iPhone短信出现重大安全漏洞 iOS 6有同样漏洞

手机 驱动中国 itcom 46 次阅读 0 条评论
分享 Q

英国知名研究苹果移动设备操作系统、iOS 的资深安全专家 pod2g 周五 (17 日) 揭露,他发现自首款 iPhone 智能手机推出至今,一直存在一个重大安全漏洞,位于手机短信中的“回复至发送号码 (reply to)”功能。不法份子恐借此散布恶意软件或骗取个人资料。

pod2g 在个人博客表示,他在 iOS 当中发现,当 iPhone 使用者阅读收到的短信 (SMS) 时,这个安全漏洞能让不法份子篡改显示的传送号码,用使用者熟悉的人或可靠单位的号码,取代真正传送垃圾短信或有毒短信的电话号码。

pod2g 指出,由于 iOS 处理短信传送时,支持在短信的使用者数据标头 (User Data Header)」栏位加入选择性新增功能。由于并非每种品牌手机都支持这些功能,因此电信服务商通常不会检查简信这部分栏位,意味任何人可以在该栏位填入任何资讯。

pod2g 警告,连苹果最新一代移动操作系统 iOS 6,也有这个漏洞。他表示,这个漏洞虽然不会执行任何安全码,但仍属严重 (severe)安全问题。因此他呼吁苹果尽速进行修补,同时提醒 iPhone 用户对于要求敏感个人短信,应提高警惕。 

版权声明:本文由驱动中国整理发布,转载需注明出处与原文链接。如有疑问请联系 editor@qudong.com
本文价值 成为第一个评分的人
登录后为本文打分
网友评论0 条评论
正在回复 的评论取消
评论加载中…
🔐

登录后参与互动

评论、点赞均可赚积分
连续签到、邀请好友也有奖励 🎁

电脑端: 微信扫码登录 微信内: 一键登录

微信扫一扫

打开微信「扫一扫」,分享本文到朋友圈或好友