Android : l’application Wifi Finder a exposé 2 millions de mots de passe Wi-Fi

L'application Android Wifi Finder, actuellement disponible sur le Google Play Store, a exposé les mots de passe Wi-Fi de 2 millions de réseaux. Une grave faille de sécurité permettait en effet à un attaquant d'accéder à la base de données de l'application, contenant les mots de passe, les identifiants et la géolocalisation de chaque réseau. 

android wifi finder exposé mots passe

Wifi Finder permet aux utilisateurs Android de se connecter à des points d’accès Wi-Fi partout dans le monde. L'application propose aussi une carte des hotspots à proximité dans plus de 100 000 villes. “Tapez une adresse et trouvez le réseau Wi-Fi d'un café, d'un restaurant, d'un aéroport ou de tout autre lieu” promet le développeur sur le Google Play Store. Très populaire, l'application a été téléchargée plus de 100 000 fois depuis 2016.

Lire aussi : Orange – les mots de passe Wi-Fi de 19 490 Livebox volés suite à une faille de sécurité

Android : la base de données de Wifi Finder a été mise hors ligne

D'après nos confrères de TechCrunch, WiFi Finder permet aussi à un utilisateur de télécharger les mots de passe d'un réseau Wi-Fi auquel il est connecté vers la base de données de l'application pour que d'autres usagers puissent les utiliser.

Malheureusement, cette base de données de mots de passe était accessible en clair dans un fichier texte, accuse Sanyam Jain, chercheur en sécurité informatique et membre de la GDI Foundation, un organisme de défense de l'internet libre. On y trouvait ainsi le nom du Wifi, sa géolocalisation, son BSSID (un identificateur 48 bits) et le mot de passe. Selon Jain, la base de données cachait aussi des données concernant des zones résidentielles. Wifi Finder aurait-il collecté des données sur des réseaux WiFi privés ?

Lire aussi : Android – comment vérifier si l’on vous vole votre Wi-Fi et virer les voleurs

Informé par le chercheur, TechCrunch a tenté d'avertir le développeur de WiFi Finder pendant près de deux semaines. L'homme résiderait apparement sur le territoire chinois et serait très difficile à contacter. Le média est par contre parvenu à entrer en contact avec DigitalOcean, la firme qui héberge la base de donnée sur ses serveurs. “Nous avons averti le développeur et avons mis le serveur de la base de données hors ligne” rassure l'hébergeur américain. Utilisez-vous WiFi Finder ? Que pensez-vous de cette faille de sécurité ?


Réagissez à cet article !

Demandez nos derniers articles !

Piratage de données bancaires : comment NordVPN peut vous protéger

Le piratage de données bancaires constitue l’une des menaces en ligne les plus répandues, et personne n’est vraiment à l’abri. Heureusement, certaines solutions peuvent vous protéger contre ces attaques. NordVPN…

Une énorme cyberattaque empêche le démarrage des voitures, des milliers de conducteurs concernés

L’entreprise américaine Intoxalock, qui propose des systèmes d’éthylotests pour véhicules, est la cible d’une cyberattaque importante. Certains véhicules, dont le démarrage dépend des résultats de l’appareil, sont donc dans l’impossibilité…

Nokia passe déjà du Wi-Fi 7 au Wi-Fi 9, oubliez le Wi-Fi 8

Nokia vit déjà dans le futur. L’entreprise a en effet dévoilé ses ambitions quant à la future version du Wi-Fi, le Wi-Fi 9, sans même prendre la peine d’évoquer le…

Tesla : l’arrivée en Europe de la conduite autonome (FSD) prend du retard, une nouvelle date fixée

Après de nombreux tests aux Pays-Bas, le Full Self-Driving de Tesla (FSD) va encore devoir patienter avant d’y être autorisé. Les autorités devraient ainsi donner leur feu vert dans quelques…

Un nouveau bouton pour Gemini, une faille critique menace Android, c’est le récap’ de la semaine

Gemini profite d’un nouveau raccourci, la sécurité d’Android s’effondre, Samsung abandonne déjà son Galaxy Z Trifold, c’est le récap’ de la semaine. Cette semaine, alors que Google ajoute un bouton…

Windows 11 : le retour de cette option de la barre des tâches va ravir les nostalgiques (mais pas que…)

Plus de cinq ans auparavant, les utilisateurs de Windows avaient la possibilité de déplacer la barre des tâches sur le côté, à la verticale, une fonctionnalité qui a depuis disparu….

Malgré l’échec du Fire Phone, Amazon s’entête et prépare un smartphone dopé à l’IA

L’échec rencontré par le premier smartphone d’Amazon, le Fire Phone, semble avoir refroidi l’entreprise pendant plusieurs années. Mais Amazon serait en train de revenir à la charge, avec un nouveau…

Firefly : le reboot de la série culte se précise, un nouvel acteur au programme

Série culte des années 2000, Firefly va bientôt avoir droit à un reboot sous la forme d’un anime. Et, si la plupart des membres du casting originel prêteront leurs voix…

AliExpress casse les prix pour son anniversaire : voici les offres qui valent le coup

Pour célébrer son anniversaire, AliExpress lance une vague de promotions sur l’ensemble de son site, et notamment sur nombreux produits high-tech. Smartphones, tablettes, PC, casques et écouteurs, objets connectés : pendant…

30% de réduction sur le Sony WH-1000XM6 : enfin une vraie baisse de prix sur le casque premium

Le Sony WH-1000XM6 est l’un des casques sans fil les plus aboutis disponibles aujourd’hui, si ce n’est le meilleur. Il fait aujourd’hui l’objet d’une réduction de 140 €. Profiter de…