- Vyhľadávacia aplikácia Wi-Fi:
- Ako sa aplikácia pritlačila?
- Aké by mohli byť následky takéhoto porušenia?
- následky:
- Ako zabrániť tomu, aby v budúcnosti došlo k takémuto porušeniu?
Zistilo sa, že široko používaná aplikácia na vyhľadávanie hotspotov je vinná za odhalenie sieťových hesiel Wi-Fi pre viac ako dva milióny sietí.
Vyhľadávacia aplikácia Wi-Fi:
Aplikácia, ktorú si používatelia stiahli v tisícoch, umožňuje ľuďom vyhľadávať siete Wi-Fi v oblasti, v ktorej sa práve nachádzajú. Je to rovnako ako Tinder s tým rozdielom, že vám umožňuje hľadať zápas Wi-Fi namiesto potenciálneho. zoznamka.
Ako sa aplikácia pritlačila?
Podobne ako funguje program Truecaller, aplikácia by umožnila ľuďom nahrávať sieťové heslá Wi-Fi zo svojich zariadení do databázy aplikácie, aby tak uľahčili ostatným používateľom.
To viedlo k odhaleniu databázy viac ako dvoch miliónov hesiel - čo umožnilo takmer každému prístup a prístup k jeho obsahu.
Únikové záznamy obsahovali názov siete Wi-Fi, presné umiestnenie siete a nezašifrované sieťové heslo uložené v čistom texte.
Ide o vážne narušenie súkromia, pretože aplikácia nevyžadovala povolenie vlastníkov siete, čím sa siete stali zraniteľnými voči neoprávnenému prístupu.
Aké by mohli byť následky takéhoto porušenia?
Útočník, ktorý má prístup k sieti z dôvodu porušenia, by mohol ľahko zmeniť nastavenia smerovača tak, aby nasmeroval netušiacich používateľov na škodlivé webové stránky úpravou servera DNS.
To by mohlo hackerovi umožniť prístup k nešifrovanej komunikácii prechádzajúcej sieťou a dokonca kradnúť heslá.
následky:
Experti, ktorí sa dostali do databázy, sa pokúsili informovať vývojára, ale nedokázali to. Našťastie služba, ktorá hosťuje server aplikácie, ju okamžite zastavila, zatiaľ čo aplikácia bola tiež odstránená z obchodu Google.
Ako zabrániť tomu, aby v budúcnosti došlo k takémuto porušeniu?
NEVYBERAJTE a nepoužívajte nedôveryhodné, neoverené aplikácie z akéhokoľvek dôvodu. Najmä prípady s veľmi úzkymi použitými prípadmi. Sieť VPN však môže byť vždy užitočná, pokiaľ ide o zabezpečenie bezpečného prenosu údajov pri verejnom Wi-Fi.
Preto, aj keď sa stane niečo zlé a vaše Wi-Fi bude ohrozené, hackeri nebudú mať prístup k vašim údajom.