Уязвимость в Snapchat позволяет провести DoS–атаку на iOS и Android

Опубликовано: 14 февраля 2014 г., пятница

Консультант по вопросам информационной безопасности из компании Telefonica обнаружил уязвимость в процессе обработки запросов аутентификации в популярном приложении для мгновенного обмена сообщениями Snapchat. Данная брешь позволяет удаленному пользователю провести DoS–атаку на мобильное устройство жертвы, если оно работает на базе iOS или Android.

Как следует из сообщения Хайме Санчеса (Jaime Sanchez), суть ошибки заключается в том, что программа позволяет потенциальному злоумышленнику повторно использовать те токены аутентификации, срок действия которых уже истек.

«Благодаря этой ошибке атакующий также получает возможность рассылать спам по примерно 4,6 миллиона адресов в течение менее, чем одного часа», – пояснил исследователь, отметив, что других сценариев эксплуатации у данной бреши нет. В заключение Санчес подчеркнул, что разработчики Snapchat избегают контакта с ним и вместо выпуска исправления или выяснения деталей, они заблокировали учетные записи, которые использовались для проверки уязвимости.

Источник: allnokia.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

С 1 декабря канадским компаниям запрещено блокировать сотовые телефоны

Канадский регулятор телекоммуникационного и интернет-сервиса Канадская Комиссия Радио и Телевидения (Canadian Radio Television Commission – CRTC) полностью запретила блокирование мобильных телефонов компаниями, предоставляющими сотовую связь на территории страны. дальше »

Bosch анонсировала IP-систему In-Store Analytics для торговых залов

Компания Bosch представила систему In-Store Analytics, интегрируемую с IP-камерами для анализа информации о перемещениях покупателей. дальше »

Дональд Трамп повысил статус киберкомандования

Президент США Дональд Трамп распорядился повысить статус Киберкомандования США – новая структура будет носить название «Объединенное боевое командование в сфере операций в киберпространстве». дальше »

Мобильное приложение выбрало греков как самых ленивых жителей планеты

Ученые Стенфордского университета использовали данные со смартфонов, чтобы оценить подвижность жителей разных стран мира. В исследовании приняло участие 717 тыс. мужчин и женщин из 111 стран мира, чьи привычки ходить пешком изучались в течение 95 дней. дальше »

Приложение Box.net получило десктопный клиент

Один из конкурентов приложения Dropbox — Box.net после 5 лет работы обзавелся десктопным клиентом. дальше »

В Google Play выявили зловреда-шпиона

Специалисты Google обнаружили в собственном магазине приложений Google Play более двух десятков приложений, инфицированных новым вредоносным ПО, получившим название Lipizzan. дальше »

Ежедневная аудитория WhatsApp превысила 1 миллиард

Популярное приложение для обмена сообщениями WhatsApp объявила о достиженния численности своей аудитории одного миллиарда активных пользователей ежедневно. дальше »

Рынки платного ТВ и VOD достигли рекордного оборота в Германии

В 2016 году оборот рынков платного ТВ и сервисов "видео по запросу" (VOD) в Германии, Австрии и немецкоязычной Швейцарии увеличился примерно на 11%. дальше »

Infor представил корпоративный цифровой помощник Coleman

Американский разработчик Infor представил инструментарий с поддержкой искусственного интеллекта Coleman, который будет помогать клиентам быстрее принимать более эффективные решения на основе анализа данных, хранящихся в их системах ERP. дальше »

«Доктор Веб» обнаружил предустановленный на Android-устройствах вирус

Предустановленный на Android-устройствах троянец заражает процессы приложений и скачивает вредоносные модули. дальше »