Annonce ToutSurTout

Bienvenue sur toutsurtout.biz

Déjà 15 ans !

Radio TST

Si vous souhaitez participer vous aussi aux discussions sur le forum, il faut vous inscrire ou vous identifier.

Le Thème TST Automne est maintenant en place.

Les inscriptions sont actuellement OUVERTES.

Message 1 Discussion postée le 12-03-2021 à 14:14:08

El Roslino
Avatar de El Roslino


Titre: VIP
Avancement: Niveau 5
Lieu: U.S.A
Date d'inscription: 07-07-2016
Messages: 33 556
Site web

Une faille a permis l'écoute de conversations sur iPhone

https://www.world-lolo.com/images/uploads/image.num1615554832.of.world-lolo.com.jpg


La vulnérabilité a depuis été comblée par les développeurs de l'application.



Le chercheur Anand Prakash de chez PingSafe AI a découvert une faille de sécurité au sein de l'application populaire Acr Call Recorder, une app qui, comme son nom l'indique, permet d'enregistrer des appels téléphoniques. En modifiant son numéro de téléphone dans l'application, il a été en mesure d'écouter les enregistrements d'autres utilisateurs de l'app. La faille exposait près de 130.000 enregistrements.

Le procédé était relativement simple, bien que la plupart des utilisateurs n'auraient pas forcément été en mesure de le faire. Ce type de faille représente tout de même de gros risques de sécurité et de confidentialité puisque des personnes mal intentionnées cherchant à trouver des vulnérabilités exploitables dans les app populaires auraient pu mettre le doigt dessus et faire chanter les utilisateurs de Acr Call Recorder. C'est d'ailleurs en procédant de la sorte que le chercheur a découvert la vulnérabilité de l'app.

Fort heureusement, après avoir découvert la faille de sécurité et averti TechCrunch qui rapporte cette information, le chercheur a prévu les développeurs de l'app pour ces derniers résolvent le problème. La nouvelle version de l'app est désormais sûre - ou en tout cas plus sûre - qu'auparavant. Si vous utilisez Acr Call Recorder, pensez à vérifier que vous disposez bien de la version 2.26.

On notera cependant que dans certains pays, l'enregistrement d'appels téléphoniques à l'insu de notre interlocuteur n'est pas autorisé, de même que la divulgation et l'utilisation de ces enregistrements.