Skip to main content

Wi-Fi-je már nem biztonságos! 2 millió jelszó szivárgott!

Privacy, Security, Society - Computer Science for Business Leaders 2016 (Április 2025)

Privacy, Security, Society - Computer Science for Business Leaders 2016 (Április 2025)
Anonim
Tartalomjegyzék:
  • Wi-Fi-kereső alkalmazás:
  • Hogyan csavarodott ki az alkalmazás?
  • Milyen következményekkel járhat egy ilyen jogsértés?
  • Aftermath:
  • Hogyan lehet elkerülni, hogy egy ilyen jogsértés a jövőben érintetlenül maradjon?

Egy széles körben használt hotspot kereső alkalmazást bűnösnek találtak a Wi-Fi hálózati jelszavak feltárásakor több mint kétmillió hálózaton.

Wi-Fi-kereső alkalmazás:

Az ezer felhasználói által letöltött alkalmazás lehetővé teszi az emberek számára, hogy Wi-Fi-hálózatokat keressenek azon a területen, ahol jelenleg vannak. Ez éppen olyan, mint a Tinder, azzal a különbséggel, hogy lehetővé teszi a Wi-Fi-egyedek keresését, nem pedig a potenciális lehetőségeket. randevú meccs.

Hogyan csavarodott ki az alkalmazás?

Hasonlóan a Truecaller működéséhez, az alkalmazás lehetővé tenné az emberek számára, hogy más felhasználók kényelme érdekében feltöltsék az eszközükön a Wi-Fi hálózati jelszavakat az alkalmazás adatbázisába.

Ez ahhoz vezetett, hogy több mint kétmillió jelszó adatbázis kerül nyilvánosságra - ezáltal bárki hozzáférhet és letöltheti annak tartalmát.

A kiszivárgott rekordok tartalmazzák a Wi-Fi hálózat nevét, a hálózat pontos helyét és a titkosítatlan hálózati jelszót, amely egyszerű szövegben van tárolva.

Ez egy komoly adatvédelmi beavatkozás, mivel az alkalmazáshoz nem volt szükség a hálózattulajdonosok engedélyére, így a hálózatok kiszolgáltatottak a jogosulatlan hozzáférés ellen.

Milyen következményekkel járhat egy ilyen jogsértés?

A támadó, aki a megsértés miatt hozzáférhet a hálózathoz, könnyen módosíthatja az útválasztó beállításait, hogy a gyanútlan felhasználókat rosszindulatú webhelyekre irányítsa a DNS-kiszolgáló módosításával.

Ez lehetővé teszi a hackerek számára a hálózaton áthaladó titkosítatlan forgalom elérését, és akár jelszavak ellopását is.

Aftermath:

Az adatbázisban találkozó szakértők megkíséreltek tájékoztatni a fejlesztőt, de erre nem voltak képesek. Szerencsére az alkalmazás szerverét kiszolgáló szolgáltatás azonnal levette, miközben az alkalmazást is eltávolították a Google áruházból.

Hogyan lehet elkerülni, hogy egy ilyen jogsértés a jövőben érintetlenül maradjon?

NE töltsön le és használjon megbízhatatlan, nem ellenőrzött alkalmazásokat semmilyen okból. Különösen azok, amelyeknél rendkívül szűk az eset. A VPN azonban mindig hasznos lehet, amikor biztosítani kell az adatok biztonságos továbbítását nyilvános Wi-Fi-kapcsolaton keresztül.

Így még ha valami rossz történik, és a Wi-Fi veszélybe kerül, a hackerek nem fogják tudni elérni az Ön adatait.