Patch-urile TrueCaller exploatează care au lăsat milioane de oameni vulnerabili

Truecaller exploit corectat
Se pare că din două în două zile, există un fel de potențială amenințare la adresa securității unui utilizator Android. Un alt exploit de securitate a fost descoperit recent, dar de data aceasta este legat de o aplicație de apelare numită TrueCaller.

Deși nu este legat de malware, instalarea TrueCaller te-ar fi putut lăsa susceptibil la hackeri rău intenționați. Cheetah Mobile’s Laboratorul de cercetare de securitate a găsit o lacună în aplicație care ar fi permis oricui să obțină acces la informațiile private ale utilizatorului TrueCaller. TrueCaller a folosit un smartphonenumărul IMEI al lui ca etichetă de identitate a utilizatorilor săi.

Videoclipuri recomandate

TrueCaller vă spune cine sună. O face prin identificarea numerelor și potrivirea lor cu cele marcate de utilizatori. Puteți marca numerele ca spam pentru a face serviciul mai bun și mai fiabil. Pe măsură ce își adună datele, utilizatorii TrueCaller au conturi cu numele, numărul de telefon, acasă adresa, sexul și multe altele - aceste date erau disponibile pentru hackeri rău intenționați prin intermediul aplicației portiţă.

Legate de

  • O defecțiune a cipurilor audio MediaTek ar fi putut expune conversațiile utilizatorilor Android
  • Programul Google de recompensă pentru erori Android anunță un premiu de 1 milion de dolari
  • Chaturile tale WhatsApp au fost vulnerabile la atacuri luni de zile din cauza exploatării GIF

Dacă cineva a reușit să obțină numărul dvs. IMEI, ar putea accesa site-ul web TrueCaller și să acceseze toate acestea informațiile din contul dvs. și chiar modificați-le - potențial ridicarea blocurilor de spam, astfel încât apelurile respective să poată trece din nou.

Din fericire, TrueCaller a corectat problema, și ar trebui să descărcați cea mai recentă actualizare prin intermediul Magazin Google Play pentru a te asigura că ești în siguranță. Compania spune că nicio informație despre utilizator nu a fost compromisă.

„Recent am găsit o problemă în care unele informații definite de utilizator pot fi preluate sau modificate fără consimțământul utilizatorului inițial, dacă o terță persoană cunoaște numărul IMEI al dispozitivului persoanei inițiale”, potrivit la postarea pe blog. „Am luat rapid măsuri pentru a remedia această problemă și am lansat o actualizare la care sugerăm cu tărie tuturor utilizatorilor să facă upgrade.”

Ceea ce îl înfricoșează este că peste 100 de milioane Android utilizatorii care au descărcat aplicația au fost vulnerabili și, probabil, mai mult, deoarece TrueCaller și-a făcut drum spre Cyanogen OS, în telefoane precum Wileyfox, și dispozitive Blu. TrueCaller este disponibil și pentru Windows și iOS, dar se pare că aplicația de pe acele sisteme de operare nu a fost afectată.

Recomandările editorilor

  • Truecaller aduce filtrarea apelurilor spam bazată pe inteligență artificială pe orice telefon iOS sau Android
  • Defecțiunea masivă de securitate a iPhone-ului a lăsat milioane de telefoane vulnerabile la hack-uri
  • Adobe a lăsat expuse online milioane de înregistrări ale utilizatorilor Creative Cloud
  • Apelurile spam cresc, cu aproximativ 25 de milioane de americani înșelați

Îmbunătățește-ți stilul de viațăDigital Trends îi ajută pe cititori să țină cont de lumea rapidă a tehnologiei cu toate cele mai recente știri, recenzii distractive despre produse, editoriale perspicace și anticipări unice.