- En Wi-Fi-søkende app:
- Hvordan skrudd appen opp?
- Hva kan være konsekvensene av et slikt brudd?
- Aftermath:
- Hvordan unngå å bli påvirket av et slikt brudd i fremtiden?
En mye brukt hotspot finder-app er funnet å være skyldig i å ha utsatt Wi-Fi-passord for mer enn to millioner nettverk.
En Wi-Fi-søkende app:
Appen som er lastet ned av brukere i tusenvis, gjør at folk kan søke etter Wi-Fi-nettverk i området de for øyeblikket befinner seg i. Det er akkurat som Tinder bortsett fra at den lar deg søke etter en Wi-Fi-match i stedet for et potensielt dating kamp.
Hvordan skrudd appen opp?
I likhet med hvordan Truecaller fungerer, vil appen la folk laste opp Wi-Fi-nettverkspassord fra enhetene sine til appens database for andre brukeres bekvemmelighet.
Dette førte til at databasen med mer enn to millioner passord ble utsatt - slik at omtrent hvem som helst kunne få tilgang til og laste ned innholdet.
De lekkede postene inneholdt navnet på Wi-Fi-nettverket, den nøyaktige plasseringen av nettverket og det ukrypterte nettverkspassordet som er lagret i ren tekst.
Dette er en alvorlig invasjon av personvern siden appen ikke krever tillatelse fra nettverkseiere, noe som gjorde nettverkene sårbare for uautorisert tilgang.
Hva kan være konsekvensene av et slikt brudd?
En angriper som er i stand til å få tilgang til nettverket på grunn av bruddet, kan lett endre ruterinnstillingene for å lede intetanende brukere til ondsinnede nettsteder ved å endre DNS-serveren.
Dette kan gjøre det mulig for hackeren å få tilgang til ukryptert trafikk som går gjennom nettverket og til og med stjele passord.
Aftermath:
Eksperter som kom over databasen prøvde å informere utvikleren, men klarte ikke å gjøre det. Heldigvis tok tjenesten som vert for appens server, den ned umiddelbart, mens appen også er fjernet fra Google-butikken.
Hvordan unngå å bli påvirket av et slikt brudd i fremtiden?
IKKE last ned og bruk upålitelige, ikke-verifiserte apper av en eller annen grunn. Spesielt de med ekstremt smale brukte saker. Imidlertid kan en VPN alltid komme til nytte når det gjelder å sikre sikker overføring av data når du er på en offentlig Wi-Fi.
Selv om noe dårlig skjer og Wi-Fi-en din blir kompromittert, vil hackerne ikke kunne få tilgang til dataene dine.