Популярное приложение поставило под угрозу десятки миллионов пользователей
Популярное приложение поставило под угрозу десятки миллионов пользователей
Об этом сообщил исследователь Эраз Ахмед (Ehraz Ahmed) в своем блоге.
По его словам, проблема заключается в интерфейсе создания приложений. Например, хакер может узнать IP-адрес пользователя. Для этого злоумышленнику достаточно прикрепить ссылку к профилю определенного мобильного. Жертве достаточно открыть страницу «необычного» номера.
Пользователи при этом не заметят какой-либо разницы по сравнению с открытием «обычного» профиля. Заполучив IP-адрес юзера, хакер может целенаправленно атаковать устройства пользователя через сеть, осуществляя в том числе брутфорс (подбор паролей путем набора всех вариантов) или DDoS.
Как сообщает Forbes, разработчики Truecaller подтвердили наличие уязвимости. По их словам, «этот незначительный баг» был в кратчайшие сроки исправлен, для приложения выпустили обновление. Пользователей призвали проверить версию программы и при необходимости обновиться.
Приложение для смартфонов Truecaller позволяет определять номера, блокировать нежелательные входящие вызовы, в том числе спам-звонки. Для работы необходимо зарегистрироваться в программе путем ввода собственного мобильного номера. По данным компании, в сентябре этого года приложение в сумме скачали 500 миллионов раз, а 150 миллионов человек из разных стран мира пользуются Truecaller ежедневно.
Смотреть все новости автора
Читайте по теме:
Окно машины прострелено: стало известно о загадочной смерти мужчины под Киевом Житель Кабардино-Балкарии обстрелял съемочную группу сериала о проститутках Член избирательной комиссии в Петербурге заявила, что ее облили зеленкой на выходе из дома Два маленьких ребенка сгорели в квартире под Екатеринбургом. Полиция назвала возможную причину пожара Лобовое столкновение на трассе: известно, кто погиб с начальником криминальной полиции Скандал с G.Bar: клиенты заражаются гепатитом С В Тобольском ТЦ покончил с собой 17-летний охранник, обвиненный в краже Восьмиклассник в Петербурге пырнул сверстника ножом в живот В Запорожье конфликт в автобусе перерос в драку Известный актер умер прямо во время съемок в КитаеВажные новости
США ввели санкции против 12 топ-менеджеров «Лаборатории Касперского»
Сын замминистра обороны переписал лондонский бизнес на однокурсника
Опубликовано видео второго применения трехтонной управляемой авиабомбы
Суд изгнал из Крыма владельца группы «Зенден» Андрея Павлова
Юрий Ериняк — как бандит Юра Молдован захотел стать респектабельным бизнесменом