Vulnerabilità nella Freedom Chat: esposizione di numeri di telefono e PIN degli utenti.
Risolti Problemi di Sicurezza nell’App Freedom Chat
L’app di messaggistica Freedom Chat ha corretto due vulnerabilità di sicurezza: una che consentiva a un ricercatore di sicurezza di indovinare i numeri di telefono degli utenti registrati, e un’altra che esponeva i PIN impostati dagli utenti ad altri membri dell’app.
Freedom Chat, lanciata a giugno, si presenta come un’app di messaggistica sicura con la promessa di mantenere privati i numeri di telefono degli utenti, come dichiarato sul proprio sito ufficiale.
Eric Daigle, un ricercatore di sicurezza, ha rivelato a TechCrunch che i numeri di telefono e i codici PIN, usati per bloccare l’app, potevano essere facilmente ottenuti sfruttando vulnerabilità nel sistema. Le vulnerabilità sono state scoperte la scorsa settimana, ma Freedom Chat non ha previsto un metodo pubblico per segnalare questi problemi, come un programma di divulgazione delle vulnerabilità. TechCrunch ha quindi allertato il fondatore di Freedom Chat, Tanner Haas, via email.
