Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



Reply
 
Thread Tools Display Modes
  #1  
Old 02-10-2025, 08:48 AM

Artifact Artifact is offline
Administrator
Join Date: Jan 2024
Posts: 0
Default


Ее эксплуатация позволяет раскрыть данные о пользователях, информацию о системе и местоположении.

Исследователь Эраз Ахмед (Ehraz Ahmed) https://ehraz.co/security/casestudy/...in-truecaller/уязвимость в популярном мобильном приложении для блокировки вызовов Truecaller. Ее эксплуатация позволяет раскрыть данные о пользователях, информацию о системе и местоположении.
Исследователь также опубликовал PoC-код, демонстрирующий, что вместо изображения профиля может быть установлена ​​«вредоносная ссылка». Вредоносная ссылка может быть использована злоумышленником для получения IP-адресов других пользователей Truecaller и осуществления таких атак, как брутфорс и DDoS.
Приложение Truecaller позволяет блокировать нежелательные входящие вызовы, в том числе спам-звонки. Платформа доступна во всем мире, но особенно популярна в Индии, и насчитывает более 500 млн загрузок и 150 млн активных пользователей в день.
В ходе эксплуатации уязвимости Ахмеду удалось получить информацию о пользователе, такую ​​как IP-адрес и User-Agent. Атака осуществляется в фоновом режиме без ведома пользователя.
Разработчики Truecaller подтвердили наличие данной проблемы и сразу выпустили исправление, устраняющее уязвимость. Пользователям рекомендуется проверить, что их приложение обновлено до последней версии.
Напомним, летом нынешнего года из-за ошибки в обновленной версии Truecaller https://www.securitylab.ru/news/500220.phpпользователей в платежном сервисе без их согласия. Никаких разрешений на подобные действия у пользователей приложение не запрашивало, а лишь разослало им текстовые уведомления о свершившемся факте.
Reply

Tags
NULL


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 10:25 AM.