Skip to main content

Je wifi is niet meer veilig! 2 miljoen wachtwoorden gelekt!

Privacy, Security, Society - Computer Science for Business Leaders 2016 (Juni- 2026)

Privacy, Security, Society - Computer Science for Business Leaders 2016 (Juni- 2026)
Anonim
Inhoudsopgave:
  • Een Wi-Fi-zoekapp:
  • Hoe heeft de app het verpest?
  • Wat kunnen de gevolgen zijn van een dergelijke inbreuk?
  • Nasleep:
  • Hoe voorkom je dat je in de toekomst door zo'n inbreuk wordt getroffen?

Een veelgebruikte hotspot-finder-app is schuldig bevonden aan het blootstellen van wifi-netwerkwachtwoorden voor meer dan twee miljoen netwerken.

Een Wi-Fi-zoekapp:

De app die duizenden gebruikers hebben gedownload, stelt mensen in staat om naar Wi-Fi-netwerken te zoeken in het gebied waar ze zich momenteel bevinden. Het is net als Tinder, behalve dat het je laat zoeken naar een Wi-Fi-match in plaats van een potentieel dating match.

Hoe heeft de app het verpest?

Vergelijkbaar met hoe Truecaller werkt, zou de app mensen in staat stellen Wi-Fi-netwerkwachtwoorden van hun apparaten naar de database van de app te uploaden voor het gemak van andere gebruikers.

Dit leidde ertoe dat de database van meer dan twee miljoen wachtwoorden zichtbaar werd - waardoor vrijwel iedereen toegang kon krijgen tot de inhoud en deze kon downloaden.

De gelekte records bevatten de Wi-Fi-netwerknaam, de exacte locatie van het netwerk en het niet-gecodeerde netwerkwachtwoord opgeslagen als platte tekst.

Dit is een ernstige inbreuk op de privacy, omdat de app geen toestemming van netwerkeigenaren nodig heeft, waardoor de netwerken kwetsbaar zijn voor ongeautoriseerde toegang.

Wat kunnen de gevolgen zijn van een dergelijke inbreuk?

Een aanvaller die door de inbreuk toegang heeft tot het netwerk, kan routerinstellingen eenvoudig wijzigen om nietsvermoedende gebruikers naar kwaadaardige websites te leiden door de DNS-server te wijzigen.

Hierdoor kan de hacker toegang krijgen tot niet-gecodeerd verkeer dat door het netwerk gaat en zelfs wachtwoorden stelen.

Nasleep:

Experts die de database tegenkwamen, probeerden de ontwikkelaar te informeren, maar konden dit niet. Gelukkig heeft de service die de server van de app host, deze onmiddellijk verwijderd, terwijl de app ook uit de Google Store is verwijderd.

Hoe voorkom je dat je in de toekomst door zo'n inbreuk wordt getroffen?

Download en gebruik om welke reden dan ook GEEN niet-vertrouwde, niet-geverifieerde apps. Vooral die met extreem smalle gebruikte gevallen. Een VPN kan echter altijd van pas komen als het gaat om het veilig overbrengen van gegevens op een openbare wifi.

Dus zelfs als er iets ergs gebeurt en uw wifi wordt aangetast, hebben de hackers geen toegang tot uw gegevens.