Eavesdropper: chyba, která by mohla odhalit miliony zpráv
Obsah:
Zabezpečení našich mobilních zařízení je stále více ohroženo. Před několika týdny útok KRACK zkontroloval zabezpečení zařízení po celém světě. Nyní čelíme novému nebezpečí. V tomto případě je to Eavesdropper, chyba, která by mohla odhalit miliony zpráv.
Eavesdropper: Chyba, která by mohla odhalit miliony zpráv
Eavesdropper je chyba zabezpečení, která hackerovi umožňuje přístup ke konverzacím, které uživatelé mají v aplikacích, jako je WhatsApp, Telegram nebo Messenger. Mohli tak mít přístup k osobním údajům, které uživatelé sdílejí v těchto soukromých konverzacích. Tato chyba zabezpečení ovlivňuje více než 700 aplikací.
Eavesdropper útočí ve třech krocích
Aplikace pro Android ovlivněné touto chybou zabezpečení byly staženy více než 180 milionůkrát. Počet uživatelů, kteří se mohou stát oběťmi, je tedy obrovský. Je založen na aplikacích, které používají Twilio API. Byla zde nalezena bezpečnostní chyba, i když tato chyba pochází z roku 2011. Přestože o tom byla Twilio informována v polovině tohoto roku.
Útok se skládá ze tří částí: Rozpoznání, vykořisťování a těžba. Nejprve jsou to aplikace, které používají Twilio API. Druhým krokem je použití nástrojů schopných číst a identifikovat řetězce v kódu. V konečné fázi se k extrahování uživatelských dat používají další programy. Je také možné převést zvukové poznámky na text.
Nebezpečí, které Eavesdropper představuje, je zřejmé. Tato zranitelnost se zdá být nejvíce ovlivněna podnikatelským prostředím, takže mnoho citlivých dat může spadnout do nesprávných rukou. Budeme muset počkat, až uvidíme účinky Eavesdropperu na Android.
Nová chyba v systému Android 5.0 zabraňuje odesílání zpráv SMS
Nová chyba je objevena v systému Android 5.0 Lollipop, který zabraňuje odesílání textových zpráv uživatelům terminálů Motorola Nexus 4, 5, 6 a Moto X
V systému Windows 10 existuje chyba zabezpečení, která ovlivňuje všechny uživatele
V systému Windows 10 existuje chyba zabezpečení, která ovlivňuje všechny uživatele. Zjistěte více o tomto zneužití, které ovlivňuje všechny uživatele.
Zombieload v2, další nová chyba zabezpečení, která ovlivňuje intel kaskádové jezero
Bylo zjištěno, že všechny procesory Intel založené na procesorech Haswell až po nejnovější procesory Cascade Lake jsou zranitelné vůči Zombieload V2.