Zneužívají opravy TrueCaller, které zanechaly miliony zranitelných

truecaller exploit opraven
Zdá se, že každý druhý den existuje nějaká potenciální hrozba pro bezpečnost uživatele Androidu. Nedávno byl odhalen další bezpečnostní exploit, ale tentokrát souvisí s aplikací vytáčení s názvem TrueCaller.

I když to nesouvisí s malwarem, instalace TrueCaller by vás mohla vystavit nebezpečným hackerům. Cheetah Mobile Bezpečnostní výzkumná laboratoř našli v aplikaci mezeru, která by umožnila komukoli získat přístup k soukromým informacím uživatele TrueCaller. TrueCaller použil a chytrý telefončíslo IMEI jako identifikační štítek jeho uživatelů.

Doporučená videa

TrueCaller vám řekne, kdo volá. Činí tak tím, že identifikuje čísla a spojí je s těmi, které označili uživatelé. Čísla můžete označit jako spam, aby byla služba lepší a spolehlivější. Při hromadném získávání dat mají uživatelé TrueCaller účty se svým jménem, ​​telefonním číslem a domovem adresa, pohlaví a další – jsou to tato data, která byla k dispozici škodlivým hackerům prostřednictvím aplikace střílna.

Příbuzný

  • Chyba ve zvukových čipech MediaTek mohla odhalit konverzace uživatelů Androidu
  • Program odměn za chyby v systému Android společnosti Google oznamuje cenu 1 milion dolarů
  • Vaše chaty WhatsApp byly zranitelné vůči útokům celé měsíce kvůli zneužití GIF

Pokud by se někomu podařilo získat vaše číslo IMEI, mohl by přejít na webovou stránku TrueCaller a získat přístup ke všemu informace ve vašem účtu, a dokonce je upravovat – potenciálně tím zrušit blokování spamu, aby se tyto hovory mohly prosadit znovu.

Díkybohu, TrueCaller problém opravila měli byste si stáhnout nejnovější aktualizaci prostřednictvím Google Play obchod abyste se ujistili, že jste v bezpečí. Společnost tvrdí, že nebyly ohroženy žádné uživatelské informace.

„Nedávno jsme našli problém, kdy lze některé uživatelem definované informace načíst nebo změnit bez použití souhlas původního uživatele, pokud třetí osoba zná číslo IMEI zařízení původní osoby,“ podle na blogový příspěvek. "Rychle jsme podnikli kroky k vyřešení tohoto problému a vydali jsme aktualizaci, na kterou důrazně doporučujeme, aby všichni uživatelé upgradovali."

Děsivé je, že více než 100 milionů Android uživatelé, kteří si aplikaci stáhli, byli zranitelní a pravděpodobně více, protože TrueCaller se dostal do Cyanogen OS, v telefony jako Wileyfoxa zařízení Blu. TrueCaller je k dispozici také pro Windows a iOS, ale zdá se, že aplikace v těchto operačních systémech nebyla ovlivněna.

Doporučení redakce

  • Truecaller přináší filtrování spamových hovorů pomocí umělé inteligence do jakéhokoli telefonu se systémem iOS nebo Android
  • Rozsáhlá bezpečnostní chyba iPhone způsobila, že miliony telefonů byly ohroženy hackery
  • Společnost Adobe nechala miliony uživatelských záznamů Creative Cloud vystavené online
  • Spamové hovory prudce stoupají a odhaduje se, že podvodem bylo 25 milionů Američanů

Upgradujte svůj životní stylDigitální trendy pomáhají čtenářům mít přehled o rychle se měnícím světě technologií se všemi nejnovějšími zprávami, zábavnými recenzemi produktů, zasvěcenými úvodníky a jedinečnými náhledy.