Μια από τις πιο δημοφιλείς εφαρμογές σύντομων μηνυμάτων (SMS) για Android -περισσότερα από 100 εκατομμύρια κατεβάσματα- η GO SMS Pro, έκθεσε δημόσια τις φωτογραφίες και τα αρχεία που ανταλλάχθηκαν, εξαιτίας κενού ασφαλείας.
Σύμφωνα με τους ερευνητές της Trustwave που εντόπισαν το πρόβλημα ασφαλείας
the researchers outlined the flaw and informed the app’s developer of their findings. When a user sends a file to someone without the app installed, the app uploads the file to its servers and shares a web address for the recipient to click on. Unfortunately, the web addresses shared by the app were numbered sequentially and easy to predict.
An intelligent hacker or cybercriminal could guess an attachment URL and see its contents with enough time.
Η ομάδα ανάπτυξης του Go SMS Pro, έχει ενημερωθεί εδώ και πάνω από 90 ημέρες, αλλά ως τώρα δεν έχει διαθέσει patch, ούτε έχει κάνει κάποια ενημέρωση επί του θέματος.
[signoff]