12px13px15px17px
Дата:26/11/19

Популярное приложение поставило под угрозу десятки миллионов пользователей

В приложении для определения номеров телефонов и блокировки вызовов Truecaller обнаружена опасная уязвимость. Об этом сообщил исследователь Эраз Ахмед (Ehraz Ahmed) в своем блоге.
 
По его словам, проблема заключается в интерфейсе создания приложений. Например, хакер может узнать IP-адрес пользователя. Для этого злоумышленнику достаточно прикрепить ссылку к профилю определенного мобильного. Жертве достаточно открыть страницу «необычного» номера.
 
Пользователи при этом не заметят какой-либо разницы по сравнению с открытием «обычного» профиля. Заполучив IP-адрес юзера, хакер может целенаправленно атаковать устройства пользователя через сеть, осуществляя в том числе брутфорс (подбор паролей путем набора всех вариантов) или DDoS.
 
Как сообщает Forbes, разработчики Truecaller подтвердили наличие уязвимости. По их словам, «этот незначительный баг» был в кратчайшие сроки исправлен, для приложения выпустили обновление.
 
Приложение для смартфонов Truecaller позволяет определять номера, блокировать нежелательные входящие вызовы, в том числе спам-звонки. Для работы необходимо зарегистрироваться в программе путем ввода собственного мобильного номера. По данным компании, в сентябре этого года приложение в сумме скачали 500 миллионов раз, а 150 миллионов человек из разных стран мира пользуются Truecaller ежедневно, сообщает Lenta.ru.





Просмотры: 402

При использовании ссылка на ictnews.az обязательна

Facebook Google Favorites.Live BobrDobr Delicious Twitter Propeller Diigo Yahoo Memori MoeMesto

Похожие новости

Американцы обвиняют Cisco в пособничестве интернет-цензуре в Китае
Интернет-атаки будут приравниваться к военным действиям
МВФ подвергся серьезной атаке хакеров
Пользователи Firefox могут стать жертвой новой мошеннической схемы
Хакеры устанавливают на компьютеры опасное ПО
В Турции арестовали более 30 хакеров из Anonymous
Хакеры взломали внутреннюю сеть Сената США
В Германии сегодня открылся Национальный центр киберзащиты
Lulz Security атаковали сайт подразделения британской полиции
Мобильные телефоны выявят проблемы с сердцем
Хакеры из Lulz Sec объявили о прекращении деятельности
Хакеры взломали Twitter телеканала Fox News и написали о смерти Обамы
Ключевой член хакерской группы LulzSec дал эксклюзивное интервью журналу New Scientist
В Италии задержаны 15 участников хакерской группы Anonymous
Объем спама по электронной почте уменьшился в пять раз






23 Апрель 2024

22 04 2024