ през мрежата, и дори да открадне паролите.
Aftermath:
Експертите, които попаднаха в базата данни, се опитаха да информират разработчика, но не успяха да го направят. За щастие услугата, хостваща сървъра на приложението, я свали веднага, докато приложението също беше премахнато от Google Store.
Как да избегнем засегнато от подобно нарушение в бъдеще?
НЕ изтегляйте и не използвайте неподправени, непотвърдени приложения по някаква причина. Особено тези с изключително тесни използвани случаи. Въпреки това, VPN винаги може да ви бъде полезен, когато става дума за осигуряване на безопасното предаване на данни, когато сте на обществен Wi-Fi.
По този начин, дори ако се случи нещо лошо и вашият Wi-Fi се компрометира, хакерите няма да имат достъп до вашите данни.