Wi-Fi често са обект на споделено ползване без собствениците им да подозират това. Но популярно Android приложение за търсене на Wi-Fi точки за достъп в близост до потребителското устройство разкри паролите на близо 2 млн. безжични мрежи, съобщи TechCrunch.
Неназованата програма се използва от хиляди потребители по цял свят. Апликацията може да зарежда пароли от вече известните точки за достъп, дори позволявайки и на други хора да се свързват.
Просто базата данни на паролите не е защитена и се сваля цялата информация, съдържаща се в нея. Това са: данни за точното местоположение на точката за достъп, име на мрежата, идентификатор на услугата (BSSID) и парола за свързване.
Специалистът по сигурност Саням Джейн е открил проблема и в продължение на повече от две седмици неуспешно се опитвал да се свърже с разработчиците на приложението и да им докладва. Все пак успял да установи връзка със собственика на облачното пространство, в което се съхранява базата с пароли. Потребителите на приложението били уведомени за проблема, а самата база – закрита.