TENDANCES
Comparateur
- AUTO
Go SMS Pro est sujette à une faille de sécurité qui permet d’accéder aux photos, vidéos et autres fichiers de millions d’utilisateurs. L’application de SMS sur Android comptabilise plus de 100 millions d’installations sur le Play Store.
Les chercheurs en sécurité de Trustwave ont repéré la faille de sécurité en août et celle-ci n’est toujours pas corrigée à ce jour. Les chercheurs disent avoir contacté l’équipe de Go SMS Pro et ont laissé un délai de 90 jours avant de partager publiquement les détails. C’est la norme dans le milieu des failles de sécurité. Le délai est passé, d’où la publication des détails.
Quand un utilisateur envoie un fichier à quelqu’un qui n’a pas l’application sur son téléphone, celle-ci envoie le fichier sur ses serveurs. L’utilisateur peut ainsi partager une adresse pour que le destinataire puisse voir le contenu sans télécharger Go SMS Pro. Le problème est que l’application génère une adresse à chaque fois, qu’importe le destinataire. Et selon les chercheurs en sécurité, les adresses sont prévisibles. Il est donc « facile » pour une personne malveillante de les découvrir et d’accéder aux fichiers de millions d’utilisateurs.
Trustwave note qu’un hacker peut créer un script capable de découvrir les fichiers stockés sur le cloud de Go SMS Pro avec les adresses à chaque fois. Les chercheurs en sécurité ajoutent avoir pu accéder à quelques fichiers d’utilisateurs. Il y a eu des numéros de téléphone, des capteurs d’écran de transferts d’argent, des confirmations de commandes en ligne avec les adresses postales et plus encore.
Vous utilisez Go SMS Pro comme application sur votre smartphone ? Il est préférable de désinstaller l’application et trouver une alternative. Il en existe plusieurs pour le coup. Il y a notamment l’application Messages de Google. On peut aussi citer Textra SMS, QKSMS ou encore Chomp SMS.
Le rapport State of the Game Industry 2025 de la GDC (Game Developper Conference) dresse un tableau assez sombre pour les développeurs de jeu...
L’Autorité de régulation des communications électroniques et des postes (Arcep) a présenté sa feuille de route...
Meta et EssilorLuxottica prévoient d’élargir leur gamme de lunettes intelligentes avec le lancement de lunettes Oakley-Meta dès...
L’agence indonésienne de la concurrence, la KPPU, a infligé une amende de 12,6 millions de dollars à Google pour des violations...
Meta a confirmé son intention d’intégrer WhatsApp à son Centre de comptes (Accounts Center), ce qui permettra aux utilisateurs...
22 Jan. 2025 • 15:38
22 Jan. 2025 • 14:00
22 Jan. 2025 • 12:10
22 Jan. 2025 • 10:10
Un commentaire pour cet article :