自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

黑客發(fā)現(xiàn)iOS短信漏洞稱影響嚴(yán)重

安全
日前,據(jù)一位自稱pod2g的法國黑客周五通過博客透露,他在iOS操作系統(tǒng)中發(fā)現(xiàn)一個短信漏洞,使得垃圾信息散布者可以在發(fā)送垃圾短信時偽裝成合法身份。

日前,據(jù)一位自稱pod2g的法國黑客周五通過博客透露,他在iOS操作系統(tǒng)中發(fā)現(xiàn)一個短信漏洞,使得垃圾信息散布者可以在發(fā)送垃圾短信時偽裝成合法身份。

pod2g在博客中表示,盡管不涉及代碼執(zhí)行,但他依然認(rèn)為該漏洞很嚴(yán)重。所有版本的iOS均會受到影響,包括最新發(fā)布的測試版iOS 6。“蘋果;請在最終發(fā)布前修復(fù)這個漏洞。”pod2g寫道。

該漏洞源于短信加載的用戶數(shù)據(jù)頭文件(UDH)。該文件包含多項高級功能,其中一項功能是改變短信的回復(fù)地址。例如,用戶可以使用iPhone發(fā)送短信,但通過對該功能的設(shè)置,當(dāng)對方回復(fù)短信時,便可以發(fā)送到用戶的Galaxy S III手機(jī)中。

pod2g表示,當(dāng)該功能正常運(yùn)轉(zhuǎn)時,短信接收方能夠了解自己將信息發(fā)送到另外一個手機(jī)號碼,系統(tǒng)應(yīng)該明確提示:短信的發(fā)送號碼和回復(fù)號碼并非同一個號碼。但在iPhone中,卻沒有這一功能。

該問題非常嚴(yán)重,因為垃圾信息發(fā)布者將短信偽裝成銀行發(fā)來的信息,并附上一個虛假的身份驗證鏈接,借此竊取用戶個人數(shù)據(jù)。

“現(xiàn)在你明白了。永遠(yuǎn)不要第一眼就相信你用iPhone收到的短信。”pod2g總結(jié)道。pod2g并未透露他是否已經(jīng)將此事通知蘋果。蘋果也尚未對此置評。

蘋果有可能在9月12日的發(fā)布會上推出新一代iPhone和iOS 6操作系統(tǒng),但該公司尚未正式宣布這一消息。

責(zé)任編輯:藍(lán)雨淚 來源: 新浪科技
相關(guān)推薦

2016-01-24 23:00:21

2021-09-16 10:34:01

微軟漏洞RCE

2010-06-11 17:08:05

2011-08-09 09:45:57

2013-05-09 16:10:14

2010-06-08 21:14:35

2012-12-13 18:23:57

2020-10-15 12:24:46

Linux漏洞攻擊

2011-03-25 10:03:54

2009-07-30 21:15:43

2020-02-25 16:41:48

Windows微軟漏洞

2013-08-08 09:15:09

2012-08-16 11:43:03

2022-01-03 07:24:35

蘋果 iOS 14漏洞

2014-10-31 09:46:25

FTP遠(yuǎn)程執(zhí)行漏洞安全漏洞

2024-05-07 16:38:25

2025-01-22 00:13:25

2014-10-15 14:27:31

2021-10-11 22:25:05

iOS蘋果系統(tǒng)

2022-05-30 12:50:12

微軟Android漏洞
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號