Problemy T-Mobile: użytkownicy aplikacji MiBOA z dostępem do losowych kont

Abonenci sieci T-Mobile zgłaszają w błąd w aplikacji mobilnej tego operatora, który poważnie naraża na szwank bezpieczeństwo ich danych. Jak informuje Niebezpiecznik, możliwe było zalogowanie się do konta innego użytkownika i dostęp do takich danych, jak billingi czy informacje o fakturach.

Obraz

Problem dotyczy aplikacji mobilnej MiBOA dostępnej na Androida, iOS-a i Windows Phone’a. Pozwala ona na łatwy dostęp do danych o usługach, co dotyczy między innymi płatności, numerów kont, możliwe jest tam także włączanie i wyłączanie konkretnych usług.

  • Obraz
  • Obraz
[1/2] Źródło zdjęć: |

O skali problemu świadczą liczne zgłoszenia na stronach w serwisach społecznościowych należących do T-Mobile. Użytkownicy informują tam, że po uruchomieniu aplikacji, zamiast do swojego konta, zyskują dostęp do losowych numerów.Szczegółowe dane o właścicielu konta stanowią oczywiście niezwykle łakomy kąsek dla atakujących. Problem jest tym bardziej poważny, że z poziomu MiBOA możliwe jest także doładowanie numerów z własnego, co pozwala na wykorzystanie wszystkich dostępnych środków. Aktualnie możliwość automatycznego logowania jest tymczasowo wyłączona, nie wiadomo jednak nic o skali szkód wyrządzonych do momentu, w którym dostęp do innych kont był możliwy.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Fałszywy SMS. Oszuści podszywają się pod ZUS
Fałszywy SMS. Oszuści podszywają się pod ZUS
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
Nowości w mObywatelu. Dodano trzy funkcje
Nowości w mObywatelu. Dodano trzy funkcje
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Atak hakerski na Booking. Zdobyli dane klientów
Atak hakerski na Booking. Zdobyli dane klientów
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Zaktualizuj Windowsa: wydano kwietniowe poprawki
Zaktualizuj Windowsa: wydano kwietniowe poprawki
ZATRZYMAJ SIĘ NA CHWILĘ… TE ARTYKUŁY WARTO PRZECZYTAĆ 👀