višestruke ranjivosti

Otkriveni problemi u tri popularne aplikacije, ako imate neku od njih možda je bolje da ju obrišete

Foto: Karl-Josef Hildenbrand/DPA
Ilustracija
03.01.2023.
u 09:52
Istraživanje CyRC-a otkrilo je slabe mehanizme provjere autentičnosti, nedostatnu autorizaciju i nesigurnu komunikaciju u aplikacijama Lazy Mouse, Telepad i PC Keyboard
Pogledaj originalni članak

Synopsys Cybersecurity Research Center (CyRC) razotkrio je višestruke ranjivosti u tri aplikacije. Naime, sve tri omogućuju korištenje Android uređaja kao daljinske tipkovnice i miša za računala. Riječ je o aplikacijama Lazy Mouse, Telepad i PC Keyboard. Besplatne i plaćene verzije ove tri aplikacije imaju ukupno više od dva milijuna preuzimanja s Google Playa.

Istraživanje CyRC-a otkrilo je slabe mehanizme provjere autentičnosti, nedostatnu autorizaciju i nesigurnu komunikaciju u tri aplikacije. 

- Iskorištavanje ranjivosti autentifikacije i autorizacije moglo bi omogućiti udaljenim neautentificiranim napadačima da izvrše proizvoljne naredbe - piše CyRC.

plan za 2023.

Ekskluzivno: ZET konačno otkriva kad će biti dostupna aplikacija, stižu i nova vozila, mijenjaju se linije...

ZET je jedna od rijetkih tvrtki iz sektora prijevoza koja je u 2023. ušla bez službene aplikacije, no sada je aplikacija konačno spremna, potvrdili su nam. Provjerili smo još i u kojoj su fazi ostale najave modernizacije i što se sprema u novoj godini u zagrebačkom javnom gradskom prijevozu jer situacija nije niti približno idealnoj, štoviše nije blizu ni dobroj.

Ključne riječi
Pogledajte na vecernji.hr

Još nema komentara

Nema komentara. Prijavite se i budite prvi koji će dati svoje mišljenje.