Λόγο κενού ασφαλείας της εφαρμογής GO SMS Pro, φωτογραφίες και αρχεία χρηστών ήταν δημόσια!


Μια από τις πιο δημοφιλείς εφαρμογές σύντομων μηνυμάτων (SMS) για Android -περισσότερα από 100 εκατομμύρια κατεβάσματα- η GO SMS Pro, έκθεσε δημόσια τις φωτογραφίες και τα αρχεία που ανταλλάχθηκαν, εξαιτίας κενού ασφαλείας.

Σύμφωνα με τους ερευνητές της Trustwave που εντόπισαν το πρόβλημα ασφαλείας

the researchers outlined the flaw and informed the app’s developer of their findings. When a user sends a file to someone without the app installed, the app uploads the file to its servers and shares a web address for the recipient to click on. Unfortunately, the web addresses shared by the app were numbered sequentially and easy to predict.

An intelligent hacker or cybercriminal could guess an attachment URL and see its contents with enough time.

Η ομάδα ανάπτυξης του Go SMS Pro, έχει ενημερωθεί εδώ και πάνω από 90 ημέρες, αλλά ως τώρα δεν έχει διαθέσει patch, ούτε έχει κάνει κάποια ενημέρωση επί του θέματος.

 

Εσείς πάντως μην ξεχάσετε να γραφτείτε στις ειδοποιήσεις μας , ώστε να ενημερωθείτε πρώτοι, να κάνετε Like & Share την σελίδα μας στο Facebook  ή να γραφτείτε στο κανάλι μας στο Telegram . Μπορείτε επίσης να γραφτείτε και στο κανάλι του iTechNews.gr στο  Youtube, όπου μπορείτε να βρείτε πάρα πολλές παρουσιάσεις που έχουμε κάνει! Μην ξεχνάτε να προτιμάτε το iTechNews.gr για τις αγορές σας από τα διάφορα κινεζομάγαζα, βοηθάει όλους, και εσάς, καθότι ότι παίρνω γίνονται συνήθως δώρα σε διαγωνισμούς. Πατήστε στα παρακάτω links ακριβώς πριν κάνετε την αγορά, χωρίς να χρεώνεστε κάτι γι’ αυτό και τίποτα άλλο μέχρι να την ολοκληρώσετε.


Στην περίπτωση που θέλετε ν’ αντιγράψετε ή να χρησιμοποιήσετε μέρος ή ολόκληρο το άρθρο, μπορείτε να το κάνετε εφόσον αναφέρετε σαν πηγή το iTechNews.gr.


 

 

Πηγή

Μοίρασε την γνώση…



[via]

Αυτός ο ιστότοπος χρησιμοποιεί το Akismet για να μειώσει τα ανεπιθύμητα σχόλια. Μάθετε πώς υφίστανται επεξεργασία τα δεδομένα των σχολίων σας.