A pandemia Covid-19 forçou a maioria dos escritórios a ficar remota, movendo reuniões importantes de salas de conferências físicas para um ambiente virtual. Mas se você é um dos milhões que está usando o popular aplicativo de gravador de chamada para acompanhar suas conversas, você deve excluí -lo agora: uma grande falha de segurança foi descoberta que poderia estar expondo suas informações para qualquer pessoa ouvir, TechCrunch relatórios. Continue lendo para ver por que a violação de segurança é tão séria e, para saber mais sobre problemas de segurança com seus dispositivos, confira se você está usando isso para carregar seu telefone, os funcionários dizem que pare agora.
De acordo com Anand Prakash, Pesquisador de segurança e fundador da PingSafe AI, uma vulnerabilidade foi descoberta com o aplicativo de gravador de chamada que permite que qualquer pessoa ouça uma chamada que foi gravada e salva na nuvem usando o serviço. Sua pesquisa descobriu que tudo o que alguém precisava para acessar as gravações sensíveis era o número de telefone do alvo e o uso de uma ferramenta comum usada para testar a segurança da programação conhecida como "ferramenta de proxy."O TechCrunch verificou as descobertas usando um telefone sobressalente para replicar os resultados.
Felizmente, Prakash imediatamente entrou em contato diretamente com os desenvolvedores do aplicativo para alertá -los ao perigo, escrevendo em uma declaração: "A vulnerabilidade permitiu que qualquer ator malicioso ouvisse a gravação de chamadas de qualquer usuário no balde de armazenamento em nuvem do aplicativo e um endpoint de API não autenticado não autenticado que vazou o URL de armazenamento em nuvem dos dados da vítima."Isso significa que o buraco de segurança do aplicativo permite que os hackers em potencial mascarem seu próprio número de telefone como o alvo, concedendo a eles acesso a quaisquer gravações que tenham sido feitas por sua conta.
Infelizmente, a violação de segurança pode ter consequências bastante abrangentes, pois o aplicativo afirma ter sido baixado por milhões de usuários. Atualmente, ele se promove como um dos 20 aplicativos de negócios mais populares em mais de 20 países, oferecendo a capacidade de registrar chamadas de entrada e saída para fins de manutenção de registros e serviços de transcrição de tais chamadas em mais de 50 idiomas, relatórios da Phonearena. E para mais notícias de tecnologia entregues diretamente na sua caixa de entrada, inscreva -se em nosso boletim informativo diário.
Os desenvolvedores do aplicativo trabalharam rapidamente para corrigir a falha de segurança depois que Prakash entrou em contato com eles com a descoberta, relançando uma versão segura do aplicativo em 6 de março, informou o TechCrunch pela primeira vez. Recomenda -se que qualquer pessoa que atualmente tenha o aplicativo no telefone delete e reduza a versão mais recente o mais rápido possível para garantir que os dados não sejam deixados expostos. E para outra preocupação tecnológica que você precisa saber, confira se você possui algum dispositivo Apple, precisa fazer isso imediatamente. AE0FCC31AE342FD3A1346EBB1F342FCB