Eavesdropper: chyba, ktorá môže odhaliť milióny správ
Obsah:
Bezpečnosť našich mobilných zariadení je čoraz viac ohrozená. Pred niekoľkými týždňami útok KRACK skontroloval bezpečnosť zariadení po celom svete. Teraz čelíme novému nebezpečenstvu. V tomto prípade je to chyba Eavesdropper, ktorá môže odhaliť milióny správ.
Eavesdropper: Chyba, ktorá môže odhaliť milióny správ
Eavesdropper je chyba zabezpečenia, ktorá umožňuje hackerovi prístup k konverzáciám, ktoré používatelia majú v aplikáciách ako WhatsApp, Telegram alebo Messenger. Mohli by tak mať prístup k osobným údajom, ktoré používatelia zdieľajú v týchto súkromných konverzáciách. Táto zraniteľnosť ovplyvňuje viac ako 700 aplikácií.
Eavesdropper útočí v troch krokoch
Aplikácie pre Android postihnuté touto chybou zabezpečenia boli stiahnuté viac ako 180 miliónov krát. Počet používateľov, ktorí sa môžu stať obeťami, je teda obrovský. Je založená na aplikáciách, ktoré používajú rozhranie Twilio API. Zistila sa tu bezpečnostná chyba, ktorá sa však vyskytuje od roku 2011. Aj keď o tom bola Twilio informovaná v polovici tohto roka.
Útok pozostáva z troch častí: rozpoznávania, vykorisťovania a ťažby. Najprv sú to aplikácie, ktoré používajú rozhranie Twilio API. Druhým krokom je použitie nástrojov schopných čítať a identifikovať reťazce v kóde. V konečnej fáze sa na extrahovanie používateľských údajov používajú ďalšie programy. Je tiež možné prevádzať zvukové poznámky na text.
Nebezpečenstvo, ktoré predstavuje Eavesdropper, je zrejmé. Táto zraniteľnosť sa zdá byť najviac ovplyvnená podnikateľským prostredím, takže veľa citlivých údajov môže spadnúť do nesprávnych rúk. Budeme musieť počkať, kým uvidíme účinky Eavesdropperu na Android.
Nová chyba v systéme Android 5.0 bráni odosielaniu správ SMS
Nová chyba je objavená v systéme Android 5.0 Lollipop, ktorý zabraňuje odosielaniu textových správ používateľom terminálov Motorola Nexus 4, 5, 6 a Moto X.
V systéme Windows 10 existuje bezpečnostná chyba, ktorá ovplyvňuje všetkých používateľov
V systéme Windows 10 existuje chyba zabezpečenia, ktorá ovplyvňuje všetkých používateľov. Získajte viac informácií o tomto zneužívaní, ktoré ovplyvňuje všetkých používateľov.
Opravená chyba doom vfr, ktorá bráni v hraní v Oculus Rift
Bethesda DOOM VFR je adaptáciou najnovšej DOOM pre okuliare virtuálnej reality HTC Vive, Oculus Rift a Playstation VR.