L’application d’envoi de SMS Go SMS Pro compte plus de 100 millions d’installations à partir du Google Play Store, mais la popularité n’a pas d’importance: vous devez arrêtez de l’utiliser et supprimez-le de votre téléphone maintenant La société de cybersécurité Trustwave a récemment découvert une faille de sécurité majeure dans l’application qui rend toutes les photos, vidéos et autres pièces jointes multimédias que vous avez envoyées via l’application accessibles au public.
Voici ce qui se passe: tous les fichiers multimédias que vous envoyez via Go SMS Pro sont enregistrés sur un serveur et reçoivent une URL Ces URL ne sont pas du tout sécurisées, ce qui les rend accessibles à quiconque connaît la bonne URL
Cependant, les fichiers sont également classés séquentiellement, vous pouvez donc accéder à d’autres fichiers multimédias hébergés par Go SMS Pro en modifiant n’importe quel lien hypertexte régulier. En utilisant cette méthode, TechCrunch a trouvé des informations financières sensibles, des adresses personnelles, des reçus de transaction et des photos explicites qui avaient été envoyées via l’application. De plus, ces liens ne sont pas limités aux utilisateurs de Go SMS Pro: toute personne connaissant le schéma d’URL d’un lien peut facilement extrapoler pour en savoir plus
C’est un énorme problème de confidentialité, mais ce qui est le plus alarmant, c’est que les développeurs de Go SMS Pro ne semblent pas se précipiter pour résoudre le problème Trustwave a immédiatement informé les développeurs du problème en août 2020, mais personne n’a répondu L’entreprise a fait quatre autres tentatives infructueuses avant de divulguer publiquement la faille TechCrunch et The Verge ont également envoyé des e-mails au développeur, mais les messages ont été ignorés ou renvoyés à l’expéditeur en raison de «boîtes de réception pleines”The Verge a également découvert que le site Web répertorié dans la fiche Play Store de l’application ne se charge pas
Devez-vous faire confiance au développeur de Go SMS Pro? Pour ces raisons, l’application coche toutes nos cases Ne pas recommander Si vous faites partie des millions de personnes qui l’ont déjà installée, arrêtez d’utiliser l’application et supprimez-la, et dites à tous les contacts qui l’utilisent de faire de même Vous ne pouvez rien faire sur les fichiers multimédias que vous avez déjà envoyés à l’aide de l’application, malheureusement
Ensuite, il y a les applications qui se concentrent d’abord sur la confidentialité, comme Signal, Telegram et Viber, qui offrent des fonctionnalités telles que le cryptage de bout en bout, y compris les meilleurs paramètres de suppression automatique pour les textes et les pièces jointes multimédias. Ce sont de bien meilleurs choix lorsque vous avez besoin de texte des informations ou des fichiers sensibles; évitez définitivement Go SMS Pro
Brendan est un écrivain indépendant et créateur de contenu basé à Portland, OR Il couvre la technologie et les jeux pour LifeHacker, et a également écrit pour Digital Trends, EGM, Business Insider, IGN, etc.
Applications de messagerie, Android, Google Play
Actualités – FR – Supprimer “Go SMS Pro” de votre Android maintenant
Source: https://lifehacker.com/delete-go-sms-pro-from-your-android-now-1845726166