Уязвимость в Viber позволяет обходить блокировку Android-смартфона

от автора

Занятную уязвимость в Viber обнаружили исследователи из компании Bkav Internet Security. Используя его, атакующий может очень просто обойти блокировку Android-телефона, и для этого не нужно никаких специальных навыков или оборудования – нужно знать номер человека и всего пара сообщений.

На самом деле Viber изначально, при установке, спрашивает разрешение на отключение экрана блокировки, без этого он просто не установится. Это, и, скажем прямо, непродуманная система безопасности самого приложения, приводят к ситуации, показанной на видео:

У Viber уже более 50 миллионов загрузок на Android, это один из самых популярных VoIP-клиентов и мессенджеров на платформе.
Разработчики уведомлены о проблеме, уже работают над фиксом. Он ожидается в течение недели. Пока же пользователи Viber могут просто отключить уведомления.

ссылка на оригинал статьи http://habrahabr.ru/company/apps4all/blog/178055/


Комментарии

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *