Új tech trendek és egyebek...

ÚJTECHKOR...

ÚJTECHKOR...

Igen, az üzenet küldőket is meghackelik

2017. november 29. - GABOR2

Miért mit gondoltál, majd pont ezeket nem hackelik meg?

Ime a cikk: http://hvg.hu/tudomany/20171112_uzenetkuldo_alkalmazas_lehallgatasa_app_twilio_rest_android_ios

"Az Appthority nevű biztonságtechnikai cég több száz olyan üzenetküldő alkalmazásról tud, amelyeken keresztül a hackerek simán hozzáférhetnek a felhasználók üzeneteihez, sőt, még a készülékeken tárolt hangfelvételekhez is. Vannak köztük androidosok és iPhone-osok is."

Akinek nem volt elég az előző okostelefonos mese, itt van még egy kis fejezetnyi:

"Az üzenetküldő alkalmazások kapcsán van egyfajta félelem a felhasználókban, hogy az azon keresztül elküldött üzenetet esetleg olyanok is "lehallgathatják", akinek nem kellene. A legnépszerűbb ilyen appok esetében ez a kockázat alapvetően minimális, az Appthority biztonságtechnikai cég szerint azonban a többi esetében már koránt sem ilyen rózsás a helyzet."

Azokat a titkosszolgálatok hallgatják le nem noném hackerek. Bár ki fog majd derülni valószínű azok is.

"A cég csütörtök reggel jelentette be, hogy 685 olyan androidos eszközökre, valamint iPhone-ra és iPadre készült alkalmazást találtak, amelyeknél a hackerek képesek "lehallgatni" az azon keresztül folytatott privát csevegéseket és hívásokat. A dolog meglehetősen komoly, a cég szerint ugyanis akár 180 millió androidos készülék is érintett lehet, az iPhone-ok és iPadek számáról azonban egyelőre nincs információ."

"Az Appthority szakemberei úgy látják, néhány fejlesztő túlságosan is lazán kezelhette az API kódját, amiben a felhasználói adatok is bekerültek, így a hackerek könnyű szerrel belenézhettek az üzenetváltásba."

Igen elmondják, hogy a mai kor olaja az információ, de valahogy amikor ennek védelméről van szó, akkor mindig hanyag munkára lelünk.

"Az Eavesdropper (magyarul nagyjából: hallgatózó) nevű probléma miatt világszerte több százmillió eszköznél férhettek hozzá a hackerek az SMS-ekhez, hívásinformációokhoz, szöveges üzenetekhez, valamint azokhoz a hangfelvételekhez, amelyek olyan alkalmazásból származnak, amelyeket szintén a fenti API-val készítettek el."

"A szakemberek szerint az átlag felhasználók mellett a vállalati kommunikáció területén is aggódhatnak az ilyen alkalmazások használói, üzleti körökben ugyanis gyakran alkalmazzák üzenetküldő app fejlesztéséhez a Twilio által készített API-t. Becslések szerint ez nagyjából 33 százalékra tehető."

Legyen minden digitális, mindenki legyen okos és kreatív, legyenek nagy ötleteik, de aztán azt sz@rják le, hogy hála a mindent netrekötöttségnek ezeket a dolgokat ellopják.

 

A bejegyzés trackback címe:

https://ujtechkor.blog.hu/api/trackback/id/tr5113404219

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Nincsenek hozzászólások.
süti beállítások módosítása