Skip to main content

Wi-Fi-laitteesi ei ole enää turvassa! 2 miljoonaa salasanaa vuotanut!

Privacy, Security, Society - Computer Science for Business Leaders 2016 (Saattaa 2024)

Privacy, Security, Society - Computer Science for Business Leaders 2016 (Saattaa 2024)
Anonim
Sisällysluettelo:
  • Wi-Fi-hakusovellus:
  • Kuinka sovellus kiinnittyi?
  • Mitkä voisivat olla seuraukset tällaisesta rikkomuksesta?
  • Aftermath:
  • Kuinka välttää tällainen rikkomus tulevaisuudessa?

Laajasti käytetyn hotspot-etsimen sovelluksen on todettu olevan syyllinen Wi-Fi-verkon salasanojen paljastamiseen yli kahdelle miljoonalle verkolle.

Wi-Fi-hakusovellus:

Tuhansien käyttäjien lataama sovellus antaa ihmisille mahdollisuuden etsiä Wi-Fi-verkkoja alueella, jolla he tällä hetkellä sijaitsevat. Se on aivan kuten Tinder, paitsi että se antaa sinun etsiä Wi-Fi-ottelua potentiaalisen sijaan treffiottelu.

Kuinka sovellus kiinnittyi?

Samoin kuin Truecaller toimii, sovellus antaa ihmisten ladata Wi-Fi-verkon salasanoja laitteistaan ​​sovelluksen tietokantaan muiden käyttäjien mukavuuden vuoksi.

Tämän seurauksena yli kahden miljoonan salasanan tietokanta paljastui - kaikkien käyttäjien on mahdollista käyttää ja ladata sen sisältöä.

Vuodut tietueet sisälsivät Wi-Fi-verkon nimen, verkon tarkan sijainnin ja selkeästi tallennetun salaamattoman verkon salasanan.

Tämä on vakava yksityisyyden loukkaaminen, koska sovellus ei vaatinut verkonomistajien lupaa, mikä teki verkot alttiiksi luvattomalle käytölle.

Mitkä voisivat olla seuraukset tällaisesta rikkomuksesta?

Hyökkääjä, joka pääsee verkkoon rikkomuksen takia, voisi helposti muuttaa reitittimen asetuksia ohjaamaan epäluuloisia käyttäjiä haitallisille verkkosivustoille muuttamalla DNS-palvelinta.

Tämän ansiosta hakkeri voi käyttää verkon läpi kulkevaa salaamatonta liikennettä ja jopa varastaa salasanoja.

Aftermath:

Asiantuntijat, jotka tapasivat tietokannan, yrittivät ilmoittaa siitä kehittäjälle, mutta eivät pystyneet tekemään niin. Onneksi sovelluksen palvelinta isännöivä palvelu otti sen heti pois, ja sovellus on myös poistettu Google-kaupasta.

Kuinka välttää tällainen rikkomus tulevaisuudessa?

ÄLÄ lataa ja käytä epäluotettavia, tarkistamattomia sovelluksia mistään syystä. Varsinkin ne, joilla on erittäin kapea tapaus. VPN voi kuitenkin olla aina hyödyllinen, kun on tarpeen varmistaa turvallinen tiedonsiirto julkisessa Wi-Fi-tilassa.

Näin ollen hakkerit eivät voi käyttää tietojasi, vaikka jotain huonoa tapahtuisi ja Wi-Fi-verkko vaarantuisi.