hétfő, augusztus 2, 2021
Home Iphone Bugos a hívásrögzítő iPhone-on - Telefonguru hír

Bugos a hívásrögzítő iPhone-on – Telefonguru hír

2021.03.10| 9to5Mac

A népszerű iPhone alkalmazás hívások felvételeinek ezreit tette elérhetővé – állapította meg a biztonsági kutató.

A biztonságkutató és a PingSafe AI alapítója, Anand Prakash hibát fedezett fel a népszerű iPhone alkalmazásban, az „Automatic Call Recorder”-ben. Ez a hiba lehetővé tette, hogy bárki hozzáférhessen más felhasználók hívásfelvételeihez pusztán a másik fél telefonszámának ismeretében.

Amint arról a TechCrunch beszámolt, ez a biztonsági rés a felhasználók ezreinek rögzített beszélgetéseit tette elérhetővé szinte bárki számára. Egy olyan proxy eszközzel, mint a Burp Suite, a Prakash megtekinthette és módosíthatta az alkalmazásba be- és kikerülő hálózati forgalmat.

Bugos a hívásrögzítő iPhone-on

Ez azt jelentette, hogy kicserélhette az alkalmazásban regisztrált telefonszámát egy másik alkalmazás felhasználójának telefonszámára és így a telefonján elérhette felvételüket. A TechCrunch igazolni tudta a Prakash megállapítását és megvárta, amíg a fejlesztő kijavította a hibát, mielőtt kiadta volna a sebezhetőséget.

Az alkalmazás felhőben tárolja felhasználói hívásfelvételeit az Amazon Web Services szolgáltatásban. Bár a nyilvánosság nyitott volt és láthatók a fájlok, azok nem érhetők el és nem tölthetők le.

Március 6-án az „Automatic Call Recorder” alkalmazás fejlesztője kiadott egy biztonsági frissítést, de annak kijavítása előtt több mint 130.000 hangfelvétel volt mindenki számára elérhető – magyarázza a jelentés. Az oldal több mint egymillió letöltéssel rendelkezik az App Store-ból. A fejlesztő azt állítja, hogy az alkalmazás „a legkönnyebben használható Call Recorder, amelyet az App Store-ban megtalálsz”.

A cikkhez kapcsolódó linkek:

Most Popular

Furcsa hiba: minden előjel nélkül törhet el az új MacBook Pro kijelzője

Több felhasználó is arra panaszkodott, hogy az M1-es processzorral szerelt MacBook kijelzője minden különösebb erőbehatás nélkül, magától berepedt. Bármennyire is vigyáz valaki a...

Az Apple-vezér tényleg elküldte Elon Muskot a francba?

A Wall Street Journal újságírója, Tim Higgins által jegyzett Power Play: Tesla, Elon Musk and the Bet of the Century című könyv belső forrásokra...

Jó hír minden iPhone-osnak, aki szereti ránézéssel feloldani a telefonját

Míg korábban arról lehetett hallani, hogy az Apple visszahozná az ujjlenyomat-olvasót az iPhone-okra, a legújabb hírek inkább a Face ID, azaz az arcazonosítással...

Hiába méregdrága, kapkodnak utána: kiderült, melyik a magyarok kedvenc iPhone-ja – Pénzcentrum

Nincs már sok hátra az iPhone 12 Mininek itthon sem, hiszen az Apple június végén bejelentette, hogy leáll a gyártás, mivel a készülék nem...

Recent Comments