
Mitron non è in realtà un prodotto “Made in India”, è una #app virale che contiene una #vulnerabilità altamente critica senza #patch che potrebbe consentire a chiunque di #hackerare qualsiasi #account, senza richiedere l’interazione o la password.
#TikTok, la conosciamo tutti, ma i problemi #geopolitici in atto, essendo un App #cinese, sta aprendo nuove nicchie di mercato ad app simili come #Mitron, che a quanto pare sembra essere un clone assemblato di TikTok pronto all’uso che sta facendo oltre 5 milioni di installazioni.
Ma un ricercatore di sicurezza Rahul #Kankrale ha scoperto che Mitron non fa un buon uso dell’#autenticazione di #Google, ma apre una breccia tramite la quale senza conoscere la password è possibile accedere al telefono dimostrando l’hack con un video.
#redhotcyber #cybersecurity #appmobile
???? Articolo The Hacker News
https://thehackernews.com/2020/05/titok-mitron-app-hacking.html?m=1
???? Video dimostrativo dell’exploit
.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cyber NewsLa scoperta è avvenuta casualmente: navigando sulla versione web mobile di Instagram, Jatin Banga ha notato che i contenuti di alcuni profili privati erano visibili senza alcuna autorizzazione. Analizzando il traffico dati, ha individuato la…
Cyber NewsUn recente leak ha rivelato 149 milioni di login e password esposti online, tra cui account di servizi finanziari, social, gaming e siti di incontri. La scoperta è stata fatta dal ricercatore Jeremiah Fowler e…
Cyber NewsPixelCode nasce come progetto di ricerca che esplora una tecnica nascosta per archiviare dati binari all’interno di immagini o video. Invece di lasciare un eseguibile in chiaro, il file viene convertito in dati pixel, trasformando…
Cyber NewsDi recente, i ricercatori di sicurezza hanno osservato un’evoluzione preoccupante nelle tattiche offensive attribuite ad attori collegati alla Corea del Nord nell’ambito della campagna nota come Contagious Interview: non più semplici truffe di fake job…
Cyber NewsMicrosoft si appresta a introdurre un aggiornamento che trasforma una piccola abitudine manuale in un automatismo di sistema. Presto, Microsoft Teams sarà in grado di dedurre e mostrare la posizione fisica di un utente analizzando…