研究人员|短信应用 GO SMS Pro 被 Google Play Store 下架
DoNews 11月23日消息(采访人员 刘文轩)Trustwave 安全人员不久前披露了第三方短信应用 GO SMS Pro 存在隐私安全漏洞,Google 随后下架了这款应用程序。
文章插图
【 研究人员|短信应用 GO SMS Pro 被 Google Play Store 下架】报告指出,GO SMS Pro 存在一个可被攻击者利用的漏洞,攻击者将可以访问用户的图片、视频、音频等媒体文件。在应用中显示用户之间的会话时,非用户将获得一个显示消息内容的链接,GO SMS Pro 会顺序生成链接。这意味着只要在 URL 上动手脚,他人就能获取消息链接,配合其他工具,攻击者可以获取大量敏感数据。
Trustwave 安全研究人员指出,GO SMS Pro 的 7.91 版本似乎容易受此漏洞影响。在正式向外界曝光之前,研究人员已想开发商预留了数月的修补时间。尽管 SpiderLabs 研究人员与 GO SMS Pro 开发者取得了联系,但后者还是拖延了数月时间才修补漏洞。
GO SMS Pro 由总部位于广州的久邦 GOMO 开发,久邦在 2004 年推出 3G 门户,除了 GO SMS Pro,久邦还推出了 GO 桌面、GO 浏览器、GO 输入法等应用。2013 年 11 月,久邦在纳斯达克上市,成为中国第一家赴美上市的移动互联网企业。
- 职工组一等|全国人工智能应用技术技能大赛落幕 青岛四名选手获一等奖
- Play|Google Play公布2020年度最佳应用和游戏排行榜
- 每日|【每日idea 分享】12月1日:带朋友一起网上购物;线上笔记本应用程序
- 消费|宿言:早看早应用~提升零售产品销售额的9个手段!
- 开发|三七数字产业平台率先在全国开发应用
- 开发|打通数据应用瓶颈 激活应用场景开发
- 关联|吉利新能源关联公司成立科技新公司,经营范围含人工智能应用软件开发
- 密码|车联网密码应用进入发展关键期
- 项目|明朝万达获“网络安全技术应用试点示范项目”授牌
- 关停|青春结束,当年碾压网易云、QQ音乐的应用要关停?
