Android-приложение для поиска хот-спотов раскрыло 2 млн паролей Wi-Fi

Android-приложение для поиска хот-спотов раскрыло 2 млн паролей Wi-Fi

Android-приложение для поиска хот-спотов раскрыло 2 млн паролей Wi-Fi

Популярное Android-приложение для поиска хот-спотов раскрыло пароли Wi-Fi более двух миллионов сетей. Программу скачали тысячи пользователей, она позволяет находить точки Wi-Fi, расположенные поблизости от вас.

Речь идет о приложении «WiFi Finder», которое предоставляет пользователям возможность загружать пароли от сетей Wi-Fi в специальную базу данных, которую могут использовать другие пользователи.

Однако содержащая более двух миллионов паролей база не была защищена должным образом. В результате любой желающий мог получить к ней доступ и загрузить все пароли.

Самьям Джейн, исследователь GDI Foundation, обнаружила данную базу данных на просторах Сети. Джейн сразу же постаралась уведомить все затронутые стороны, чтобы соответствующие меры не заставили себя долго ждать.

Судя по всему, разработчик приложения «WiFi Finder» находится в Китае, связаться с ним до сих пор не получилось. Эксперты пошли другим путем — они связались с хостером DigitalOcean, на площадке которого располагалась незащищенная база.

Это помогло, так как DigitalOcean принял меры в течение дня после обращения.

В этой истории есть еще один нюанс. Несмотря на то, что разработчики «WiFi Finder» утверждают, что в базу собираются пароли исключительно общественных точек, исследователи обнаружили в ней ряд паролей от домашних сетей Wi-Fi.

Таким образом, учитывая наличие связи геолокации с записанными паролями, утечка становится еще менее безобидной.

Жильцы вправе требовать от консьержей неразглашения данных

Первый заместитель председателя комитета Госдумы по строительству и ЖКХ Владимир Кошелев напомнил, что консьержи могут нести ответственность за разглашение информации о жильцах, вплоть до уголовной. Однако это возможно только в том случае, если требование о конфиденциальности прямо закреплено в их должностной инструкции.

Как пояснил депутат в комментарии ТАСС, жители дома могут включить такой пункт в инструкцию консьержа на общем собрании:

«Что касается беспокойства о приватности информации, которой обладает консьерж, то оно решается правилами, закрепленными в должностной инструкции, утвержденной общим собранием. В ней должен быть чётко прописан отдельный пункт о конфиденциальности — запрет на разглашение любой информации о жильцах и их гостях третьим лицам».

Если это требование будет нарушено, консьержа, как напомнил Владимир Кошелев, могут не только уволить, но и привлечь к уголовной ответственности по статье 137 УК РФ («Нарушение неприкосновенности частной жизни»).

Эта статья предусматривает штраф в размере дохода осуждённого за период до полутора лет, либо принудительные работы на срок до двух лет, либо лишение свободы на тот же срок. Если же противоправные действия были совершены с использованием служебного положения, ответственность становится строже.

Недавно по статье 137 УК РФ было передано в суд уголовное дело в отношении жительницы Алтайского края. По версии следствия, она пыталась собрать компрометирующую информацию на своего руководителя, установив диктофон в его служебном кабинете.

RSS: Новости на портале Anti-Malware.ru