Уязвимость обнаружили в приложении Cirque du Soleil
Антивирусная компания ESET обнаружила уязвимость в официальном интернет-приложении циркового коллектива Cirque du Soleil и просит срочно его удалить, сообщило РИА «Новости». Программу скачали уже уже более 100 тысяч потенциальных зрителей.
«Вероятно, вопросы безопасности не были в приоритете при разработке приложения Cirque du Soleil. Доступ ко всем гаджетам без авторизации был бы невозможен, если бы приложение создавало уникальный токен для аутентификации каждого устройства», — заявил ESET Лукас Стефанко.
Приложение не содержит протокола аутентификации, закрывающего доступ к сканированию сети, получению IP-адресов и отправлению команд на устройства пользователей. Таким образом, благодаря программе злоумышленники могут открыть доступные локальные порты, удаленно менять звуковые настройки, подключаться к устройству через Bluetooth, запускать анимацию, ставить лайки на Facebook, читать и изменять настройки приложения.
Несмотря на деактивацию и удаление приложения из сервисов Google Play и AppStore после завершения турне, программа все еще может угрожать ее пользователям. «Всем, кто установил приложение, следует незамедлительно удалить его», — подвел итог Стефанко.
С помощью программы «ТОРУК — Первый полет» (TORUK — The First Flight — прим. ред.) пользователи могут синхронизировать звук вне зависимости от своего местоположения в зале.