Skip to main content

Jūsu Wi-Fi vairs nav drošs! Noplūda 2 miljoni paroļu!

Anonim
Satura rādītājs:
  • Wi-Fi meklēšanas lietotne:
  • Kā lietotne tika ieskrūvēta?
  • Kādas varētu būt šāda pārkāpuma sekas?
  • Pēcnācieni:
  • Kā turpmāk izvairīties no šāda pārkāpuma ietekmēšanas?

Plaši izmantota tīklāju meklētāja lietotne ir atzīta par vainīgu Wi-Fi tīkla paroļu atklāšanā vairāk nekā diviem miljoniem tīklu.

Wi-Fi meklēšanas lietotne:

Lietotne, kuru tūkstošiem lietotāju ir lejupielādējusi, ļauj cilvēkiem meklēt Wi-Fi tīklus apgabalā, kurā viņi šobrīd atrodas. Tā ir gluži kā Tinder, izņemot to, ka tā ļauj meklēt Wi-Fi atbilstības, nevis potenciālu iepazīšanās mačs.

Kā lietotne tika ieskrūvēta?

Līdzīgi tam, kā darbojas Truecaller, citu lietotāju ērtībai šī lietotne ļaus lietotājiem augšupielādēt Wi-Fi tīkla paroles no savām ierīcēm lietotnes datu bāzē.

Tā rezultātā tika atklāta vairāk nekā divu miljonu paroļu datu bāze - tas gandrīz ikvienam ļāva piekļūt un lejupielādēt tā saturu.

Noplūdes ierakstos bija ietverts Wi-Fi tīkla nosaukums, precīza tīkla atrašanās vieta un nešifrēta tīkla parole, kas glabāta vienkāršā tekstā.

Tas ir nopietns privātās dzīves aizskārums, jo lietotnei nebija nepieciešama tīkla īpašnieku atļauja, padarot tīklus neaizsargātus pret nesankcionētu piekļuvi.

Kādas varētu būt šāda pārkāpuma sekas?

Uzbrucējs, kas pārkāpuma dēļ var piekļūt tīklam, var viegli modificēt maršrutētāja iestatījumus, novirzot nenojaušus lietotājus uz ļaunprātīgām vietnēm, mainot DNS serveri.

Tas varētu ļaut hakerim piekļūt nešifrētai trafikai, kas iet caur tīklu, un pat nozagt paroles.

Pēcnācieni:

Eksperti, kas saskārās ar datu bāzi, mēģināja informēt izstrādātāju, bet nespēja to izdarīt. Par laimi dienests, kas mitina lietotnes serveri, to nekavējoties noņēma, bet lietotne tika noņemta arī no Google veikala.

Kā turpmāk izvairīties no šāda pārkāpuma ietekmēšanas?

Jebkura iemesla dēļ NE Lejupielādējiet un nelietojiet neuzticamas, nepārbaudītas lietotnes. Īpaši tie, kuriem īpaši šauri lietoti gadījumi. Tomēr VPN vienmēr var noderēt, kad ir jānodrošina droša datu pārsūtīšana, izmantojot publisko Wi-Fi.

Tādējādi, pat ja notiek kaut kas slikts un jūsu Wi-Fi tiek apdraudēts, hakeri nevarēs piekļūt jūsu datiem.