iPhone短信出现重大安全漏洞 iOS 6有同样漏洞
英国知名研究苹果移动设备操作系统、iOS 的资深安全专家 pod2g 周五 (17 日) 揭露,他发现自首款 iPhone 智能手机推出至今,一直存在一个重大安全漏洞,位于手机短信中的“回复至发送号码 (reply to)”功能。不法份子恐借此散布恶意软件或骗取个人资料。
pod2g 在个人博客表示,他在 iOS 当中发现,当 iPhone 使用者阅读收到的短信 (SMS) 时,这个安全漏洞能让不法份子篡改显示的传送号码,用使用者熟悉的人或可靠单位的号码,取代真正传送垃圾短信或有毒短信的电话号码。
pod2g 指出,由于 iOS 处理短信传送时,支持在短信的使用者数据标头 (User Data Header)」栏位加入选择性新增功能。由于并非每种品牌手机都支持这些功能,因此电信服务商通常不会检查简信这部分栏位,意味任何人可以在该栏位填入任何资讯。
pod2g 警告,连苹果最新一代移动操作系统 iOS 6,也有这个漏洞。他表示,这个漏洞虽然不会执行任何安全码,但仍属严重 (severe)安全问题。因此他呼吁苹果尽速进行修补,同时提醒 iPhone 用户对于要求敏感个人短信,应提高警惕。
版权声明:本文由驱动中国整理发布,转载需注明出处与原文链接。如有疑问请联系
editor@qudong.com。
本文价值
★★★★★
—
成为第一个评分的人
登录后为本文打分
评论加载中…