- Wi-Fi-kereső alkalmazás:
- Hogyan csavarodott ki az alkalmazás?
- Milyen következményekkel járhat egy ilyen jogsértés?
- Aftermath:
- Hogyan lehet elkerülni, hogy egy ilyen jogsértés a jövőben érintetlenül maradjon?
Egy széles körben használt hotspot kereső alkalmazást bűnösnek találtak a Wi-Fi hálózati jelszavak feltárásakor több mint kétmillió hálózaton.
Wi-Fi-kereső alkalmazás:
Az ezer felhasználói által letöltött alkalmazás lehetővé teszi az emberek számára, hogy Wi-Fi-hálózatokat keressenek azon a területen, ahol jelenleg vannak. Ez éppen olyan, mint a Tinder, azzal a különbséggel, hogy lehetővé teszi a Wi-Fi-egyedek keresését, nem pedig a potenciális lehetőségeket. randevú meccs.
Hogyan csavarodott ki az alkalmazás?
Hasonlóan a Truecaller működéséhez, az alkalmazás lehetővé tenné az emberek számára, hogy más felhasználók kényelme érdekében feltöltsék az eszközükön a Wi-Fi hálózati jelszavakat az alkalmazás adatbázisába.
Ez ahhoz vezetett, hogy több mint kétmillió jelszó adatbázis kerül nyilvánosságra - ezáltal bárki hozzáférhet és letöltheti annak tartalmát.
A kiszivárgott rekordok tartalmazzák a Wi-Fi hálózat nevét, a hálózat pontos helyét és a titkosítatlan hálózati jelszót, amely egyszerű szövegben van tárolva.
Ez egy komoly adatvédelmi beavatkozás, mivel az alkalmazáshoz nem volt szükség a hálózattulajdonosok engedélyére, így a hálózatok kiszolgáltatottak a jogosulatlan hozzáférés ellen.
Milyen következményekkel járhat egy ilyen jogsértés?
A támadó, aki a megsértés miatt hozzáférhet a hálózathoz, könnyen módosíthatja az útválasztó beállításait, hogy a gyanútlan felhasználókat rosszindulatú webhelyekre irányítsa a DNS-kiszolgáló módosításával.
Ez lehetővé teszi a hackerek számára a hálózaton áthaladó titkosítatlan forgalom elérését, és akár jelszavak ellopását is.
Aftermath:
Az adatbázisban találkozó szakértők megkíséreltek tájékoztatni a fejlesztőt, de erre nem voltak képesek. Szerencsére az alkalmazás szerverét kiszolgáló szolgáltatás azonnal levette, miközben az alkalmazást is eltávolították a Google áruházból.
Hogyan lehet elkerülni, hogy egy ilyen jogsértés a jövőben érintetlenül maradjon?
NE töltsön le és használjon megbízhatatlan, nem ellenőrzött alkalmazásokat semmilyen okból. Különösen azok, amelyeknél rendkívül szűk az eset. A VPN azonban mindig hasznos lehet, amikor biztosítani kell az adatok biztonságos továbbítását nyilvános Wi-Fi-kapcsolaton keresztül.
Így még ha valami rossz történik, és a Wi-Fi veszélybe kerül, a hackerek nem fogják tudni elérni az Ön adatait.