自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

應(yīng)用Truecaller存在遠程利用漏洞,影響一億安卓設(shè)備

安全 漏洞 移動安全
獵豹移動安全研究實驗室的安全研究人員發(fā)現(xiàn)呼叫管理應(yīng)用程序Truecaller存在嚴(yán)重漏洞。

獵豹移動安全研究實驗室的安全研究人員發(fā)現(xiàn)呼叫管理應(yīng)用程序Truecaller存在嚴(yán)重漏洞。

科普:

Truecaller—— 瑞典公司,主要通過收集號碼簿以及利用眾包(用戶提供個人通信錄)的方式來收集和歸類各種號碼,然后提供陌生來電識別標(biāo)注、營銷電話攔截以及聯(lián)系人管理、黃頁查詢等功能,同時還與 Yelp、Twitter 等社交工具進行連接,號稱要成為 “黃頁中的 Google”。擁有 1.5 億用戶,其中 8000 萬來自新興大國印度。

安卓用戶請盡快去更新

近日,獵豹移動安全研究實驗室的安全研究人員發(fā)現(xiàn)呼叫管理應(yīng)用程序Truecaller存在嚴(yán)重漏洞。

該漏洞允許任何人竊取Truecaller用戶的敏感信息,為攻擊者實施攻擊提供條件。總體來說,一億多已在智能手機上下載該應(yīng)用程序的Android用戶正處于危險之中。

研究人員發(fā)現(xiàn),Truecaller使用設(shè)備的IMEI作為其用戶的唯一身份認(rèn)證標(biāo)簽。這意味著任何人只要獲得了設(shè)備的IMEI就能得到Truecaller用戶的個人信息(包括電話號碼、家庭地址、郵箱、性別等),并且在沒有用戶的同意下,可以任意篡改用戶的APP設(shè)置,將真正的用戶暴露于惡意釣魚者的威脅下。

應(yīng)用Truecaller存在遠程利用漏洞,影響一億安卓設(shè)備

通過利用這個漏洞,攻擊者可以:

竊取用戶個人信息,如賬戶姓名、性別、電子郵件、個人檔案相片、家庭住址等;
修改用戶的APP設(shè)置;
禁用垃圾郵件攔截器;
為用戶添加黑名單;
刪除用戶的黑名單等。

獵豹移動安全研究小組在發(fā)現(xiàn)漏洞的第一時間已經(jīng)通知了Truecaller的有相關(guān)開發(fā)人員,并提供一切可能來幫助開發(fā)人員解決問題。現(xiàn)在Truecaller的制造商已經(jīng)解決了該問題,并于3月22日發(fā)布了一個升級程序。

雖然,在最新的版本中該漏洞已被修復(fù),但是沒有更新最新版本的廣大用戶仍然處于危險之中。CM安全研究實驗室的專家建議Truecaller用戶盡快將該應(yīng)用程序升級到最新版本。

責(zé)任編輯:藍雨淚 來源: FreeBuf
相關(guān)推薦

2015-08-06 14:51:19

2018-02-02 12:02:23

2022-12-08 09:47:29

2014-04-25 09:24:46

2020-12-08 12:18:09

安卓應(yīng)用漏洞

2015-04-23 19:36:38

2021-05-07 11:06:44

漏洞Qualcomm MS高通

2015-03-13 19:15:06

2015-07-02 14:29:22

2020-10-13 10:29:31

面部識別設(shè)備惡意攻擊漏洞

2016-12-26 16:21:11

2015-04-27 15:49:21

2015-07-13 09:21:27

2021-07-26 05:17:14

安卓APP漏洞攻擊

2013-07-30 10:01:10

2016-11-11 11:11:25

2011-10-09 15:03:15

手機

2021-03-24 14:28:33

漏洞高通芯片安卓設(shè)備

2014-11-11 10:05:04

2023-03-30 19:04:57

點贊
收藏

51CTO技術(shù)棧公眾號