Android-приложение для поиска хот-спотов раскрыло 2 млн паролей Wi-Fi

Android-приложение для поиска хот-спотов раскрыло 2 млн паролей Wi-Fi

Популярное Android-приложение для поиска хот-спотов раскрыло пароли Wi-Fi более двух миллионов сетей. Программу скачали тысячи пользователей, она позволяет находить точки Wi-Fi, расположенные поблизости от вас.

Речь идет о приложении «WiFi Finder», которое предоставляет пользователям возможность загружать пароли от сетей Wi-Fi в специальную базу данных, которую могут использовать другие пользователи.

Однако содержащая более двух миллионов паролей база не была защищена должным образом. В результате любой желающий мог получить к ней доступ и загрузить все пароли.

Самьям Джейн, исследователь GDI Foundation, обнаружила данную базу данных на просторах Сети. Джейн сразу же постаралась уведомить все затронутые стороны, чтобы соответствующие меры не заставили себя долго ждать.

Судя по всему, разработчик приложения «WiFi Finder» находится в Китае, связаться с ним до сих пор не получилось. Эксперты пошли другим путем — они связались с хостером DigitalOcean, на площадке которого располагалась незащищенная база.

Это помогло, так как DigitalOcean принял меры в течение дня после обращения.

В этой истории есть еще один нюанс. Несмотря на то, что разработчики «WiFi Finder» утверждают, что в базу собираются пароли исключительно общественных точек, исследователи обнаружили в ней ряд паролей от домашних сетей Wi-Fi.

Таким образом, учитывая наличие связи геолокации с записанными паролями, утечка становится еще менее безобидной.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

За первое полугодие 2019 года злоумышленники атаковали 38% умных зданий

«Лаборатория Касперского» проанализировала атаки на системы управления умными зданиями. Согласно результатам исследования, за первое полугодие 2019 года злоумышленники атаковали 38% компьютеров, используемых для управления системами умных зданий.

По словам экспертов, большинство выявленных атак не были таргетированными (то есть атакующие не использовали специальные программы или векторы, заточенные под эти системы). Однако даже простая вредоносная программа может стать причиной сбоя в работе системы автоматизации.

Стоит учитывать, что такие системы должны обеспечивать бесперебойную работу лифтов, вентиляции, отопления, освещения, видеонаблюдения, водоснабжения и пожарной сигнализации.

Чаще всего эти системы представляют собой набор датчиков и контроллеров, которыми управляют через серверы и компьютеры операторов. При этом у последних обычно есть доступ к интернету и корпоративной почте.

В итоге решения «Лаборатории Касперского» заблокировали шпионские программы на 11% компьютеров, другие 11% были атакованы компьютерными червями, способными саморазмножаться. 8% устройств атаковали фишинговыми письмами и документами, еще 4% — программами-вымогателями.

Согласно отчёту  специалистов, большинство компьютеров (26%) были атакованы через веб-ресурсы. Чуть меньший процент — 10% — пытались заразить через съемные носители (внешние жесткие диски, флешки и прочее подобное оборудование), а также посредством электронных писем. Самым непопулярным вектором атаки стали папки совместного доступа — всего 1,5% от общего числа попыток заражения.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru