TrueCaller-korjaustiedostot hyödyntävät, mikä jätti miljoonia haavoittuvia

truecaller exploit korjattu
Näyttää siltä, ​​​​että joka toinen päivä Android-käyttäjän turvallisuuteen kohdistuu jonkinlainen mahdollinen uhka. Äskettäin paljastettiin toinen tietoturvahyötö, mutta tällä kertaa se liittyy soittosovellukseen TrueCaller.

Vaikka se ei liity haittaohjelmiin, TrueCallerin asentaminen olisi voinut jättää sinut alttiiksi haitallisille hakkereille. Cheetah Mobilen Turvallisuustutkimuslaboratorio löysi sovelluksesta porsaanreiän, jonka avulla kuka tahansa olisi voinut päästä käsiksi TrueCaller-käyttäjän yksityisiin tietoihin. TrueCaller käytti a älypuhelinIMEI-numero käyttäjiensä tunnisteena.

Suositellut videot

TrueCaller kertoo kuka soittaa. Se tekee sen tunnistamalla numerot ja yhdistämällä ne käyttäjien merkitsemiin numeroihin. Voit merkitä numerot roskapostiksi, jotta palvelusta tulee parempi ja luotettavampi. Kun TrueCaller-käyttäjillä on tietonsa joukkolähteistä, niillä on tilit, joissa on heidän nimensä, puhelinnumeronsa ja kotinsa osoite, sukupuoli ja paljon muuta – nämä tiedot olivat haitallisten hakkereiden saatavilla sovelluksen kautta. porsaanreikä.

Liittyvät

  • MediaTekin äänisirujen virhe olisi voinut paljastaa Android-käyttäjien keskustelut
  • Googlen Android-virhepalkkioohjelma julkistaa miljoonan dollarin palkinnon
  • WhatsApp-keskustelusi olivat alttiita hyökkäyksille kuukausia GIF-hyödyntämisen vuoksi

Jos joku onnistui saamaan haltuunsa IMEI-numerosi, hän voisi mennä TrueCallerin verkkosivustolle ja päästä siihen kaikkeen. tililläsi olevia tietoja ja jopa muokata niitä. Tämä saattaa poistaa roskapostiestot, jotta puhelut voivat mennä läpi uudelleen.

Onneksi, TrueCaller on korjannut ongelman, ja sinun tulee ladata uusin päivitys Google Play Kauppa varmistaaksesi, että olet turvassa. Yhtiön mukaan käyttäjätietoja ei ole vaarantunut.

"Löysimme äskettäin ongelman, jossa joitain käyttäjän määrittämiä tietoja voidaan hakea tai muuttaa ilman alkuperäisen käyttäjän suostumus, jos kolmas henkilö tietää alkuperäisen laitteen IMEI-numeron", mukaan to blogiteksti. "Olemme nopeasti ryhtyneet toimiin tämän ongelman korjaamiseksi ja julkaisseet päivityksen, johon suosittelemme kaikkia käyttäjiä päivittämään."

Pelottaa se, että yli 100 miljoonaa Android käyttäjät, jotka ovat ladanneet sovelluksen, olivat haavoittuvia, ja todennäköisesti enemmän, kun TrueCaller on siirtynyt Cyanogen OS -käyttöjärjestelmään puhelimet, kuten Wileyfoxja Blu-laitteet. TrueCaller on saatavilla myös Windowsille ja iOS: lle, mutta näyttää siltä, ​​että kyseisten käyttöjärjestelmien sovellukset eivät vaikuttaneet.

Toimittajien suositukset

  • Truecaller tuo tekoälyllä toimivan roskapostin suodatuksen kaikkiin iOS- tai Android-puhelimiin
  • Valtava iPhonen tietoturvavirhe jätti miljoonat puhelimet alttiiksi hakkeroille
  • Adobe jätti miljoonia Creative Cloud -käyttäjätietueita verkkoon
  • Roskapostipuhelut lisääntyvät, ja arviolta 25 miljoonaa amerikkalaista on huijattu

Päivitä elämäntapasiDigital Trends auttaa lukijoita pysymään tekniikan nopeatempoisessa maailmassa uusimpien uutisten, hauskojen tuotearvostelujen, oivaltavien toimitusten ja ainutlaatuisten kurkistusten avulla.