Ce meilleur outil SMS expose toujours les informations utilisateur en ligne

Ce meilleur outil SMS expose toujours les informations utilisateur en ligne

L'application de messagerie SMS Android populaire GO SMS Pro expose toujours les photos, vidéos et fichiers partagés en privé par des millions d'utilisateurs, bien que les chercheurs de Trustwave aient récemment révélé que l'application présentait une vulnérabilité de sécurité majeure. . La société de cybersécurité a découvert en août que les fichiers multimédias envoyés via GO SMS Pro sont stockés de manière non sécurisée sur un serveur accessible au public accessible à l'aide de très petits scripts. Bien qu'il ne soit pas possible de lier des fichiers multimédias à des utilisateurs spécifiques, les fichiers qui incluent des visages, des noms ou d'autres caractéristiques d'identification mettent en danger la vie privée des utilisateurs en ligne. Une nouvelle version de GO SMS Pro a été téléchargée sur le Play Store la veille du jour où Trustwave a révélé publiquement que l'application présentait une grave faille de sécurité. Google a ensuite supprimé l'application de son magasin, mais à ce jour, la version 7.94 de l'application est disponible en téléchargement. Selon Trustwave, il semble que le développeur de l'application GOMO essaie de résoudre le problème, mais aucune solution complète n'est encore disponible. Dans la version 7.93 de GO SMS Pro, la possibilité d'envoyer des fichiers multimédias a été entièrement désactivée, tandis que la version 7.94 permet aux utilisateurs de télécharger des fichiers multimédias sur l'application, mais ces fichiers ne semblent aller nulle part lorsqu'ils sont envoyés à un autre utilisateur. .

Toujours vulnérable

Malgré les tentatives de GOMO pour patcher son application, Trustwave a confirmé que l'ancien moyen utilisé pour vérifier la vulnérabilité d'origine est toujours disponible en ligne. Les fichiers multimédias affichés contiennent un certain nombre de données sensibles, telles que les permis de conduire, les numéros de compte d'assurance maladie, les documents juridiques et les images de nature plus "romantique". Les cybercriminels sont bien conscients de la faille de GO SMS Pro, et Trustwave a découvert de nombreux outils et scripts conçus pour exploiter la vulnérabilité sur des sites comme Pastebin et GitHub. Plusieurs de ces outils les plus populaires sont mis à jour quotidiennement, et la société a également observé des forums clandestins partageant des images téléchargées directement depuis les serveurs de l'application. Malheureusement, GOMO a été moins que coopératif lorsqu'il s'agit de travailler avec Trustwave pour remédier à la vulnérabilité. Le développeur a apporté quelques modifications à GO SMS Pro, mais pour l'instant, Trustwave recommande aux utilisateurs "d'éviter d'envoyer des fichiers multimédias que vous pensez être privés ou susceptibles de contenir des données sensibles lors de l'utilisation de cette application de messagerie". populaire".