Snapchat-veiligheidsfout kan ertoe leiden dat hackers een iPhone
een kwetsbaarheid in Snapchat, de populaire foto / video im chat-app, mogelijk maken, laat mogelijk iPhone-gebruikers vatbaar voor Denial-of-Service (DOS) -aanvallen, die, wanneer ze worden uitgevoerd, kan ertoe leiden dat een apparaat wordt bevriest of crasht.
Er zijn tal van apps in de App Store die het delen van foto- en videoclips vergemakkelijken, maar Snapchat is nogal anders dan veel daarvan. In plaats van een gebruiker een foto of video in de standaardense zin te laten verzenden, is het systeem van Snapchat zodanig dat deze foto (SNAP) of clip alleen aan de ontvanger wordt getoond voor een eindige tijd, zoals ingesteld door de afzender.
Hoewel sommigen in de war blijven waarom, heeft de app geverifieerd als een enorme hit, met veel miljoenen downloads in zowel de Android- als iOS -ecosystemen. Degenen die een apparaat op dit laatste bedienen, kunnen echter openstaan voor deze kwetsbaarheid, die, zoals ontdekt door veiligheidsonderzoeker Jamie Sanchez, mogelijk kan worden verwoest op de Apple iPhone.
Net als de iMessage DOS-achtige aanvallen, die veel ontwikkelaars en andere iOS-gebruikers zagen overspoeld met berichten tot het punt waarop een apparaat onbruikbaar werd, geeft deze Snapchat-bug aan dat een hacker vrij gemakkelijk duizenden berichten naar één gebruiker kan duwen in een kwestie van een kwestie van seconden. De enige uitweg, vanaf daar zou een harde reset zijn.
De manier waarop de hack werkt, zoals uitgelegd door Sanchez, is vrij eenvoudig. Snapchat genereert tokens in kopen om de identiteit van een gebruiker te verifiëren, maar deze kunnen gemakkelijk worden vastgehouden door een hacker en opnieuw worden gebruikt. Als gevolg hiervan kan een stortvloed aan berichten in een zeer korte tijdstip worden verzonden, op zijn beurt die het doelwit van het apparaat verlamt.
Zorgzaam kan het proces worden gebruikt om een aantal gebruikers op elk moment te raken, maar de veiligheidsexpert weigert contact op te nemen met Snapchat om de fout te melden. Waarom? Welnu, misschien zelfs veel meer verontrustend, is hij van mening dat de mensen achter de populaire app “geen respect hebben voor de onderzoeksgemeenschap van cyberveiligheid”, en gezien het feit dat privacyproblemen en andere problemen met betrekking tot gebruikersgegevens eerder zijn ontstaan bij de Start-up moet je afvragen of Snapchat zichzelf in de voet kan schieten.
Toch, totdat er een oplossing uitkomt, lopen iPhone -gebruikers risico. We houden u op de hoogte van updates, dus houd het in de gaten.
(Via: Latimes)
U kunt ons volgen op Twitter, ons toevoegen aan uw cirkel op Google+ of zoals onze Facebook -pagina leuk vinden om uzelf op de hoogte te houden van alle huidige van Microsoft, Google, Apple en het web.