Skip to main content

Il tuo wi-fi non è più sicuro! 2 milioni di password trapelate!

The future of money | Neha Narula (Potrebbe 2024)

The future of money | Neha Narula (Potrebbe 2024)
Anonim
Sommario:
  • Un'app di ricerca Wi-Fi:
  • Come ha fatto l'app a rovinare?
  • Quali potrebbero essere le ripercussioni di tale violazione?
  • Aftermath:
  • Come evitare di essere colpiti da tale violazione in futuro?

Un'app di ricerca di hotspot ampiamente utilizzata è stata giudicata colpevole di esporre le password di rete Wi-Fi per oltre due milioni di reti.

Un'app di ricerca Wi-Fi:

L'app che è stata scaricata dagli utenti a migliaia consente alle persone di cercare reti Wi-Fi nell'area in cui si trovano attualmente. È proprio come Tinder tranne per il fatto che ti consente di cercare una partita Wi-Fi piuttosto che un potenziale incontro di incontri.

Come ha fatto l'app a rovinare?

Simile a come funziona Truecaller, l'app consentirebbe alle persone di caricare le password della rete Wi-Fi dai propri dispositivi nel database dell'app per comodità di altri utenti.

Ciò ha portato alla scoperta del database di oltre due milioni di password, consentendo a quasi tutti di accedere e scaricare il suo contenuto.

I record trapelati contenevano il nome della rete Wi-Fi, l'ubicazione esatta della rete e la password di rete non crittografata memorizzata in testo semplice.

Questa è una grave violazione della privacy poiché l'app non ha richiesto l'autorizzazione dei proprietari della rete, rendendo le reti vulnerabili ad accessi non autorizzati.

Quali potrebbero essere le ripercussioni di tale violazione?

Un utente malintenzionato in grado di accedere alla rete a causa della violazione potrebbe facilmente modificare le impostazioni del router per indirizzare gli utenti ignari a siti Web dannosi modificando il server DNS.

Ciò potrebbe consentire all'hacker di accedere al traffico non crittografato che passa attraverso la rete e persino rubare le password.

Aftermath:

Gli esperti che hanno trovato il database hanno cercato di informare lo sviluppatore ma non sono stati in grado di farlo. Fortunatamente, il servizio che ospita il server dell'app lo ha rimosso immediatamente, mentre l'app è stata rimossa dallo store di Google.

Come evitare di essere colpiti da tale violazione in futuro?

NON scaricare e utilizzare app non attendibili e non verificate per qualsiasi motivo. Soprattutto quelli con casi usati estremamente stretti. Tuttavia, una VPN può sempre tornare utile quando si tratta di garantire la trasmissione sicura dei dati su una rete Wi-Fi pubblica.

Pertanto, anche se succede qualcosa di brutto e il tuo Wi-Fi viene compromesso, gli hacker non saranno in grado di accedere ai tuoi dati.