Meer dan een miljard gebruikers lopen mogelijk gevaar als gevolg van een kwetsbaarheid in een keylogger-app

Een rapport van cyberbeveiligingsonderzoekers Citizen Lab beweert dat de communicatie van bijna een miljard gebruikers van mobiele telefoons, die verschillende apparaten bij zich hadden, blootgesteld zou kunnen zijn aan kwaadwillende derde partijen.

Ze zegt dat verschillende hardwarefabrikanten verschillende toetsenbordimplementaties gebruikten die niet-gecodeerde communicatie overbrachten, toetsaanslagen via gewone tekst verzonden, en dergelijke. Tencent QQ Pinyin, Baidu IME, iFlytek IME, Samsung Keyboard op Android, Xiaomi (met toetsenbordapps van Baidu, iFlytek en Sogou), OPPO, Vivo, Honor, dit alles maakte het mogelijk dat potentiële bedreigingsactoren de Chinese mobiele telefoons van gebruikers konden ontsleutelen telefoons. Geheel passief, zonder dat gebruikers extra netwerkverkeer hoeven te sturen.

Geef een reactie

Het e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *