Главная / Пресс-центр / Новости технологий


Новости технологий


Мобильное приложение WiFi Finder открыло пароли 2 миллионов сетей
24 апреля 2019

Мобильное приложение WiFi Finder открыло пароли 2 миллионов сетей

Исследователь Саньям Джайн обнаружил в открытом доступе базу данных, принадлежащую, вероятно, китайской компании Proofusion. Она является разработчиком популярного мобильного приложения для ОС Android - WiFi Finder. Это программа позволяет пользователям находить имеющиеся неподалеку от их местоположения сети Wi-Fi и подключаться к ним. Приложение также дает возможность загружать пароли этих сетей, чтобы впоследствии ими могли воспользоваться все желающие.

Из-за ошибок в конфигурации доступ к базе данных был открыт для любого пользователя. Информация содержала имена сетей, данные об их местоположении, идентификаторы basic service set identifier (BSSID) и пароли, хранившиеся в незашифрованном виде. Также исследователь обратил внимание, что в базе хранились данные множества домашних сетей, хотя приложение уверяет, что предоставляет информацию лишь об общественных точках доступа – таких, как Wi-Fi сети ресторанов и кафе. В общей сложности в базе данных хранилась информация о более чем 2 миллионах сетей.

На протяжении двух недель Саньям Джайн предпринимал постоянные попытки связаться с компанией Proofusion, чтобы уведомить ее о проблеме, но ответа так и не получил. В итоге он сообщил о незащищенной базе данных хостинг-провайдеру ресурса, на котором она размещалась - компании DigitalOcean. После этого доступ к базе данных был закрыт.

Источник: SCMagazine

Возврат к списку

Мобильное приложение WiFi Finder открыло пароли 2 миллионов сетей