Skip to main content

Twoje wi-fi nie jest już bezpieczne! 2 miliony haseł wyciekło!

Could Your Phone Hurt You? Electromagnetic Pollution (Może 2024)

Could Your Phone Hurt You? Electromagnetic Pollution (Może 2024)
Anonim
Spis treści:
  • Aplikacja do wyszukiwania Wi-Fi:
  • Jak spieprzyła aplikacja?
  • Jakie mogą być konsekwencje takiego naruszenia?
  • Następstwa:
  • Jak uniknąć takiego naruszenia w przyszłości?

Stwierdzono, że powszechnie używana aplikacja do wyszukiwania hotspotów jest winna ujawniania haseł sieci Wi-Fi dla ponad dwóch milionów sieci.

Aplikacja do wyszukiwania Wi-Fi:

Aplikacja, która została pobrana przez użytkowników w tysiącach, pozwala ludziom wyszukiwać sieci Wi-Fi w obszarze, w którym się aktualnie znajdują. Jest tak samo jak Tinder, z tym wyjątkiem, że pozwala szukać dopasowania Wi-Fi, a nie potencjału mecz randkowy.

Jak spieprzyła aplikacja?

Podobnie jak działa Truecaller, aplikacja pozwoli użytkownikom przesyłać hasła do sieci Wi-Fi ze swoich urządzeń do bazy danych aplikacji dla wygody innych użytkowników.

Doprowadziło to do ujawnienia bazy danych ponad dwóch milionów haseł - umożliwiając niemal każdemu dostęp do zawartości i jej pobieranie.

Ujawnione dane zawierały nazwę sieci Wi-Fi, dokładną lokalizację sieci oraz niezaszyfrowane hasło sieciowe zapisane w postaci zwykłego tekstu.

Jest to poważna inwazja prywatności, ponieważ aplikacja nie wymaga zgody właścicieli sieci, co czyni sieci podatnymi na nieautoryzowany dostęp.

Jakie mogą być konsekwencje takiego naruszenia?

Osoba atakująca, która może uzyskać dostęp do sieci dzięki naruszeniu, może łatwo zmodyfikować ustawienia routera, aby skierować niczego nie podejrzewających użytkowników do złośliwych stron internetowych, modyfikując serwer DNS.

Może to umożliwić hakerowi dostęp do niezaszyfrowanego ruchu przechodzącego przez sieć, a nawet kradzież haseł.

Następstwa:

Eksperci, którzy natknęli się na bazę danych, próbowali poinformować programistę, ale nie mogli tego zrobić. Na szczęście usługa hostująca serwer aplikacji natychmiast go usunęła, a aplikacja została również usunięta ze sklepu Google.

Jak uniknąć takiego naruszenia w przyszłości?

NIE pobieraj i nie używaj niezaufanych, niezweryfikowanych aplikacji z jakiegokolwiek powodu. Zwłaszcza te z wyjątkowo wąskimi przypadkami. Jednak VPN zawsze może się przydać, jeśli chodzi o zapewnienie bezpiecznej transmisji danych w publicznym Wi-Fi.

Tak więc nawet jeśli zdarzy się coś złego i Twoja sieć Wi-Fi zostanie naruszona, hakerzy nie będą mogli uzyskać dostępu do danych.