Una popular aplicación expuso las contraseñas de más de dos millones de redes wifi

La plataforma, disponible para Android, guardaba las credenciales en texto plano. Además almacenaba información de puntos de acceso privados

Guardar
La base de datos de
La base de datos de la app mostraba el nombre de la red wifi, su geolocalización, su identificador de conjuntos de servicios básicos (BSSID) y la contraseña de la red en texto plano.

Una popular aplicación para Android que busca puntos de acceso wifi públicos expuso las contraseñas de más de dos millones de redes en todo el mundo.

La app se llama WiFi Finder y sirve para rastrear redes de conexión en zonas cercanas al usuario. La plataforma permite que la persona cargue las contraseñas almacenadas en sus dispositivos a una base de datos, de modo tal que esas credenciales pueden ser utilizadas por otros usuarios que quieran conectarse al servicio wifi en cuestión.

El problema es que que esas contraseñas, que deberían estar protegidas, quedaron expuestas, según publicó TechCrunch. Sanyam Jain, investigador de seguridad y miembro de la Fundación GDI, encontró la base de datos de la app con toda la información y se contactó con el portal para reportar este incidente.

TechCrunch dice que intentó localizar al desarrollador, que aparentemente está basado en China, pero no lo logró. A quien sí pudieron ubicar fue al host del servicio, Digital Ocean, que quitó la base de datos.

Cada registro mostraba el nombre de la red wifi, su geolocalización, su identificador de conjuntos de servicios básicos (BSSID) y la contraseña de acceso en texto plano (es decir que no estaba cifrada como debería).

Además, se supone que la app sólo provee acceso a redes públicas, sin embargo, según los datos analizados, también tenía información sobre redes wifi privadas. Si bien en los archivos no se mostraban los nombres de los dueños de esos puntos de acceso, sí se podía ver la ubicación precisa de cada una de esas redes, lo cual permite rastrear la conexión inalámbrica hasta domicilios en particular y oficinas comerciales.

Esto pone en riesgo la privacidad del usuario y también la seguridad de sus dispositivos, ya que con esta información, un atacante podría modificar la configuración de los routers para redirigir el tráfico a páginas web maliciosas.

Riesgos de las redes wifi públicas

Más allá de este caso en particular, conectarse a las redes wifi públicas siempre supone un riesgo porque uno podría ser víctima de un ataque del estilo "Hombre en el medio" (Man in the middle), tal como se llama cuando una persona interfiere entre el usuario y el sitio al que está conectado.

Si el sitio o la red no está protegida de manera adecuada, el atacante puede interceptar la información y robar datos sin que la víctima se entere. Por eso se aconseja evitar conectarse a las redes wifi públicas y en caso de que uno lo haga, es mejor no ingresar datos confidenciales.

Por otra parte, siempre es conveniente tener el sistema operativo del dispositivo actualizado, contar con una solución de seguridad y activar el doble factor de autenticación en los correos y redes sociales.

Esto quiere decir que, en caso de que el atacante tenga la contraseña, éste no podrá ingresar a la plataforma porque se requerirá un segundo método de activación como, por ejemplo, otra clave que le llegará al usuario por medio de un SMS o en la app de autenticación utilizada.

MÁS SOBRE ESTE TEMA: 

Por qué es muy mala idea (y un riesgo) tener siempre encendido el wifi del celular

Detectan una falla en los routers wifi que aun no tiene solución

6 consejos para evitar ser espiado por el router

Últimas Noticias

Víctimas y líderes sociales de Antioquia expresaron apoyo a Iván Cepeda tras ser declarado “persona no grata”: “La verdad no es estigmatización”

El pronunciamiento se produjo tras la decisión de la Asamblea Departamental, en medio de la controversia generada por declaraciones del candidato sobre el pasado del conflicto en la región

Víctimas y líderes sociales de

Proponen que aplicativos de taxi solo cobren 20% de comisión a los choferes por los servicios prestados

La iniciativa también plantea reglas de transparencia, prohíbe cargos adicionales que eleven los descuentos y faculta a los conductores a terminar su vínculo sin penalidades, bajo supervisión de Indecopi

Proponen que aplicativos de taxi

El trofeo de la Copa del Mundo continúa su gira y llega a Puebla, posible sede de partidos de preparación

La presencia del trofeo y los rumores sobre posibles juegos internacionales en la capital poblana generan expectativas en la afición, alentada por el gobernador Alejandro Armenta

El trofeo de la Copa

Con el gol N° 900 de la carrera de Messi, Inter Miami empata contra Nashville SC y complica su futuro en la Concachampions

Las Garzas igualan ante el conjunto de Tennessee y se están quedando afuera por el tanto rival en condición de visitante, luego del 0-0 de la ida. Televisa ESPN

Con el gol N° 900

Fernando Corcino responde a Franco Velazco y defiende a la Comisión Disciplinaria: “Tal vez quiere una de acuerdo a sus intereses”

El presidente de la Liga de Fútbol Profesional rechazó las acusaciones del administrador de Universitario, sobre la legitimidad y el método de designación de la Comisión Disciplinaria

Fernando Corcino responde a Franco
MÁS NOTICIAS