Otkriven novi propust: Viber šalje i čuva slike i video snimke bez kriptografske zaštite
Mobilni telefoni, 25.04.2014, 09:15 AM

Stručnjaci Grupe za sajber forenzička istraživanja i edukaciju koji su prošle nedelje otkrili da popularna aplikacija WhatsApp ima relativno ozbiljan propust koji omogućava otkrivanje lokacije korisnika, nisu se zaustavili na tome.
Ove nedelje istraživači iz ove grupe objavili su da su otkrili niz propusta u drugoj takođe veoma popularnoj aplikaciji za razmenu poruka Viber koji navodno ozbiljno ugrožavaju privatnost više od 150 miliona aktivnih korisnika aplikacije.
Viber je multiplatformna aplikacija koja omogućava registrovanim korisnicima da razmenjuju poruke, slike, crteže, lokaciju i video snimke, ali i besplatne razgovore koji su dostupni korisnicima Androida, iOS, Windows Phone, Blackberry i desktop verzije.
Istraživači su otkrili da podaci sačuvani na Viber Amazon serverima uključujući i slike i video fajlove se čuvaju u nešifrovanom obliku i da im lako može biti pristupljeno bez ikakve provere identiteta, na primer ako napadač jednostavno poseti presretnuti link na web sajtu.
Na demo snimku koji su objavili istraživači su pokazali da Viber ne šifruje podatke kao što su slike, video snimci, slike lokacija tokom razmene sa svojim Amazon serverom, što napadaču omogućava da snimi nešifrovani saobraćaj tokom man-in-the-middle napada. Oni su pronašli podatke i linkove na online lokacijama presrećući saobraćaj na Windows 7 računaru koji je bio postavljen kao wireless pristupna tačka za jedan od mobilnih telefona korišćenih na testu.
Iako na ovaj način nije lako doći do podataka, napadači ipak to mogu uraditi postavljanjem malicioznih wireless pristupnih tačaka ili u man-in-the middle napadima presretanjem mrežnog saobraćaja.
Napadač može koristiti bilo koji alat za testiranje mreže kao što je NetworkMiner, Wireshark ili NetWitness da bi snimio saobraćaj tokom man-in-the-middle napada. Na taj način napadači, ali i internet provajderi i mobilni operateri, mogu videti slike i video snimke kao i lokacije koje se šalju ili primaju preko telefona.
Grupa je o ovome obavestila Viberov tim pre nego što je svoja otkrića objavila na blogu, ali za sada im iz kompanije nije stigao odgovor.
Međutim, Viber se oglasio i rekao da je problem već rešen ali da se ispravka testira i da će biti objavljena za Android i dostavljena Appleu u ponedeljak. Iz Vibera su istakli da do danas nije bilo nijednog korisnika koji je bio ugrožen zbog ove ranjivosti u aplikaciji.

Izdvojeno
Android 16 dobija zaštitu od povezivanja na lažne bazne stanice

Zamislite da ste negde u gradu, telefon vam pokazuje pun signal, ali vi ste zapravo povezani na lažnu mrežu koja može da vas špijunira. Zvuči kao... Dalje
Istraživanje otkriva: Besplatne VPN aplikacije ugrožavaju privatnost miliona korisnika

U eri kada sve više ljudi koristi VPN servise da bi zaštitili svoju privatnost, pojavljuju se ozbiljna upozorenja da neki od tih alata, naročito ak... Dalje
U aplikacijama u Apple App Store i Google Play pronađen novi malver SparkKitty koji krade slike i kriptovalute
.png)
Istraživači kompanije Kaspersky otkrili su novi mobilni malver za krađu kriptovaluta pod nazivom SparkKitty. Malver je pronađen u aplikacijama u z... Dalje
Novi trikovi starog prevaranta: otkrivena nova verzija Android malvera Godfather

Istraživači sajber bezbednosti u Zimperium zLabs-u otkrili su novu verziju Android malvera „Godfather“ koja koristi naprednu tehniku naz... Dalje
Skoro polovina korisnika mobilnih telefona svakodnevno se susreće sa prevarama

Skoro polovina (44%) korisnika mobilnih telefona navodi da su svakodnevno izloženi prevarama i pretnjama, a većina je zabrinuta zbog gubitka važni... Dalje
Pratite nas
Nagrade