मिक्रॉन ऐप, जिसे टिकटॉक के विकल्प के रूप में लॉन्च किया गया था और थोड़े समय में उल्लेखनीय लोकप्रियता प्राप्त की है, कथित तौर पर एक भेद्यता है जो एक हमलावर को उपयोगकर्ता खातों से समझौता करने और एक विशिष्ट उपयोगकर्ता की ओर से संदेश भेजने की अनुमति दे सकती है। यह दोष किसी भी बुरे अभिनेता को ईमेल आईडी जैसी व्यक्तिगत जानकारी को चोरी करने की अनुमति नहीं देता है जिसका उपयोग उपयोगकर्ता ने मिट्रोन ऐप पर एक खाते को साइन अप करने के लिए किया है। हालांकि, प्रभावित उपयोगकर्ता की प्रोफ़ाइल तक पहुंच प्राप्त करने के लिए इसका फायदा उठाया जा सकता है। मिट्रोन ऐप अब तक Android के लिए अनन्य है और Google Play पर 50 लाख से अधिक डाउनलोड तक पहुंच गया है।
मिट्रोन ऐप की भेद्यता का दोहन करके, एक हमलावर अन्य उपयोगकर्ताओं को संदेश भेज सकता है और यहां तक कि अन्य लोगों को भी संदेश भेज सकता है या पीड़ित की ओर से टिप्पणी कर सकता है, साइबर सुरक्षा शोधकर्ता राहुल कांकराले ने गैजेट्स 360 को बताया। उन्होंने कहा कि यह समस्या लॉगिन प्रक्रिया के भीतर मौजूद है। वह एप जो खराब एक्टर्स को पीड़ित के यूनिक यूजर आईडी को इंटरसेप्ट करने और प्राप्त करने की अनुमति देता है, जिसका उपयोग उनके खातों में लॉग इन करने के लिए किया जा सकता है - बिना किसी पासवर्ड या अतिरिक्त सत्यापन की आवश्यकता के।
कांकराले ने यह भी उल्लेख किया कि मित्रोन ऐप के डेवलपर लॉगिन को सुरक्षित करने के लिए सिक्योर सॉकेट्स लेयर (एसएसएल) प्रोटोकॉल का उपयोग नहीं कर रहे हैं। हालांकि, ऐप उपयोगकर्ताओं को अपने मौजूदा Google खातों के साथ लॉगिन करने की अनुमति देता है, यह प्रदान किए गए Google खाते का उपयोग करने के बजाय अद्वितीय उपयोगकर्ता आईडी के माध्यम से लॉगिन की प्रक्रिया करता है |
टिप्पणियाँ
एक टिप्पणी भेजें