- En Wi-Fi-sökande app:
- Hur skruvades appen upp?
- Vilka kan konsekvenserna av ett sådant överträdelse vara?
- Verkningarna:
- Hur undviker man att bli påverkad av ett sådant intrång i framtiden?
En allmänt använt hotspot finder-app har visat sig vara skyldig till att ha exponerat lösenord för Wi-Fi-nätverk för mer än två miljoner nätverk.
En Wi-Fi-sökande app:
Appen som har laddats ner av användare i tusentals gör det möjligt för människor att söka efter Wi-Fi-nätverk i det område de för närvarande befinner sig i. Det är precis som Tinder förutom att den låter dig söka efter en Wi-Fi-match snarare än en potential dating match.
Hur skruvades appen upp?
I likhet med hur Truecaller fungerar, skulle appen låta människor ladda upp Wi-Fi-nätverkslösenord från sina enheter till appens databas för andra användares bekvämlighet.
Detta ledde till att databasen med mer än två miljoner lösenord exponerades - vilket möjliggjorde nästan vem som helst att få åtkomst till och ladda ner dess innehåll.
De läckta posterna innehöll Wi-Fi-nätverksnamnet, den exakta platsen för nätverket och det okrypterade nätverkslösenordet lagrat i vanlig text.
Detta är en allvarlig integritetsinvasion eftersom appen inte krävde tillstånd från nätägare, vilket gjorde nätverken sårbara för obehörig åtkomst.
Vilka kan konsekvenserna av ett sådant överträdelse vara?
En angripare som kan komma åt nätverket på grund av överträdelsen kan enkelt ändra routerinställningarna för att leda intet ont om användare till skadliga webbplatser genom att ändra DNS-servern.
Detta kan göra det möjligt för hackaren att få åtkomst till okrypterad trafik som passerar genom nätverket och till och med stjäla lösenord.
Verkningarna:
Experter som kom över databasen försökte informera utvecklaren men kunde inte göra det. Lyckligtvis tog den tjänst som är värd för appens server ned den omedelbart, medan appen också har tagits bort från Google-butiken.
Hur undviker man att bli påverkad av ett sådant intrång i framtiden?
Hämta INTE och använd inte betrodda, overifierade appar av någon anledning. Speciellt de med extremt smala begagnade fall. En VPN kan emellertid alltid komma till nytta när det gäller att säkerställa säker överföring av data på en offentlig Wi-Fi.
Så även om något dåligt händer och din Wi-Fi komprometteras kan hackarna inte komma åt dina data.