Популярное приложение поставило под угрозу десятки миллионов пользователей
Популярное приложение поставило под угрозу десятки миллионов пользователей
В приложении для определения номеров телефонов и блокировки вызовов Truecaller обнаружена опасная уязвимость.
Об этом сообщил исследователь Эраз Ахмед (Ehraz Ahmed) в своем блоге.
По его словам, проблема заключается в интерфейсе создания приложений. Например, хакер может узнать IP-адрес пользователя. Для этого злоумышленнику достаточно прикрепить ссылку к профилю определенного мобильного. Жертве достаточно открыть страницу «необычного» номера.
Пользователи при этом не заметят какой-либо разницы по сравнению с открытием «обычного» профиля. Заполучив IP-адрес юзера, хакер может целенаправленно атаковать устройства пользователя через сеть, осуществляя в том числе брутфорс (подбор паролей путем набора всех вариантов) или DDoS.
Как сообщает Forbes, разработчики Truecaller подтвердили наличие уязвимости. По их словам, «этот незначительный баг» был в кратчайшие сроки исправлен, для приложения выпустили обновление. Пользователей призвали проверить версию программы и при необходимости обновиться.
Приложение для смартфонов Truecaller позволяет определять номера, блокировать нежелательные входящие вызовы, в том числе спам-звонки. Для работы необходимо зарегистрироваться в программе путем ввода собственного мобильного номера. По данным компании, в сентябре этого года приложение в сумме скачали 500 миллионов раз, а 150 миллионов человек из разных стран мира пользуются Truecaller ежедневно.
Статьи по теме:
Появилось видео с места убийства «вора в законе» Андо ХромогоКриминальный авторитет Владимир Вдовин — Напарник
Вор в законе Автандил Хецуриани — Авто Боксер
Рейдер Артем Зуев, Снежана Георгиева и ее «Золотая балка» раздора: крымское полусладкое оказалось отравой?
Девчонки его не интересовали: в сети всплыла история самого молодого маньяка СССР
Российское следствие не успело за грузинским
Беглый «авторитет» Невер не приехал на похороны отца, где его ждали оперативники
Андрей Довбенко кудахчет, как юрист, а на деле – аферист или несколько слов о белом пиаре
Широкомасштабная операция: в Зеленограде задержан экс-депутат парламента Армении, разыскиваемый за разбой и участие в ОПС
Вор в законе Тариел Поцхверия — Коконо
Распечатать