iPhone短信出现重大安全漏洞 iOS 6有同样漏洞
AI摘要
由 AI 生成 · 仅供参考
英国知名研究苹果移动设备操作系统、iOS 的资深安全专家 pod2g 周五 (17 日) 揭露,他发现自首款 iPhone 智能手机推出至今,一直存在一个重大安全漏洞,位于手机短信中的回复至发送号码 (reply to)功能。不法份子恐借此散布恶意软件或骗取个人资料。 pod2g 在个人博客
英国知名研究苹果移动设备操作系统、iOS 的资深安全专家 pod2g 周五 (17 日) 揭露,他发现自首款 iPhone 智能手机推出至今,一直存在一个重大安全漏洞,位于手机短信中的“回复至发送号码 (reply to)”功能。不法份子恐借此散布恶意软件或骗取个人资料。
pod2g 在个人博客表示,他在 iOS 当中发现,当 iPhone 使用者阅读收到的短信 (SMS) 时,这个安全漏洞能让不法份子篡改显示的传送号码,用使用者熟悉的人或可靠单位的号码,取代真正传送垃圾短信或有毒短信的电话号码。
pod2g 指出,由于 iOS 处理短信传送时,支持在短信的使用者数据标头 (User Data Header)」栏位加入选择性新增功能。由于并非每种品牌手机都支持这些功能,因此电信服务商通常不会检查简信这部分栏位,意味任何人可以在该栏位填入任何资讯。
pod2g 警告,连苹果最新一代移动操作系统 iOS 6,也有这个漏洞。他表示,这个漏洞虽然不会执行任何安全码,但仍属严重 (severe)安全问题。因此他呼吁苹果尽速进行修补,同时提醒 iPhone 用户对于要求敏感个人短信,应提高警惕。
版权声明:本文由驱动中国整理发布,转载需注明出处与原文链接。如有疑问请联系
editor@qudong.com。
本文价值
★★★★★
—
成为第一个评分的人
登录后为本文打分
评论加载中…