Home Iphone Bugos a hívásrögzítő iPhone-on - Telefonguru hír

Bugos a hívásrögzítő iPhone-on – Telefonguru hír

2021.03.10| 9to5Mac

A népszerű iPhone alkalmazás hívások felvételeinek ezreit tette elérhetővé – állapította meg a biztonsági kutató.

A biztonságkutató és a PingSafe AI alapítója, Anand Prakash hibát fedezett fel a népszerű iPhone alkalmazásban, az „Automatic Call Recorder”-ben. Ez a hiba lehetővé tette, hogy bárki hozzáférhessen más felhasználók hívásfelvételeihez pusztán a másik fél telefonszámának ismeretében.

Amint arról a TechCrunch beszámolt, ez a biztonsági rés a felhasználók ezreinek rögzített beszélgetéseit tette elérhetővé szinte bárki számára. Egy olyan proxy eszközzel, mint a Burp Suite, a Prakash megtekinthette és módosíthatta az alkalmazásba be- és kikerülő hálózati forgalmat.

Bugos a hívásrögzítő iPhone-on

Ez azt jelentette, hogy kicserélhette az alkalmazásban regisztrált telefonszámát egy másik alkalmazás felhasználójának telefonszámára és így a telefonján elérhette felvételüket. A TechCrunch igazolni tudta a Prakash megállapítását és megvárta, amíg a fejlesztő kijavította a hibát, mielőtt kiadta volna a sebezhetőséget.

Az alkalmazás felhőben tárolja felhasználói hívásfelvételeit az Amazon Web Services szolgáltatásban. Bár a nyilvánosság nyitott volt és láthatók a fájlok, azok nem érhetők el és nem tölthetők le.

Március 6-án az „Automatic Call Recorder” alkalmazás fejlesztője kiadott egy biztonsági frissítést, de annak kijavítása előtt több mint 130.000 hangfelvétel volt mindenki számára elérhető – magyarázza a jelentés. Az oldal több mint egymillió letöltéssel rendelkezik az App Store-ból. A fejlesztő azt állítja, hogy az alkalmazás „a legkönnyebben használható Call Recorder, amelyet az App Store-ban megtalálsz”.

A cikkhez kapcsolódó linkek:

Most Popular

Hazudott az Apple – állítja a fortnite-os Epic Games első embere

Bár az Epic Games és az Apple közötti per bírói döntése azt sugallhatta, hogy visszatérhet a népszerű Fortnite játék az App Store-ba (bíztak...

Azon dolgozik az Apple, hogy az iPhone-unk felismerje, ha depressziósak vagyunk

Az Apple szerint az iPhone képes lehet felismerni a szorongást, a depressziót és a kognitív hanyatlást. Az iPhone figyelné...

Keresztbe tett az Apple a Facebooknak

Az Apple előírta, hogy az adatgyűjtést és a követést a felhasználóval közölni kell és egy felugró ablakban jóvá is kell velük hagyatni.Ha ez nem...

Kamu iPhone-bemutatóval loptak el 20 millió forintnyi bitcoint

A tolvajok az iPhone 13-ra húztak fel egy kampányt, azt is ígérve, hogy az adakozók még több pénzt kapnak vissza – nem így...

Recent Comments