Критическая уязвимость в шпионском приложении TheTruthSpy
В шпионском приложении TheTruthSpy обнаружена серьёзная уязвимость, которая позволяет злоумышленникам получить доступ к учётным записям пользователей и украсть личные данные их жертв.
Независимый исследователь безопасности Сваранг Уэйд обнаружил, что любой человек может сбросить пароль любого пользователя приложения TheTruthSpy и связанных с ним программ-шпионов для Android. Это приводит к взлому любой учётной записи на платформе. Директор компании Van (Vardy) Thieu заявил, что «потерял» исходный код и не может исправить ошибку.
Уязвимость по-прежнему существует и представляет значительный риск для тысяч людей, чьи телефоны, как предполагается, были незаметно взломаны с помощью шпионского ПО TheTruthSpy.
Источник: TechCrunch.
Этот пост подготовила нейросеть: сделала выжимку статьи и, возможно, даже перевела ее с английского. А бот опубликовал пост в Сетке.