Injection SQL expose 62 000 comptes dans l'application stalkerware Catwatchful
2025-07-09
Un chercheur en sécurité a découvert une vulnérabilité critique d'injection SQL dans Catwatchful, une application espion pour Android. Cette vulnérabilité a permis l'accès à la base de données de l'application, révélant des mots de passe en clair et d'autres données utilisateur pour environ 62 000 comptes. Malgré les affirmations de l'application concernant son invisibilité, le chercheur a facilement exploité la vulnérabilité. Bien que le problème ait été signalé aux fournisseurs de services cloud concernés, le service a été brièvement restauré sous un nouveau domaine avant d'être finalement désactivé.
Technologie