我們在上周介紹的奇葩應用“Yo”近日曝出漏洞,官方也已承認該漏洞導致黑客可以輕易地盜取其他用戶的電話號碼。
據(jù)了解,任何人都可以通過MITM代理來劫持應用流量,只要得到了用戶名即可向Yo發(fā)送數(shù)據(jù)請求,當Yo發(fā)送回復后,MITM代理就可以獲得對話中所包含的全部信息。其中包括了用戶的電話號碼。
目前Yo官方已經(jīng)承認了該漏洞,應該會在短時間內(nèi)進行修復,因為該漏洞并不是很復雜,所以很有可能是工程師的粗心導致的。
“Yo”是一款由獨立開發(fā)者Or Arbel開發(fā)的移動IM應用,它的唯一功能就是向好友發(fā)送“Yo”這個單詞,其他的什么也干不了。就是這樣一款應用竟然出人意料地獲得了100萬美元的融資,并沖到了App Store的第四名。
(AM 8:00-12:00 PM 14:00-18:00)