Занятную уязвимость в Viber обнаружили исследователи из компании Bkav Internet Security. Используя ее, атакующий может очень просто обойти блокировку Android-телефона, и для этого не нужно никаких специальных навыков или оборудования – нужно знать номер человека и всего пара сообщений.
На самом деле Viber изначально, при установке, спрашивает разрешение на отключение экрана блокировки, без этого он просто не установится. Это, и, скажем прямо, непродуманная система безопасности самого приложения, приводят к ситуации, показанной на видео:
У Viber уже более 50 миллионов загрузок на Android, это один из самых популярных VoIP-клиентов и мессенджеров на платформе.
Разработчики уведомлены о проблеме и уже выпустили фикс. Кроме того, если обновление пока недоступно, пользователи Viber могут просто отключить уведомления.
Автор: DaryaZ