Hakovana aplikacija Yo
Mobilni telefoni, 23.06.2014, 09:55 AM
Samo nekoliko dana pošto je aplikacija “Yo” debitovala u medijima i pridobila hiljade novih korisnika koji su želeli da je isprobaju, aplikacija je hakovana.
Aplikacija Yo koja je dostupna za korisnike iOS i Androida je zaista neobična aplikacija, koja omogućava korisnicima slanje samo jedne poruke u kojoj piše: “Yo”, i to bez kucanja. Aplikacija ne podržava slanje slika, video snimaka kao ni poruka koje sadrže više od dva karaktera.
I dok su se mnogi pitali zašto bi uopšte koristili ovakvu aplikaciju, osim ako nije u pitanju radoznalost i želja da se isproba nešto drugačije, grupa studenata sa Tehnološkog univerziteta Džordžija je dala dobar argument zbog čega bi ovu aplikaciju možda ipak trebalo izbegavati. Bar za sada.
Studenti tvrde da su uspeli da pristupe bazi podataka korisnika aplikacije, kojih u ovom trenutku ima više od 50000, kao i da su u mogućnosti da dođu do telefonskog broja svakog ko trenutno koristi ovu aplikaciju.
Pored toga, studenti kažu i da mogu da šalju poruke korisnicima ili grupama korisnika, i to onakve kakve oni žele, kao i da mogu da šalju obaveštenja sa tekstom koji sami izaberu i neželjene lažne Yo poruke. Kao šlag na toru, studenti tvrde da su uspeli da pošalju poruku i autoru aplikacije, koji im je odgovorio telefonskim pozivom.
Ubrzo pošto su studenti iz Džordžije objavili da su hakovali Yo, oglasila se i firma koja stoji iza aplikacije, koja je poručila svojim korisnicima da trenutno rade na rešavanju bezbednosnog problema, ne navodeći o kakvom je tačno problemu reč. Autor aplikacije Or Arbel rekao je za TechCrunch da je njegova firma angažovala tim stručnjaka za bezbednost i da se nada da će bezbednosni problemi biti rešeni "u narednih nekoliko sati".
Aplikacija Yo je ovih dana privukla veliku pažnju kada se saznalo da je, uprkos sumnjivoj vrednosti i upotrebljivosti aplikacije, njen autor Or Arbel uspeo da od investitora obezbedi milion dolara.
Arbel igra na kartu jednostavnosti upotrebe aplikacije Yo, ali šašava aplikacija za mobilne telefone koja obećava da vam pojednostavi komunikaciju, može vam dodatno zakomplikovati život ako vaš telefonski broj završi u rukama kriminalaca koji pronađu način dođu do njega, kao što su to uradili studenti univerziteta u Džordžiji.
Izdvojeno
Google zakrpio zero-day ranjivost u Qualcomm komponenti korišćenu u ciljanim napadima
Google je objavio martovsko bezbednosno ažuriranje za Android, kojim je zakrpljeno ukupno 129 ranjivosti, uključujući zero-day propust CVE-2026-213... Dalje
Oblivion: novi Android malver se širi kroz lažno sistemsko ažuriranje
Istraživači iz kompanije Certo otkrili su Android trojanca pod nazivom Oblivion, koji se javno prodaje sajber kriminalcima za mesečnu pretplatu od ... Dalje
ZeroDayRAT: novi malver za špijuniranje i krađu kriptovaluta na Android i iOS uređajima
Nova mobilna špijunska platforma pod nazivom ZeroDayRAT promoviše se na Telegram kanalima kao pretplatnička Malware-as-a-Service (MaaS) usluga koja... Dalje
PromptSpy: novi Android malver koristi Gemini AI
Istraživači iz kompanije ESET identifikovali su novi Android malver pod nazivom PromptSpy, unapređenu verziju ranije otkrivenog VNCSpy malvera, koj... Dalje
ZeroDayRAT: novi mobilni špijunski malver cilja Android i iOS
Nova mobilna špijunska operacija pod nazivom ZeroDayRAT je pretnja koja cilja i Android i iOS uređaje, omogućavajući napadačima trajni pristup ko... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





