- Aplikasi carian Wi-Fi:
- Bagaimanakah aplikasenya tutup?
- Apa yang boleh menjadi akibat daripada pelanggaran sedemikian?
- Selepas itu:
- Bagaimana untuk mengelakkan terjejas oleh pelanggaran sedemikian pada masa akan datang?
Aplikasi pencari hotspot yang digunakan secara meluas telah didapati bersalah untuk mendedahkan kata laluan rangkaian Wi-Fi untuk lebih daripada dua juta rangkaian.
Aplikasi carian Wi-Fi:
Aplikasi yang telah dimuat turun oleh pengguna dalam beribu-ribu orang membolehkan pengguna mencari rangkaian Wi-Fi di kawasan yang sedang mereka letakkan. Ia sama seperti Tinder kecuali ia membolehkan anda mencari padanan Wi-Fi dan bukannya potensi pertandingan dating.
Bagaimanakah aplikasenya tutup?
Sama seperti cara kerja Truecaller, aplikasinya akan membolehkan pengguna memuat naik kata laluan rangkaian Wi-Fi dari peranti mereka ke pangkalan data aplikasi untuk kemudahan pengguna lain.
Ini membawa kepada pangkalan data lebih daripada dua juta kata laluan yang didedahkan - membolehkan hanya sesiapa sahaja untuk mengakses dan memuat turun kandungannya.
Rekod yang bocor mengandungi nama rangkaian Wi-Fi, lokasi sebenar rangkaian, dan kata laluan rangkaian tidak disiarkan yang disimpan dalam teks biasa.
Ini adalah pencerobohan privasi yang serius sejak aplikasinya tidak memerlukan kebenaran pemilik rangkaian, menjadikan rangkaian mudah terdedah kepada akses tanpa izin.
Apa yang boleh menjadi akibat daripada pelanggaran sedemikian?
Penyerang yang dapat mengakses rangkaian kerana pelanggaran itu boleh mengubah suai tetapan penghala dengan mudah untuk mengarahkan pengguna yang tidak curiga ke laman web berniat jahat dengan mengubah suai pelayan DNS.
Ini boleh membolehkan penggodam mengakses lalu lintas yang tidak disahkan melalui rangkaian dan juga mencuri kata laluan.
Selepas itu:
Pakar yang merentasi pangkalan data cuba memaklumkan pemaju tetapi tidak dapat berbuat demikian. Nasib baik, perkhidmatan hosting pelayan aplikasi, membawanya ke bawah serta-merta, sementara aplikasi juga telah dialih keluar dari gedung Google.
Bagaimana untuk mengelakkan terjejas oleh pelanggaran sedemikian pada masa akan datang?
JANGAN memuat turun dan menggunakan aplikasi yang tidak dipercayai dan tidak disahkan untuk sebarang sebab. Terutama mereka yang menggunakan kes yang sangat sempit. Walau bagaimanapun, VPN boleh menjadi berguna apabila memastikan penghantaran data yang selamat ketika berada di Wi-Fi awam.
Oleh itu, walaupun sesuatu yang buruk berlaku dan Wi-Fi anda dikompromi, penggodam tidak akan dapat mengakses data anda.