Le patch TrueCaller sfruttano la vulnerabilità di milioni di persone

L'exploit truecaller è stato corretto
Sembra che a giorni alterni ci sia qualche tipo di potenziale minaccia alla sicurezza di un utente Android. Recentemente è stato scoperto un altro exploit di sicurezza, ma questa volta è correlato a un'app dialer chiamata TrueCaller.

Sebbene non sia correlato al malware, l'installazione di TrueCaller potrebbe averti reso vulnerabile agli hacker malintenzionati. Cheetah Mobile Laboratorio di ricerca sulla sicurezza ha trovato una scappatoia nell'app che avrebbe consentito a chiunque di accedere alle informazioni private dell'utente TrueCaller. TrueCaller ha utilizzato a smartphoneil numero IMEI di come etichetta identificativa dei suoi utenti.

Video consigliati

TrueCaller ti dice chi sta chiamando. Lo fa identificando i numeri e abbinandoli a quelli contrassegnati dagli utenti. Puoi contrassegnare i numeri come spam per rendere il servizio migliore e più affidabile. Poiché esegue il crowdsourcing dei suoi dati, gli utenti TrueCaller hanno account con il loro nome, numero di telefono, casa indirizzo, sesso e altro: sono questi dati a disposizione degli hacker malintenzionati tramite l'app scappatoia.

Imparentato

  • Un difetto nei chip audio MediaTek potrebbe aver esposto le conversazioni degli utenti Android
  • Il programma Bug Bounty di Google per Android annuncia un premio di 1 milione di dollari
  • Le tue chat di WhatsApp sono state vulnerabili agli attacchi per mesi a causa dell'exploit GIF

Se qualcuno riuscisse a impossessarsi del tuo numero IMEI, potrebbe andare sul sito web di TrueCaller e accedere a tutto ciò informazioni nel tuo account e persino modificarle, eliminando potenzialmente i blocchi di spam in modo che tali chiamate possano passare Ancora.

Per fortuna, TrueCaller ha risolto il problemae dovresti scaricare l'ultimo aggiornamento tramite il file Google Play Store per assicurarti di essere al sicuro. L'azienda afferma che nessuna informazione dell'utente è stata compromessa.

"Recentemente abbiamo riscontrato un problema per cui alcune informazioni definite dall'utente possono essere recuperate o modificate senza il il consenso dell'utente originale, se una terza persona conosce il numero IMEI del dispositivo della persona originale", secondo A il post del blog. "Abbiamo adottato rapidamente misure per risolvere questo problema e abbiamo rilasciato un aggiornamento a cui suggeriamo vivamente a tutti gli utenti di eseguire l'aggiornamento."

Ciò che lo rende spaventoso è che sono più di 100 milioni Androide gli utenti che hanno scaricato l'app erano vulnerabili, e probabilmente ancora di più poiché TrueCaller si è fatto strada verso Cyanogen OS, in telefoni come Wileyfoxe dispositivi Blu. TrueCaller è disponibile anche per Windows e iOS, ma sembra che l'app su quei sistemi operativi non sia stata interessata.

Raccomandazioni degli editori

  • Truecaller porta il filtraggio delle chiamate spam basato sull'intelligenza artificiale su qualsiasi telefono iOS o Android
  • L’enorme falla nella sicurezza dell’iPhone ha reso milioni di telefoni vulnerabili agli attacchi hacker
  • Adobe ha lasciato milioni di record di utenti Creative Cloud esposti online
  • Le chiamate spam aumentano vertiginosamente, con circa 25 milioni di americani truffati

Migliora il tuo stile di vitaDigital Trends aiuta i lettori a tenere d'occhio il frenetico mondo della tecnologia con tutte le ultime notizie, divertenti recensioni di prodotti, editoriali approfonditi e anteprime uniche nel loro genere.