Skip to main content

Votre wi-fi n'est plus en sécurité! 2 millions de mots de passe divulgués!

Basically I'm Gay (Mai 2024)

Basically I'm Gay (Mai 2024)
Anonim
Table des matières:
  • Une application de recherche Wi-Fi:
  • Comment l'application a-t-elle échoué?
  • Quelles pourraient être les répercussions d'une telle violation?
  • Conséquences:
  • Comment éviter d'être touché par une telle violation à l'avenir?

Une application de recherche de point d'accès largement utilisée s'est avérée coupable d'avoir révélé les mots de passe de réseaux Wi-Fi pour plus de deux millions de réseaux.

Une application de recherche Wi-Fi:

L'application téléchargée par des milliers d'utilisateurs permet aux utilisateurs de rechercher des réseaux Wi-Fi dans la région où ils se trouvent actuellement. C'est comme Tinder, sauf qu'elle vous permet de rechercher un match Wi-Fi plutôt qu'un potentiel. match de rencontres.

Comment l'application a-t-elle échoué?

Semblable au fonctionnement de Truecaller, l'application permettrait aux utilisateurs de télécharger les mots de passe réseau Wi-Fi de leurs appareils vers la base de données de l'application pour la commodité des autres utilisateurs.

Cela a conduit à la découverte de plus de deux millions de mots de passe dans la base de données, ce qui a permis à quiconque d'accéder à son contenu et de le télécharger.

Les enregistrements filtrés contenaient le nom du réseau Wi-Fi, l'emplacement exact du réseau et le mot de passe réseau non chiffré stocké en texte brut.

Il s'agit d'une atteinte à la vie privée sérieuse, car l'application ne nécessitant pas l'autorisation des propriétaires de réseau, les réseaux sont vulnérables aux accès non autorisés.

Quelles pourraient être les répercussions d'une telle violation?

Un attaquant pouvant accéder au réseau en raison de la violation pourrait facilement modifier les paramètres du routeur pour diriger les utilisateurs non avertis vers des sites Web malveillants en modifiant le serveur DNS.

Cela pourrait permettre au pirate d’accéder au trafic non chiffré transitant par le réseau et même de voler des mots de passe.

Conséquences:

Les experts qui ont découvert la base de données ont essayé d’informer le développeur, mais en ont été incapables. Heureusement, le service hébergeant le serveur de l'application l'a immédiatement supprimée, tandis que l'application a également été supprimée de Google Store.

Comment éviter d'être touché par une telle violation à l'avenir?

NE PAS télécharger et utiliser des applications non approuvées et non vérifiées pour quelque raison que ce soit. Surtout ceux avec des cas d'utilisation extrêmement étroits. Cependant, un VPN peut toujours être utile pour garantir la transmission sécurisée des données sur un réseau Wi-Fi public.

Ainsi, même si quelque chose de mauvais se produit et que votre réseau Wi-Fi est compromis, les pirates ne pourront pas accéder à vos données.