TrueCaller პატჩების ექსპლუატაცია, რომელმაც მილიონობით დაუცველი დატოვა

truecaller-ის ექსპლოიტი შესწორებულია
როგორც ჩანს, ყოველ მეორე დღეს, არსებობს რაღაც პოტენციური საფრთხე ანდროიდის მომხმარებლის უსაფრთხოებისთვის. ახლახან აღმოაჩინეს უსაფრთხოების კიდევ ერთი ექსპლოატი, მაგრამ ამჯერად ის დაკავშირებულია აკრიფეთ აპთან, რომელსაც ე.წ TrueCaller.

მიუხედავად იმისა, რომ ეს არ არის დაკავშირებული მავნე პროგრამასთან, TrueCaller-ის ინსტალაციამ შეიძლება დაგტოვოთ მავნე ჰაკერების მიმართ მგრძნობიარე. Cheetah Mobile's უსაფრთხოების კვლევის ლაბორატორია იპოვა აპში ხარვეზი, რომელიც ნებისმიერს მისცემდა უფლებას მიეღო წვდომა TrueCaller მომხმარებლის პირად ინფორმაციაზე. TrueCaller-მა გამოიყენა ა სმარტფონიIMEI ნომერი, როგორც მისი მომხმარებლების საიდენტიფიკაციო ეტიკეტი.

რეკომენდებული ვიდეოები

TrueCaller გეტყვით ვინ გირეკავს. ის ამას აკეთებს ნომრების იდენტიფიცირებით და მომხმარებლების მიერ მონიშნულ ნომრებთან შესაბამისობით. თქვენ შეგიძლიათ მონიშნოთ ნომრები სპამად, რათა სერვისი უკეთესი და საიმედო გახადოთ. როდესაც ის აგროვებს თავის მონაცემებს, TrueCaller მომხმარებლებს აქვთ ანგარიშები თავიანთი სახელით, ტელეფონის ნომრით, სახლის მისამართი, სქესი და სხვა – ეს არის ეს მონაცემები, რომლებიც ხელმისაწვდომი იყო მავნე ჰაკერებისთვის აპის მეშვეობით ხვრელი.

დაკავშირებული

  • MediaTek-ის აუდიო ჩიპების ხარვეზმა შესაძლოა გამოავლინოს Android მომხმარებლების საუბრები
  • Google-ის Android-ის შეცდომების ბონუტი პროგრამა აცხადებს 1 მილიონი დოლარის პრიზს
  • თქვენი WhatsApp ჩეთები დაუცველი იყო თავდასხმების მიმართ თვეების განმავლობაში GIF ექსპლოიტის გამო

თუ ვინმემ მოახერხა თქვენი IMEI ნომრის ხელში ჩაგდება, მათ შეეძლოთ გადავიდნენ TrueCaller-ის ვებსაიტზე და შედიოდნენ ამ ყველაფერზე. ინფორმაცია თქვენს ანგარიშში და შეცვალეთ კიდეც - პოტენციურად გააუქმებს სპამის ბლოკებს, რათა ამ ზარებმა შეძლონ ამის გაკეთება ისევ.

საბედნიეროდ, TrueCaller-მა გაასწორა პრობლემადა თქვენ უნდა გადმოწეროთ უახლესი განახლების მეშვეობით Google Play მაღაზია რომ დარწმუნდეთ, რომ უსაფრთხოდ ხართ. კომპანია ამბობს, რომ მომხმარებლის ინფორმაცია არ იყო გატეხილი.

„ჩვენ ახლახან აღმოვაჩინეთ პრობლემა, როდესაც მომხმარებლის მიერ განსაზღვრული ზოგიერთი ინფორმაციის მიღება ან შეცვლა შესაძლებელია ამის გარეშე ორიგინალური მომხმარებლის თანხმობა, თუ მესამე პირმა იცის ორიგინალი პირის მოწყობილობის IMEI ნომერი,“ რომ ბლოგის პოსტი. „ჩვენ სწრაფად გადავდგით ნაბიჯები ამ პრობლემის მოსაგვარებლად და გამოვაქვეყნეთ განახლება, რომლითაც ჩვენ კატეგორიულად ვთავაზობთ ყველა მომხმარებელს განახლებას.

საშინლად არის ის, რომ 100 მილიონზე მეტია Android მომხმარებლები, რომლებმაც ჩამოტვირთეს აპი, დაუცველები იყვნენ და, სავარაუდოდ, უფრო მეტად, რადგან TrueCaller მიიღწევა Cyanogen OS-ში. ტელეფონები, როგორიცაა Wileyfoxდა Blu მოწყობილობები. TrueCaller ასევე ხელმისაწვდომია Windows-ისთვის და iOS-ისთვის, მაგრამ, როგორც ჩანს, ამ ოპერაციული სისტემების აპი არ დაზარალდა.

რედაქტორების რეკომენდაციები

  • Truecaller-ს მოაქვს AI-ით აღჭურვილი სპამის ზარის ფილტრაცია ნებისმიერ iOS ან Android ტელეფონზე
  • iPhone-ის უსაფრთხოების უზარმაზარმა ხარვეზმა მილიონობით ტელეფონი დაუცველი დატოვა ჰაკერების მიმართ
  • Adobe-მ დატოვა მილიონობით Creative Cloud მომხმარებლის ჩანაწერი ინტერნეტში
  • სპამის ზარები იზრდება, დაახლოებით 25 მილიონი ამერიკელი თაღლითობით

განაახლეთ თქვენი ცხოვრების წესიDigital Trends ეხმარება მკითხველს თვალყური ადევნონ ტექნოლოგიების სწრაფ სამყაროს ყველა უახლესი სიახლეებით, სახალისო პროდუქტების მიმოხილვებით, გამჭრიახი რედაქციებითა და უნიკალური თვალით.

კატეგორიები

Ბოლო

Super Mario Party იღებს Surprise Online განახლებას

Super Mario Party იღებს Surprise Online განახლებას

სუპერ მარიო წვეულება ახლახან მიიღო მარცხენა ველ...

მოძებნეთ Twitter-ის ვადები Google-ში

მოძებნეთ Twitter-ის ვადები Google-ში

ინტერნეტ გიგანტი Google ემატება რეალურ დროში ძ...