מנצלים תיקוני TrueCaller שהותירו מיליונים פגיעים

ניצול truecaller תוקן
נראה כאילו כל יום אחר, יש איזשהו איום פוטנציאלי על אבטחת משתמש אנדרואיד. ניצול אבטחה נוסף נחשף לאחרונה, אך הפעם הוא קשור לאפליקציית חייגן בשם TrueCaller.

למרות שזה לא קשור לתוכנות זדוניות, התקנת TrueCaller עלולה להשאיר אותך רגיש להאקרים זדוניים. של צ'יטה מובייל מעבדת מחקר אבטחה מצא פרצה באפליקציה שהייתה מאפשרת לכל אחד לקבל גישה למידע הפרטי של משתמש TrueCaller. TrueCaller השתמש ב-a סמארטפוןמספר ה-IMEI של כתווית הזהות של המשתמשים שלו.

סרטונים מומלצים

TrueCaller אומר לך מי מתקשר. היא עושה זאת על ידי זיהוי מספרים, והתאמתם למספרים המסומנים על ידי משתמשים. אתה יכול לסמן מספרים כדואר זבל כדי להפוך את השירות לטוב ואמין יותר. בזמן שהוא מזמין את הנתונים שלו, למשתמשי TrueCaller יש חשבונות עם השם, מספר הטלפון, הבית שלהם כתובת, מין ועוד - הנתונים האלה היו זמינים להאקרים זדוניים דרך האפליקציה פִּרְצָה.

קָשׁוּר

  • פגם בשבבי אודיו של MediaTek יכול היה לחשוף את השיחות של משתמשי אנדרואיד
  • תוכנית הבאונטי של גוגל לאנדרואיד מכריזה על פרס של מיליון דולר
  • הצ'אטים שלך ב-WhatsApp היו חשופים להתקפות במשך חודשים עקב ניצול GIF

אם מישהו הצליח להשיג את מספר ה-IMEI שלך, הוא יוכל להיכנס לאתר של TrueCaller ולגשת לכל זה מידע בחשבון שלך, ואפילו לשנות אותו - פוטנציאל להסרת חסימות ספאם כדי שהשיחות הללו יוכלו לעבור אותו שוב.

למרבה המזל, TrueCaller תיקן את הבעיה, ואתה צריך להוריד את העדכון האחרון דרך ה חנות הגוגל סטור כדי לוודא שאתה בטוח. החברה טוענת שאף מידע משתמש לא נפגע.

"לאחרונה מצאנו בעיה שבה חלק מהמידע המוגדר על ידי משתמש ניתן לאחזר או לשנות ללא הסכמת המשתמש המקורי, אם אדם שלישי יודע את מספר ה-IMEI של המכשיר של האדם המקורי", לפי ל הפוסט בבלוג. "נקטנו במהירות בצעדים לתיקון בעיה זו ופרסמנו עדכון שאנו ממליצים בחום לכל המשתמשים לשדרג אליו."

מה שעושה את זה מפחיד הוא שיותר מ-100 מיליון דְמוּי אָדָם משתמשים שהורידו את האפליקציה היו פגיעים, וככל הנראה יותר כאשר TrueCaller עושה את דרכו למערכת ההפעלה Cyanogen, ב טלפונים כמו Wileyfox, ומכשירי Blu. TrueCaller זמין גם עבור Windows ו- iOS, אך נראה שהאפליקציה במערכות ההפעלה הללו לא הושפעה.

המלצות עורכים

  • Truecaller מביא סינון שיחות ספאם המופעל על ידי AI לכל טלפון iOS או אנדרואיד
  • ליקוי אבטחה מסיבי של אייפון הותיר מיליוני טלפונים חשופים לפריצות
  • Adobe השאירה מיליוני רשומות משתמשי Creative Cloud חשופות באינטרנט
  • שיחות הספאם נוסקות, עם הערכה של 25 מיליון אמריקאים שהוונפו

שדרג את אורח החיים שלךמגמות דיגיטליות עוזרות לקוראים לעקוב אחר עולם הטכנולוגיה המהיר עם כל החדשות האחרונות, ביקורות מהנות על מוצרים, מאמרי מערכת מעוררי תובנות והצצות מיוחדות במינן.