Posle hakovanja, autor aplikacije Yo angažovao jednog od hakera da poboljša bezbednost aplikacije

Mobilni telefoni, 25.06.2014, 09:00 AM

Posle hakovanja, autor aplikacije Yo angažovao jednog od hakera da poboljša bezbednost aplikacije

Autor aplikacije Yo koja je, iz neobjašnjivih razloga, privukla mnogo pažnje prethodnih nedelju dana, i koju su hakovali studenti Tehnološkog univerziteta Džordžija izvinio se korisnicima zbog hakovanja i angažovao jednog od hakera da poboljša bezbednost servisa.

Or Arbel, autor aplikacije Yo koja omogućava korisnicima da svojim kontaktima pošalju samo poruku u kojoj piše “Yo”, i ništa više od toga, pre incidenta sa hakovanjem, hvalio se kako mu je trebalo samo osam sati da je napravi. To posmatrano iz ove pozicije znači da autor aplikacije nije mnogo vremena posvetio bezbednosti budućih korisnika.

Tri studenta sa Univerziteta Džordžija pronašli su način kako da šalju poruke na telefonske brojeve korisnika, kao i da pristupe podacima korisnika iz baze podataka aplikacije.

Arbel se sada pravda da je Yo započeo kao “vikend projekt” i da ih je iznenadna popularnost aplikacije praktično zatekla.

Šta više, Arbel hakovanje vidi kao korisno: “Imali smo sreće što smo hakovani u ranoj fazi i što je problem rešen.”

On kaže i da je hakovanje donelo dodatni publicitet njegovoj aplikaciji.

Arbel kaže da je minimalistički model aplikacije ustvari dobar jer je malo korisničkih podataka u opasnosti.

“Kada se priključite aplikaciji ona ne traži vaš email, puno ime i prezime, Facebook nalog, ili neku drugu ličnu informaciju. Jedini identitet u Yo aplikaciji je vaše korisničko ime. Mi ne želimo nijednu drugu ličnu informaciju. Mi želimo da vi možete da date svoje Yo korisničko ime bilo kome ili bilo kome servisu bez bojazni da ćete iznenada početi da dobijate neželjene emailove ili SMS poruke”, kaže Arbel.

Dakle, jedina informacija do koje su hakeri mogli da dođu je broj telefona korisnika koji su koristili opciju Find Friends. Ti brojevi telefona zajedno sa pripadajućim Yo korisničkim imenima nakratko su bili javno dosupni na web sajtu Yo-Hack.

Ipak, očigledno je da aplikacija nije bila adekvatno obezbeđena, pa je zato mnoge korisnike smart telefona izložila nepotrebnom riziku.

Arbelovi izgovori su posle svega besmisleni, koliko i sama aplikacija čiji je autor.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Ažurirajte Telegram na Androidu: greška u aplikaciji omogućava hakerima da vam pošalju malver maskiran u video snimak

Ažurirajte Telegram na Androidu: greška u aplikaciji omogućava hakerima da vam pošalju malver maskiran u video snimak

Istraživači iz kompanije ESET otkrili su ranjivost nultog dana Telegrama za Android koja omogućava napadačima da pošalju malver maskiran u video... Dalje

Više od 250 aplikacija sa Google Play koristi se za sakrivanje ''zlonamernih blizanačkih aplikacija'' i prevaru sa oglasima

Više od 250 aplikacija sa Google Play koristi se za sakrivanje ''zlonamernih blizanačkih aplikacija'' i prevaru sa oglasima

Istraživači iz kompanije HUMAN Security otkrili su masovnu prevaru sa oglasima koja koristi stotine aplikacija u Google Play prodavnici koje služe ... Dalje

Nove verzije Android bankarskog trojanca Medusa šire se po svetu

Nove verzije Android bankarskog trojanca Medusa šire se po svetu

Bankarski trojanac za Android pod nazivom Medusa ponovo se pojavio nakon skoro godinu dana. On se trenutno koristi za napade na uređaje korisnika u K... Dalje

Opasni trojanac Rafel RAT inficira i zaključava starije Android telefone

Opasni trojanac Rafel RAT inficira i zaključava starije Android telefone

Sve više hakerskih grupa koristi moćnog trojanca za Android otvorenog koda pod nazivom „Rafel RAT“ za napade na starije uređaje. Neki o... Dalje

Isključujete li nekad svoj pametni telefon? Evo zašto bi to trebalo raditi barem jednom nedeljno

Isključujete li nekad svoj pametni telefon? Evo zašto bi to trebalo raditi barem jednom nedeljno

Isključujete li nekad svoj telefon? Ako je odgovor ne, trebalo bi da promenite to i bar jednom nedeljno isključite i uključite telefon. Ovo je samo... Dalje