Skip to main content

Vaš Wi-Fi više nije siguran! Procurilo je 2 milijuna lozinki!

Privacy, Security, Society - Computer Science for Business Leaders 2016 (Travanj 2025)

Privacy, Security, Society - Computer Science for Business Leaders 2016 (Travanj 2025)
Anonim
Sadržaj:
  • Aplikacija za pretraživanje Wi-Fi:
  • Kako se aplikacija zeznula?
  • Kakve bi mogle biti posljedice takvog kršenja?
  • Posljedica:
  • Kako u budućnosti ne biti pogođen takvim kršenjem?

Za široko korištenu aplikaciju za pronalaženje vrućih točaka utvrđeno je da je kriva za izlaganje lozinki za Wi-Fi mrežu za više od dva milijuna mreža.

Aplikacija za pretraživanje Wi-Fi:

Aplikacija koju su tisuće preuzeli korisnici omogućuje ljudima da pretražuju Wi-Fi mreže na području u kojem se trenutno nalaze. To je poput Tinder-a, osim što omogućuje pretragu Wi-Fi podudaranja, a ne potencijala dating match.

Kako se aplikacija zeznula?

Slično kao što djeluje Truecaller, aplikacija će korisnicima omogućiti korisničku učitavanje lozinki za Wi-Fi mrežu sa svojih uređaja u bazu podataka aplikacije.

To je dovelo do otkrića baze podataka s više od dva milijuna zaporki - omogućujući gotovo svakome pristup i preuzimanje njegovog sadržaja.

Propušteni zapisi sadržavali su naziv Wi-Fi mreže, točan položaj mreže i nekodiranu mrežnu lozinku pohranjenu u običnom tekstu.

Ovo je ozbiljna invazija na privatnost jer aplikacija nije zahtijevala odobrenje vlasnika mreža, što mreže čini ranjivim na neovlašteni pristup.

Kakve bi mogle biti posljedice takvog kršenja?

Napadač koji može pristupiti mreži uslijed kršenja može lako izmijeniti postavke usmjerivača tako da usmjeriti korisnike koji ne sumnjaju na zlonamjerna web mjesta izmjenom DNS poslužitelja.

To bi hakeru moglo omogućiti pristup nešifriranom prometu koji prolazi kroz mrežu, pa čak i ukrasti lozinke.

Posljedica:

Stručnjaci koji su naišli na bazu podataka pokušali su obavijestiti programera, ali nisu mogli. Srećom, usluga koja je smjestila poslužitelj aplikacije odmah ga je skinula, dok je aplikacija također uklonjena iz Google trgovine.

Kako u budućnosti ne biti pogođen takvim kršenjem?

NE preuzimajte i ne upotrebljavajte neprovjerene, neprovjerene aplikacije iz bilo kojeg razloga. Pogotovo oni s ekstremno uskim korištenim slučajevima. Međutim, VPN uvijek može biti koristan kada je u pitanju osiguranje sigurnog prijenosa podataka na javnom Wi-Fi-ju.

Stoga, čak i ako se dogodi nešto loše i vaš Wi-Fi se ugrozi, hakeri neće moći pristupiti vašim podacima.