我们在上周介绍的奇葩应用“Yo”近日曝出漏洞,官方也已承认该漏洞导致黑客可以轻易地盗取其他用户的电话号码。
据了解,任何人都可以通过MITM代理来劫持应用流量,只要得到了用户名即可向Yo发送数据请求,当Yo发送回复后,MITM代理就可以获得对话中所包含的全部信息。其中包括了用户的电话号码。
目前Yo官方已经承认了该漏洞,应该会在短时间内进行修复,因为该漏洞并不是很复杂,所以很有可能是工程师的粗心导致的。
“Yo”是一款由独立开发者Or Arbel开发的移动IM应用,它的唯一功能就是向好友发送“Yo”这个单词,其他的什么也干不了。就是这样一款应用竟然出人意料地获得了100万美元的融资,并冲到了App Store的第四名。