višestruke ranjivosti

Otkriveni problemi u tri popularne aplikacije, ako imate neku od njih možda je bolje da ju obrišete

Ilustracija
Foto: Karl-Josef Hildenbrand/DPA
1/2
03.01.2023.
u 09:52

Istraživanje CyRC-a otkrilo je slabe mehanizme provjere autentičnosti, nedostatnu autorizaciju i nesigurnu komunikaciju u aplikacijama Lazy Mouse, Telepad i PC Keyboard

Synopsys Cybersecurity Research Center (CyRC) razotkrio je višestruke ranjivosti u tri aplikacije. Naime, sve tri omogućuju korištenje Android uređaja kao daljinske tipkovnice i miša za računala. Riječ je o aplikacijama Lazy Mouse, Telepad i PC Keyboard. Besplatne i plaćene verzije ove tri aplikacije imaju ukupno više od dva milijuna preuzimanja s Google Playa.

Istraživanje CyRC-a otkrilo je slabe mehanizme provjere autentičnosti, nedostatnu autorizaciju i nesigurnu komunikaciju u tri aplikacije. 

- Iskorištavanje ranjivosti autentifikacije i autorizacije moglo bi omogućiti udaljenim neautentificiranim napadačima da izvrše proizvoljne naredbe - piše CyRC.

Ključne riječi

Još nema komentara

Nema komentara. Prijavite se i budite prvi koji će dati svoje mišljenje.
Važna obavijest
Sukladno članku 94. Zakona o elektroničkim medijima, komentiranje članaka na web portalu i mobilnim aplikacijama Vecernji.hr dopušteno je samo registriranim korisnicima. Svaki korisnik koji želi komentirati članke obvezan je prethodno se upoznati s Pravilima komentiranja na web portalu i mobilnim aplikacijama Vecernji.hr te sa zabranama propisanim stavkom 2. članka 94. Zakona.

Za komentiranje je potrebna prijava/registracija. Ako nemate korisnički račun, izaberite jedan od dva ponuđena načina i registrirajte se u par brzih koraka.

Želite prijaviti greške?

Još iz kategorije