Aplikace WiFi Finder omylem zveřejnila dva miliony hesel, včetně těch soukromých

25. 4. 2019

Sdílet

WiFi Finder

Mobilní aplikace WiFi Finder umožňovala uživatelům pohodlně vyhledat hesla k veřejným přípojným bodům. Uživatelé mohli do databáze jednoduše přispívat tím, že do ní odeslali uložená hesla Wi-Fi sítí ze svého zařízení. Bohužel aplikace nijak nerozlišila veřejné a soukromé sítě, takže se do ní dostala i řada nechtěných přístupových údajů.

Horší je, že autor nechal celou databázi dvou milionů hesel otevřenou do světa. Dva týdny se objevitelé snažili kontaktovat autora aplikace, který zřejmě žije v Číně. Nakonec se to nepodařilo a musel zasáhnout až hosting DigitalOcean, který server hostující citlivou databázi vypnul. Každý záznam obsahoval jméno sítě, přesnou lokalizaci, BSSID a heslo.

Aplikace už zmizela z obchodu Google Play, ale bez přístupu k databázi je nefunkční. Pokud jste ji měli nainstalovanou a někdy do ní svá hesla poslali, zvažte změnu nastavení svých sítí.

Našli jste v článku chybu?

Autor zprávičky

Petr Krčmář pracuje jako šéfredaktor serveru Root.cz. Studoval počítače a média, takže je rozpolcen mezi dva obory. Snaží se dělat obojí, jak nejlépe umí.