我們在上周介紹的奇葩應用“Yo”近日曝出漏洞,官方也已承認該漏洞導致黑客可以輕易地盜取其他用戶的電話號碼。
據了解,任何人都可以通過MITM代理來劫持應用流量,只要得到了用戶名即可向Yo發送數據請求,當Yo發送回復后,MITM代理就可以獲得對話中所包含的全部信息。其中包括了用戶的電話號碼。
目前Yo官方已經承認了該漏洞,應該會在短時間內進行修復,因為該漏洞并不是很復雜,所以很有可能是工程師的粗心導致的。
“Yo”是一款由獨立開發者Or Arbel開發的移動IM應用,它的唯一功能就是向好友發送“Yo”這個單詞,其他的什么也干不了。就是這樣一款應用竟然出人意料地獲得了100萬美元的融資,并沖到了App Store的第四名。