一款Android熱點APP 竟出賣200多萬WiFi密碼?
近日獲悉,一款名為“WiFi Finder”的Android熱點搜尋APP,暴露了200多萬個網絡的Wi-Fi密碼。截至目前,已有數千人下載了WiFi Finder。據悉,該款APP允許用戶搜索附近的Wi-Fi網絡的同時,也允許用戶將Wi-Fi密碼從自己的設備上傳到數據庫,供其他人使用。聽著有些像前不久剛剛曝光的WiFi***鑰匙。
據了解,這里所包含的200多萬個Wi-Fi密碼的數據庫,并未受到任何安全保護,任何人都可以進行訪問并批量下載數據。至于這個安全Bug,***是由網絡安全研究人員Sanyam Jain發現了這個數據庫,并將自己的發現報告給了TechCrunch。
事后,TechCrunch試圖聯系該款APP的開發商,但卻無濟于事。***,TechCrunch聯系上了數據庫托管商DigitalOcean,后者在一天內就關閉了該數據庫。

實際上,出現在數據庫中的每一條記錄,都包含了Wi-Fi網絡的名稱、精確的地理位置、基本服務集標識符(BSSID)以及明文存儲的網絡密碼。其實,出于安全考慮,我們一直不建議各位使用類似***Wi-Fi鑰匙的APP,因為在你獲取陌生無線密碼的同時,很可能自己的密碼也被公之于眾。在公共場合,我們建議大家使用自己的4G網絡。