TrueCaller patcht exploit die miljoenen kwetsbaar maakte

Truecaller-exploit gepatcht
Het lijkt alsof er elke dag een potentiële bedreiging bestaat voor de veiligheid van een Android-gebruiker. Onlangs is nog een beveiligingslek ontdekt, maar deze keer heeft het te maken met een zogenaamde dialer-app TrueCaller.

Hoewel het niet met malware te maken heeft, kan het installeren van TrueCaller u vatbaar hebben gemaakt voor kwaadwillende hackers. Cheetah Mobile's Beveiligingsonderzoekslaboratorium vond een maas in de app waardoor iedereen toegang had kunnen krijgen tot de privégegevens van TrueCaller-gebruikers. TrueCaller gebruikte een smartphone's IMEI-nummer als identiteitslabel van zijn gebruikers.

Aanbevolen video's

TrueCaller vertelt u wie er belt. Dit gebeurt door nummers te identificeren en deze te matchen met nummers die door gebruikers zijn gemarkeerd. U kunt nummers markeren als spam om de service beter en betrouwbaarder te maken. Terwijl het zijn gegevens crowdsourcet, hebben TrueCaller-gebruikers accounts met hun naam, telefoonnummer en huis adres, geslacht en meer: ​​het zijn deze gegevens die via de app beschikbaar waren voor kwaadwillende hackers uitvlucht.

Verwant

  • Een fout in de audiochips van MediaTek had de gesprekken van Android-gebruikers bloot kunnen leggen
  • Het Android-bugbountyprogramma van Google kondigt een prijs van $ 1 miljoen aan
  • Je WhatsApp-chats waren maandenlang kwetsbaar voor aanvallen vanwege GIF-exploit

Als iemand uw IMEI-nummer weet te bemachtigen, kan hij of zij naar de website van TrueCaller gaan en daar toegang krijgen informatie in uw account en wijzig deze zelfs, waardoor mogelijk spamblokkeringen worden opgeheven, zodat deze oproepen kunnen passeren opnieuw.

Dankbaar, TrueCaller heeft het probleem verholpen, en u moet de nieuwste update downloaden via de Google Play-winkel om er zeker van te zijn dat u veilig bent. Het bedrijf zegt dat er geen gebruikersinformatie is aangetast.

“We hebben onlangs een probleem gevonden waarbij bepaalde door de gebruiker gedefinieerde informatie kan worden opgehaald of gewijzigd zonder de toestemming van de oorspronkelijke gebruiker, als een derde persoon het IMEI-nummer van het apparaat van de oorspronkelijke persoon kent”, aldus naar de blogpost. “We hebben snel stappen ondernomen om dit probleem op te lossen en hebben een update uitgebracht waarvan we alle gebruikers ten zeerste aanraden om naar te upgraden.”

Wat het eng maakt, is dat er meer dan 100 miljoen zijn Android gebruikers die de app hebben gedownload waren kwetsbaar, en waarschijnlijk nog meer omdat TrueCaller zijn weg heeft gevonden naar Cyanogen OS, in telefoons zoals Wileyfoxen Blu-apparaten. TrueCaller is ook beschikbaar voor Windows en iOS, maar het lijkt erop dat de app op die besturingssystemen niet is beïnvloed.

Aanbevelingen van de redactie

  • Truecaller brengt AI-aangedreven filtering van spamoproepen naar elke iOS- of Android-telefoon
  • Door een groot beveiligingslek in de iPhone zijn miljoenen telefoons kwetsbaar geworden voor hacks
  • Adobe heeft miljoenen Creative Cloud-gebruikersrecords online openbaar gemaakt
  • Het aantal spamoproepen stijgt enorm, waarbij naar schatting 25 miljoen Amerikanen zijn opgelicht

Upgrade uw levensstijlMet Digital Trends kunnen lezers de snelle technische wereld in de gaten houden met het laatste nieuws, leuke productrecensies, inzichtelijke redactionele artikelen en unieke sneak peeks.