ΑρχικήSecurityΔιορθώθηκε το bug στην εφαρμογή GroupMe για iOS

Διορθώθηκε το bug στην εφαρμογή GroupMe για iOS

GroupMe

Η εφαρμογή για iOS GroupMe, αναβαθμίστηκε πρόσφατα με σκοπό να διορθώσει ένα bug που επέτρεπε σε κάποιον τρίτο να μπει σε άλλους λογαριασμούς γνωρίζοντας μόνο τον αριθμό του κατόχου της συσκευής.

Η εφαρμογή αν και ανήκει στη Microsoft, είναι διαθέσιμη για όλα τα λειτουργικά υπολογιστών αλλά και φορητών συσκευών (iOS και Android), με την έκδοση για Android να έχει εγκατασταθεί πάνω από 5 εκατομμύρια φορές. Το bug βρέθηκε από τον ερευνητή ασφαλείας Dylan Saccomanni, στη Νέα Υόρκη, ο οποίος ανακάλυψε ότι το script που επιβεβαιώνει την ταυτότητα του κατόχου της συσκευής μπορούσε να “σπάσει” με brute-force attack. Συνεπώς οποιοσδήποτε μπορούσε να βάλει ένα οποιονδήποτε αριθμό κινητού τηλεφώνου και να μπει σε λογαριασμό του GroupMe.

Σε αντίθεση με άλλες εφαρμογές, το GroupMe, συνδέεται με τον αριθμό τηλεφώνου και όχι με email διεύθυνση, και μπορεί ο χρήστης να εγγραφεί είτε με τον αριθμό της συσκευής του, είτε με άλλον αριθμό κινητού τηλεφώνου. Η εφαρμογή μετά στέλνει ένα τετραψήφιο αριθμό για επιβεβαίωση στον αριθμό που χρησιμοποιήθηκε για την εγγραφή στην υπηρεσία.

#secnews #man #rocks 

Άνδρας του 17ου αιώνα θάφτηκε με μεγάλες πέτρες στο στήθος. Οι αρχαιολόγοι ανακάλυψαν τον τάφο ενός άνδρα που είχε καλυφθεί με πέτρες - προφανώς για να τον αποτρέψουν από το να αναστηθεί από τους νεκρούς, ως «εκδίκηση» - ενώ κάνουν ανασκαφές γύρω από μια αγχόνη του 17ου αιώνα στη Γερμανία. Ο τάφος, που βρίσκεται κοντά στην πόλη Quedlinburg στην πολιτεία της Σαξονίας-Άνχαλτ, είναι ένας από τους τουλάχιστον 16 που ανακαλύφθηκαν στον χώρο της αγχόνης, όπου οι εγκληματίες εκτελούνταν με απαγχονισμό από τη δεκαετία του 1660 έως τις αρχές του 19ου αιώνα.

00:00 Εισαγωγή
00:24 Περισσότεροι τέτοιοι τάφοι
00:46 Μέτρα αποτροπής
01:10 Άγνωστη αιτία θανάτου
01:41 Νεκροταφείο εγκληματιών

Μάθετε περισσότερα: https://www.secnews.gr/620572/andras-17-aiona-thaftike-megales-petres-stithos/

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #man #rocks

Άνδρας του 17ου αιώνα θάφτηκε με μεγάλες πέτρες στο στήθος. Οι αρχαιολόγοι ανακάλυψαν τον τάφο ενός άνδρα που είχε καλυφθεί με πέτρες - προφανώς για να τον αποτρέψουν από το να αναστηθεί από τους νεκρούς, ως «εκδίκηση» - ενώ κάνουν ανασκαφές γύρω από μια αγχόνη του 17ου αιώνα στη Γερμανία. Ο τάφος, που βρίσκεται κοντά στην πόλη Quedlinburg στην πολιτεία της Σαξονίας-Άνχαλτ, είναι ένας από τους τουλάχιστον 16 που ανακαλύφθηκαν στον χώρο της αγχόνης, όπου οι εγκληματίες εκτελούνταν με απαγχονισμό από τη δεκαετία του 1660 έως τις αρχές του 19ου αιώνα.

00:00 Εισαγωγή
00:24 Περισσότεροι τέτοιοι τάφοι
00:46 Μέτρα αποτροπής
01:10 Άγνωστη αιτία θανάτου
01:41 Νεκροταφείο εγκληματιών

Μάθετε περισσότερα: https://www.secnews.gr/620572/andras-17-aiona-thaftike-megales-petres-stithos/

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LnBRLVRDWUVyUDJn

Άνδρας του 17ου αιώνα θάφτηκε με μεγάλες πέτρες στο στήθος

SecNewsTV 7 hours ago

Το πρόβλημα ήταν ειδικά στην έκδοση για iOS όπου η εφαρμογή δεν κλείδωνε μετά από λανθασμένες προσπάθειες και έτσι μπορούσε κάποιος να κάνει brute-force attack, ώστε να βρει τον αριθμό και να μπει στην εφαρμογή. Στους τετραψήφιους αριθμούς υπάρχουν μόνο 10,000 διαφορετικοί συνδυασμοί.

Σε 20 ημέρες διορθώθηκε το bug.

Το patch για να διορθωθεί αυτό το bug βγήκε περίπου 20 ημέρες μετά την ανακάλυψη του, σχετικά γρήγορα, αφού υπήρχε μεγάλος κίνδυνος για τα προσωπικά δεδομένα των χρηστών. Μέχρι και το email και το password μπορούσε να αλλαχτεί από κάποιον που εισέβαλλε στο λογαριασμό.

Το πρόβλημα εντοπίστηκε συγκεκριμένα στην έκδοση 4.4.4 και παλιότερες για iOS και διορθώθηκε από την έκδοση 5.0 και μετά.

spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS