Injeção SQL expõe 62.000 contas no aplicativo stalkerware Catwatchful

2025-07-09
Injeção SQL expõe 62.000 contas no aplicativo stalkerware Catwatchful

Um pesquisador de segurança descobriu uma vulnerabilidade crítica de injeção SQL no Catwatchful, um aplicativo spyware para Android. A vulnerabilidade permitiu o acesso ao banco de dados do aplicativo, revelando senhas em texto simples e outros dados de usuário para aproximadamente 62.000 contas. Apesar das alegações do aplicativo de invisibilidade, o pesquisador explorou facilmente a vulnerabilidade. Embora o problema tenha sido relatado aos provedores de serviços em nuvem relevantes, o serviço foi brevemente restaurado em um novo domínio antes de ser finalmente desativado.

Tecnologia Injeção SQL