Android-приложение для поиска хот-спотов раскрыло 2 млн паролей Wi-Fi

Android-приложение для поиска хот-спотов раскрыло 2 млн паролей Wi-Fi

Android-приложение для поиска хот-спотов раскрыло 2 млн паролей Wi-Fi

Популярное Android-приложение для поиска хот-спотов раскрыло пароли Wi-Fi более двух миллионов сетей. Программу скачали тысячи пользователей, она позволяет находить точки Wi-Fi, расположенные поблизости от вас.

Речь идет о приложении «WiFi Finder», которое предоставляет пользователям возможность загружать пароли от сетей Wi-Fi в специальную базу данных, которую могут использовать другие пользователи.

Однако содержащая более двух миллионов паролей база не была защищена должным образом. В результате любой желающий мог получить к ней доступ и загрузить все пароли.

Самьям Джейн, исследователь GDI Foundation, обнаружила данную базу данных на просторах Сети. Джейн сразу же постаралась уведомить все затронутые стороны, чтобы соответствующие меры не заставили себя долго ждать.

Судя по всему, разработчик приложения «WiFi Finder» находится в Китае, связаться с ним до сих пор не получилось. Эксперты пошли другим путем — они связались с хостером DigitalOcean, на площадке которого располагалась незащищенная база.

Это помогло, так как DigitalOcean принял меры в течение дня после обращения.

В этой истории есть еще один нюанс. Несмотря на то, что разработчики «WiFi Finder» утверждают, что в базу собираются пароли исключительно общественных точек, исследователи обнаружили в ней ряд паролей от домашних сетей Wi-Fi.

Таким образом, учитывая наличие связи геолокации с записанными паролями, утечка становится еще менее безобидной.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Хакеры ищут инсайдеров среди российских разработчиков

По данным Ассоциации разработчиков программных продуктов «Отечественный софт», после введения запрета на использование зарубежных средств защиты злоумышленники начали пытаться получать информацию об уязвимостях в российских системах через инсайдеров.

С 1 января 2025 года в России вступил в силу запрет на использование зарубежных средств защиты в государственных структурах и ряде компаний. Эти меры были установлены двумя президентскими указами.

Запрет охватывает органы государственной власти всех уровней, госкомпании, системообразующие организации и объекты критической информационной инфраструктуры (КИИ). В общей сложности ограничения касаются более 500 тысяч предприятий и организаций.

Специалисты АРПП «Отечественный софт» сообщили ТАСС о росте числа попыток злоумышленников использовать инсайдеров среди российских разработчиков:

«Злоумышленники адаптируются к процессу импортозамещения. Уже зафиксированы попытки хакерских групп привлечь российских разработчиков для поиска уязвимостей в отечественных системах защиты».

Опрошенные ТАСС эксперты отметили, что замещение средств защиты информации прошло успешно, однако в ПО, использующемся в критической инфраструктуре, возникли определенные сложности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru