الأربعاء، 13 يوليو 2016

ثغرة خطيرة بتطبيق TrueCaller تهدد خصوصيات مستخدميه ال 100 مليون

كشف  مجموعة من الباحثين الأمنيين عن ثغرة  وصفت بالخطيرة جدا بالتطبيق الأشهر على الإطلاق في مجال كشف و تحديد هويات أرقام الهاتف المجهولة TrueCaller تهدد بخرق خصوصيات مستعمليه الذين تجاوزوا 100 و يمكن استغلالها عن بعد لسرقة معلوماتهم الشخصية  .

 ثغرة TrueCaller الجديدة المكتشفة من طرف مركز البحث الأمني Cheetah Mobile حسب ما أورده تقريرها  مصابة به فقط  النسخة المعدة للعمل على أنظمة أندرويد و التي تجاوز عدد مرات تحميلها على جوجل بلاي ستور 100 مليون  .

و استغلال الثغرة يتم  بداية عن طريق معرفة كود EMEI  لهاتف الضحية ، الذي بمجرد تحديده يبدأ المخترق بتطبيق و تنفيذ بعض الأكواد البرمجية التي تمكنه من التخاطب مع خوادم TrueCaller ، الشيء الذي يمكنه في الأخير من الحصول على المعلومات الشخصية للضحية كرقم الهاتف ، البريد الإلكتروني ، العنوان ... او حتى التعديل عليها إن أراد ذلك .

و بمجرد اكتشاف الثغرة ، استجاب الفريق المطور لتطبيق TrueCaller و عمل على سدها و اصلاحها من خلال اصدار تحديث جديد و مستعجل للتطبيق ، يضمن لمستعمليها ال 100 مليون حماية كاملة لبياناتهم الشخصية من الكشف و الإختراق .

لضمان حماية بيانتكم الشخصية من الإختراق و السرقة ، يُنصح المستخدمون بالتأكد من تثبيت النسخة الأخيرة من تطبيق TrueCaller ، أو تحميلها مباشرة من جوجل بلاي ستور النسخة الأخيرة من TrueCaller .

0 commentaires:

إرسال تعليق