Популярное приложение поставило под угрозу десятки миллионов пользователей

2263     0
Популярное приложение поставило под угрозу десятки миллионов пользователей
Популярное приложение поставило под угрозу десятки миллионов пользователей

В приложении для определения номеров телефонов и блокировки вызовов Truecaller обнаружена опасная уязвимость. Об этом сообщил исследователь Эраз Ахмед (Ehraz Ahmed) в своем блоге.

По его словам, проблема заключается в интерфейсе создания приложений. Например, хакер может узнать IP-адрес пользователя. Для этого злоумышленнику достаточно прикрепить ссылку к профилю определенного мобильного. Жертве достаточно открыть страницу «необычного» номера.

Пользователи при этом не заметят какой-либо разницы по сравнению с открытием «обычного» профиля. Заполучив IP-адрес юзера, хакер может целенаправленно атаковать устройства пользователя через сеть, осуществляя в том числе брутфорс (подбор паролей путем набора всех вариантов) или DDoS.

Как сообщает Forbes, разработчики Truecaller подтвердили наличие уязвимости. По их словам, «этот незначительный баг» был в кратчайшие сроки исправлен, для приложения выпустили обновление. Пользователей призвали проверить версию программы и при необходимости обновиться.

Приложение для смартфонов Truecaller позволяет определять номера, блокировать нежелательные входящие вызовы, в том числе спам-звонки. Для работы необходимо зарегистрироваться в программе путем ввода собственного мобильного номера. По данным компании, в сентябре этого года приложение в сумме скачали 500 миллионов раз, а 150 миллионов человек из разных стран мира пользуются Truecaller ежедневно

Читайте по теме:

В Москве суд занимается делом программистов, которые «потеряли» программное обеспечение стоимостью 600 тысяч долларов
Злоумышленники провели атаку на экосистему NPM и внедрили код с целью кражи криптовалюты
Хакер за два часа скомпрометировал сервис Nexar и получил доступ к 130 ТБ видеофайлов
Экс-главу кибердепартамента СБУ обвинили в незаконном обогащении и сокрытии имущества
The ex-chief of the SBU Cyber Department has been charged with illegal enrichment and hiding assets
Китайскими киберпреступниками были совершены взломы сетей 25 университетов во Вьетнаме
Мессенджер MAX оказался наиболее уязвимым к атакам сервисом в России: зафиксированы тысячи взломов и утечек личной информации
Кремлёвские киберпреступники: каким образом ФСБ, используя Flint24, подрывает экономику
Один из ведущих мировых телекоммуникационных операторов Orange подвергся атаке киберпреступников

Комментарии:

comments powered by Disqus