수백만 명을 취약하게 만든 TrueCaller 패치 악용

truecaller 익스플로잇 패치됨
격일로 Android 사용자의 보안에 잠재적인 위협이 있는 것 같습니다. 최근에 또 다른 보안 취약점이 발견되었습니다. 이번에는 다음과 같은 다이얼러 앱과 관련이 있습니다. 트루콜러.

맬웨어와 관련된 것은 아니지만 TrueCaller를 설치하면 악의적인 해커에게 취약해질 수 있습니다. 치타모바일의 보안연구실 누구든지 TrueCaller 사용자의 개인 정보에 접근할 수 있는 허점을 앱에서 발견했습니다. TrueCaller는 스마트 폰의 IMEI 번호를 사용자의 신원 라벨로 사용합니다.

추천 동영상

TrueCaller는 누가 전화했는지 알려줍니다. 이는 숫자를 식별하고 이를 사용자가 표시한 숫자와 일치시키는 방식으로 수행됩니다. 서비스를 더 좋고 안정적으로 만들기 위해 번호를 스팸으로 표시할 수 있습니다. 데이터를 크라우드 소싱하므로 TrueCaller 사용자는 이름, 전화번호, 집 등의 계정을 갖게 됩니다. 주소, 성별 등 - 이 데이터는 앱의 허점.

관련된

  • MediaTek 오디오 칩의 결함으로 인해 Android 사용자의 대화가 노출될 수 있음
  • Google의 Android 버그 현상금 프로그램에서 100만 달러의 상금을 발표했습니다.
  • WhatsApp 채팅은 GIF 악용으로 인해 몇 달 동안 공격에 취약했습니다.

누군가 귀하의 IMEI 번호를 알아낸 경우 TrueCaller 웹사이트로 이동하여 해당 정보에 모두 액세스할 수 있습니다. 정보를 귀하의 계정에 저장하고 심지어 수정할 수도 있습니다. 스팸 차단을 해제하여 해당 전화가 통과할 수 있도록 할 수도 있습니다. 다시.

고맙게도, TrueCaller가 문제를 패치했습니다., 다음을 통해 최신 업데이트를 다운로드해야 합니다. 구글 플레이 스토어 당신이 안전한지 확인하기 위해. 회사는 사용자 정보가 손상되지 않았다고 밝혔습니다.

“우리는 최근 일부 사용자 정의 정보를 별도의 인증 없이 검색하거나 변경할 수 있는 문제를 발견했습니다. 제3자가 원래 사용자 기기의 IMEI 번호를 알고 있는 경우에는 원래 사용자의 동의가 있어야 합니다.” 에게 블로그 게시물. "우리는 이 문제를 해결하기 위해 신속하게 조치를 취했으며 모든 사용자에게 업그레이드를 강력히 권장하는 업데이트를 출시했습니다."

더 무서운 건 1억이 넘었다는 거다. 기계적 인조 인간 앱을 다운로드한 사용자는 취약했으며 TrueCaller가 Cyanogen OS로 진출함에 따라 더욱 취약해졌습니다. Wileyfox와 같은 휴대폰및 Blu 장치. TrueCaller는 Windows 및 iOS에서도 사용할 수 있지만 해당 운영 체제의 앱은 영향을 받지 않은 것 같습니다.

편집자의 추천

  • Truecaller는 모든 iOS 또는 Android 휴대폰에 AI 기반 스팸 전화 필터링 기능을 제공합니다.
  • 대규모 아이폰 보안 결함으로 인해 수백만 대의 휴대폰이 해킹에 취약해졌습니다.
  • Adobe는 수백만 개의 Creative Cloud 사용자 기록을 온라인에 공개했습니다.
  • 스팸 전화가 급증하여 약 2,500만 명의 미국인이 사기를 당했습니다.

당신의 라이프스타일을 업그레이드하세요Digital Trends는 독자들이 모든 최신 뉴스, 재미있는 제품 리뷰, 통찰력 있는 사설 및 독특한 미리보기를 통해 빠르게 변화하는 기술 세계를 계속해서 살펴볼 수 있도록 도와줍니다.