成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

應用Truecaller存在遠程利用漏洞,影響一億安卓設備

安全 漏洞 移動安全
獵豹移動安全研究實驗室的安全研究人員發現呼叫管理應用程序Truecaller存在嚴重漏洞。

獵豹移動安全研究實驗室的安全研究人員發現呼叫管理應用程序Truecaller存在嚴重漏洞。

科普:

Truecaller—— 瑞典公司,主要通過收集號碼簿以及利用眾包(用戶提供個人通信錄)的方式來收集和歸類各種號碼,然后提供陌生來電識別標注、營銷電話攔截以及聯系人管理、黃頁查詢等功能,同時還與 Yelp、Twitter 等社交工具進行連接,號稱要成為 “黃頁中的 Google”。擁有 1.5 億用戶,其中 8000 萬來自新興大國印度。

安卓用戶請盡快去更新

近日,獵豹移動安全研究實驗室的安全研究人員發現呼叫管理應用程序Truecaller存在嚴重漏洞。

該漏洞允許任何人竊取Truecaller用戶的敏感信息,為攻擊者實施攻擊提供條件。總體來說,一億多已在智能手機上下載該應用程序的Android用戶正處于危險之中。

研究人員發現,Truecaller使用設備的IMEI作為其用戶的唯一身份認證標簽。這意味著任何人只要獲得了設備的IMEI就能得到Truecaller用戶的個人信息(包括電話號碼、家庭地址、郵箱、性別等),并且在沒有用戶的同意下,可以任意篡改用戶的APP設置,將真正的用戶暴露于惡意釣魚者的威脅下。

應用Truecaller存在遠程利用漏洞,影響一億安卓設備

通過利用這個漏洞,攻擊者可以:

竊取用戶個人信息,如賬戶姓名、性別、電子郵件、個人檔案相片、家庭住址等;
修改用戶的APP設置;
禁用垃圾郵件攔截器;
為用戶添加黑名單;
刪除用戶的黑名單等。

獵豹移動安全研究小組在發現漏洞的第一時間已經通知了Truecaller的有相關開發人員,并提供一切可能來幫助開發人員解決問題。現在Truecaller的制造商已經解決了該問題,并于3月22日發布了一個升級程序。

雖然,在最新的版本中該漏洞已被修復,但是沒有更新最新版本的廣大用戶仍然處于危險之中。CM安全研究實驗室的專家建議Truecaller用戶盡快將該應用程序升級到最新版本。

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2015-08-06 14:51:19

2018-02-02 12:02:23

2022-12-08 09:47:29

2020-12-08 12:18:09

安卓應用漏洞

2014-04-25 09:24:46

2015-04-23 19:36:38

2021-05-07 11:06:44

漏洞Qualcomm MS高通

2020-10-13 10:29:31

面部識別設備惡意攻擊漏洞

2015-03-13 19:15:06

2016-12-26 16:21:11

2015-07-02 14:29:22

2015-04-27 15:49:21

2015-07-13 09:21:27

2021-07-26 05:17:14

安卓APP漏洞攻擊

2013-07-30 10:01:10

2016-11-11 11:11:25

2014-11-11 10:05:04

2011-10-09 15:03:15

手機

2021-03-24 14:28:33

漏洞高通芯片安卓設備

2023-03-30 19:04:57

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 成人精品鲁一区一区二区 | 亚洲欧美一区二区三区国产精品 | 欧美精品一区免费 | 久久久久国产精品一区二区 | 日本黄色大片免费 | 欧美国产亚洲一区二区 | 亚洲第一视频网 | 国产天堂 | 色男人天堂av | 亚洲日本中文字幕在线 | 成人免费视屏 | 欧美黄色大片在线观看 | av网站免费在线观看 | 人人干人人看 | 午夜精品在线 | 看一级毛片 | 毛片网在线观看 | 欧美老妇交乱视频 | 久久一二区 | 日韩精品视频在线 | 成人夜晚看av | 在线观看成人小视频 | 视频三区 | 日日操操| 久久国产精品久久久久久 | 久久国产精品免费 | 色在线免费视频 | 国产精品福利网站 | 国产日韩欧美综合 | 亚洲视频中文字幕 | 国产精品久久久99 | 国产成人精品一区二区三 | 欧美精品一区二区三区在线播放 | 色婷婷精品国产一区二区三区 | 日韩毛片| 中文字幕一区二区三区日韩精品 | 欧美久久不卡 | 欧美一区二区三区久久精品视 | 中文字幕欧美一区 | 国产精品国产三级国产aⅴ无密码 | 国产在线精品一区二区 |