iPhone短信出现重大安全漏洞 iOS 6有同样漏洞

手机 驱动中国 I itcom 87次阅读
分享 Q
AI摘要
由 AI 生成 · 仅供参考

英国知名研究苹果移动设备操作系统、iOS 的资深安全专家 pod2g 周五 (17 日) 揭露,他发现自首款 iPhone 智能手机推出至今,一直存在一个重大安全漏洞,位于手机短信中的回复至发送号码 (reply to)功能。不法份子恐借此散布恶意软件或骗取个人资料。 pod2g 在个人博客

英国知名研究苹果移动设备操作系统、iOS 的资深安全专家 pod2g 周五 (17 日) 揭露,他发现自首款 iPhone 智能手机推出至今,一直存在一个重大安全漏洞,位于手机短信中的“回复至发送号码 (reply to)”功能。不法份子恐借此散布恶意软件或骗取个人资料。

pod2g 在个人博客表示,他在 iOS 当中发现,当 iPhone 使用者阅读收到的短信 (SMS) 时,这个安全漏洞能让不法份子篡改显示的传送号码,用使用者熟悉的人或可靠单位的号码,取代真正传送垃圾短信或有毒短信的电话号码。

pod2g 指出,由于 iOS 处理短信传送时,支持在短信的使用者数据标头 (User Data Header)」栏位加入选择性新增功能。由于并非每种品牌手机都支持这些功能,因此电信服务商通常不会检查简信这部分栏位,意味任何人可以在该栏位填入任何资讯。

pod2g 警告,连苹果最新一代移动操作系统 iOS 6,也有这个漏洞。他表示,这个漏洞虽然不会执行任何安全码,但仍属严重 (severe)安全问题。因此他呼吁苹果尽速进行修补,同时提醒 iPhone 用户对于要求敏感个人短信,应提高警惕。 

版权声明:本文由驱动中国整理发布,转载需注明出处与原文链接。如有疑问请联系 editor@qudong.com
本文价值 成为第一个评分的人
登录后为本文打分
网友评论0 条评论
正在回复 的评论取消
评论加载中…
🔐

登录后参与互动

评论、点赞均可赚积分
连续签到、邀请好友也有奖励 🎁

电脑端: 微信扫码登录 微信内: 一键登录
我要投稿有独家观点或行业线索?向驱动中国投稿,审核采用后署名发布并获积分奖励。 去投稿 ›

微信扫一扫

打开微信「扫一扫」,分享本文到朋友圈或好友