Популярный сервис Truecaller позволяет пользователю с легкостью идентифицировать и сортировать любые телефонные номера. Это достаточно удобно, если, например, нужно заблокировать SMS-сообщения от спамеров или отфильтровать что-либо еще.
Приложения Truecaller представлены для платформ Android, iOS, Windows, аппаратов Nokia Series 40, Symbian и BlackBerry. Специалисты Cheetah Mobile выявили, что приложение для Android, установленное более 100 млн раз, содержит опасную уязвимость.
Во время первой установки приложения, Truecaller для Android просит пользователя ввести телефонный номер, адрес email и ряд других личных данных. Предоставленная информация проверяется посредством SMS-сообщения или автоматического звонка, и впоследствии приложение более не отображает экран логина,
Исследователи Cheetah Mobile обнаружили, что при этом Truecaller использует для аутентификации пользователей номер IMEI (International Mobile Equipment Identity). Злоумышленнику достаточно знать этот номер, чтобы извлечь персональные данные пользователя с серверов приложения. Так как узнать IMEI владельца устройства в наше время – не большая проблема, пользователи Truecaller оказались под угрозой.
Proof-of-concept, созданный экспертами Cheetah Mobile, выявил, что серверы готовы поделиться со злоумышленниками именем аккаунта пользователя, его полом, адресом email, домашним адресом, фотографией профиля и любыми другими данными, которые тот предоставил о себе. Более того, знание IMEI жертвы позволяет атакующим удаленно изменять настройки аккаунта. Можно отключить блокировку спама, добавить в черный список новые контакты или вообще обнулить список блокировок.
Знание IMEI позволит злоумышленникам связать определенный номер телефона и IMEI с реальным человеком. Также атакующие могут просто перебирать случайные номера IMEI, чтобы похитить персональные данные пользователей, к примеру, для будущих фишинговых кампаний.
22 марта 2016 года разработчики Truecaller представили новую версию приложения для Android, в которой проблема была устранена, и теперь рекомендуют всем пользователям обновиться как можно быстрее. Судя по всему, на другие платформы найденная специалистами Cheetah Mobile уязвимость не распространяется, хотя эксперты еще продолжают тестировать версию для iOS.
Причиной столкновения трамваев на улице Водников в Москве стал сбой в системе управления вагонами. В результате происшествия пострадали 22 человека. Авария произошла утром в воскресенье: на улице Водников столкнулись два трамвая маршрута № 6. Изначально сообщалось о 17 пострадавших, включая пятерых детей, однако позже их число выросло до 22.
Как заявил ТАСС производитель трамваев, оба вагона были новыми, 2021 года выпуска, и находились на обслуживании.
Перед выходом на линию они прошли все регламентные процедуры и обязательное техническое обслуживание.
Позже Департамент транспорта Москвы назвал причиной аварии сбой в системе управления:
«Мы продолжаем детально изучать ситуацию с ДТП трамваев на улице Водников. Комиссия из специалистов Московского метрополитена и компании-производителя установила, что причиной инцидента стал сбой в работе системы управления вагоном».
В Дептрансе также сообщили, что производитель начал внеплановое обследование всех трамваев этой серии. Кроме того, в ведомстве подчеркнули, что водитель во время инцидента действовала правильно и в строгом соответствии с должностными регламентами.
Свидетельство о регистрации СМИ ЭЛ № ФС 77 - 68398, выдано федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) 27.01.2017 Разрешается частичное использование материалов на других сайтах при наличии ссылки на источник. Использование материалов сайта с полной копией оригинала допускается только с письменного разрешения администрации.