21 pontos por alanthedev 2023-01-25 | 7 comentários | Compartilhar no WhatsApp

Este é o segundo texto de Wladimir Palant divulgando vulnerabilidades em softwares de segurança da Coreia.
Título original: IPinside: Korea’s mandatory spyware

Resumo:

Desta vez, a divulgação de vulnerabilidades é sobre o IPinside LWS Agent, criado pela Interezen.
Embora seja um aplicativo usado para desanonimizar usuários com base em seu endereço IP real e verificar se são de fato usuários legítimos para prevenir fraudes online, ele coleta informações em excesso, o que abre espaço para violações de privacidade. Além disso, a tecnologia de criptografia realmente aplicada é fácil de quebrar, de modo que nem sequer protege adequadamente os dados dos usuários coletados.

7 comentários

 
shblue21 2023-01-27

A versão 1.0.1 do openssl é chocante.

 
[Este comentário foi ocultado.]
 
ehlegeth 2023-01-25

320 bits de chave RSA...

 
realg 2023-01-25

Fico me perguntando se existe outro país no planeta, além da Coreia, que obrigue a instalar um programa de segurança tão lixo assim.

 
ruinnel 2023-01-25

Uau...... então agora internet banking só pelo celular.. (o celular é seguro mesmo, né? T_T)

 
minho2da 2023-01-25

Mais ou menos aquele meme de Star Wars....

 
galadbran 2023-01-25

É isso mesmo...?