Utvecklare av spionprogram fick smaka på sin egen medicin – hackades

av | maj 25, 2024 | Bluesky, Mastodon, Säkerhet

Spion-programmet, och företaget bakom det, har fått smaka på sin egen medicin och i ett intrång där hackaren, eller hackarna, har stulit kunduppgifter, källkoden till spywareprogrammet, PC Tattletale, och publicera allt, offentligt på nätet.

Företaget erbjuder sitt, spionprogram, (spyware) för Android och Windows, och det marknadsför som ett program som ska kunna användas för att övervaka sin partner eller sina barn, utan att de vet om det. Det marknadsförs även som ett övervakningsprogram för arbetsgivare – för att omärkligt övervaka sina anställda.

För tre år sedan avslöjades att PC Tattletale la ut bilder som samlats in med programmet, offentligt, oskyddade, på nätet. Den som kände till länken till bilderna kunde utan problem ta del av stulen, inslag information, från Androidtelefoner.

Vice.com

Hotell

Intrånget har avslöjat att spyware-programmet finns i bokningssystemet för flera av Wyndhams hotell i USA. Säkerhetsforskare har också upptäckt att det finns allvarliga säkerhetsbuggar i spionprogrammet som kan exploateras och ge tillgång till praktiskt tagett all insamlad information.

I recently discovered a serious vulnerability in PCTattletale’s API allowing any attacker to obtain the most recent screen capture recorded from any device on which PCTattletale is installed. It is distinct from the IDOR previously discovered by Jo Coscia, and makes it trivial to actually obtain captures from other devices. As usual, Zack Whittaker has excellent coverage at TechCrunch. Unfortunately, PCTattletale have ignored Zack and I’s attempts at contacting them to fix the issue, so I can’t give any more details here to avoid encouraging abuse of the vulnerability.

Eric Daigle

Företagets hemsida ligger nere, sedan intrånget, och flera medier har försökt att nå företaget för en kommentar, utan resultat. Så här beskrev utvecklaren och ägaren till bolaget, Bryan Fleming, programmets funktioner i en Youtube-video, sju år gammal:

 

Källa: Bleeping Computer 

0 kommentarer


Mikael Winterkvist

Fyrabarns-far, farfar, morfar och egen företagare i Skellefteå med kliande fingrar. Jag skriver om fotografering, sport, dataprylar, politik, nöje, musik och film. Vid sidan av den här bloggen så jobbar jag med med det egna företaget Winterkvist.com. Familjen består av hustru, fyra barn (utflugna) och fem barnbarn.

Jag har hållit på med datorer sedan tidigt 1980-tal och drev Artic BBS innan Internet knappt existerade. Efter BBS-tiden har det blivit hemsidor, design, digitala medier och trycksaker. Under tiden som journalist jobbade jag med Mac men privat har det varit Windows som har gällt fram till vintern 2007. Då var det dags att byta och då bytte vi, företaget, helt produktionsplattform till macOS. På den vägen är det.

_____________________________________________________________________________________

Anmäl dig till Magasin Mackens nyhetsbrev

Du får förhandsinformation om Macken, våra planer och du får informationen, först och direkt till din mail. Vi lovar att inte skicka din information vidare och vi lovar att inte skicka ut mer än max ett nyhetsbrev per månad.

Anmäl dig här

_____________________________________________________________________________________

De senaste inläggen: