全站文章 iT邦幫忙
訂閱電子報加入會員RSS訂閱
iThome Online提供免費電子報,現在就訂,最新IT訊息每日寄達。

iThome 每日新聞報
iThome 產品技術報
加入iThome Online會員,立即使用討論區、Blog等服務。

免費加入會員
登入 / 登出
管理會員帳號
忘記帳號密碼
聯絡客服
訂閱周刊
讀者服務
09'e政府專刊No.2 (35)
09'e教育專刊(34)
09'e政府專刊(33)
08'企業資安專刊-端點安全防護(32)
08'企業採購情報誌(31)
07'資訊安全技術應用專刊(30)
07' 新世代資料中心專刊(29)
07'企業資安技術應用專刊(28)
企業採購情報誌'06冬季號(27)
企業軟體技術應用專刊(25)
企業資安技術應用專刊(24)
iPhone簡訊功能出現安全漏洞
文/陳曉莉 (編譯) 2009-07-03

這個漏洞可讓駭客竊聽使用者的通訊內容,甚至以GPS追踨其位置,或將iPhone轉為殭屍網路一員。

知名的研究人員也是Mac駭客手冊作者Charlie Miller周四(7/2)於新加坡舉行的SyScan會議中揭露了iPhone的安全漏洞,駭客可透過iPhone簡訊功能(SMS)漏洞追蹤使用者位置或竊聽通訊內容。

駭客可以透過該漏洞在iPhone上執行命令,包括利用GPS偵測使用者位置,開啟麥克風竊聽使用者通訊內容,甚至可以將該隻iPhone轉為殭屍網路的一員。蘋果為了保障iPhone的安全性,規定所有應用程式都要在沙箱(sandbox)中執行,保持應用程式各自的獨立,以及限制應用程式存取iPhone的權限,但該簡訊漏洞卻能讓駭客存取iPhone功能。

Miller表示,雖然iPhone的確比OS X來得安全,但此一簡訊漏洞是非常重要的漏洞。

Miller在SyScan會議上並未透露太多該漏洞細節,但表示已將該漏洞提交給蘋果,並準備在本月底舉行的黑帽駭客會議上提供更詳細的內容,而屆時蘋果也應已修復該漏洞。目前蘋果尚未回應相關報導。(編譯/陳曉莉)

▼ ADVERTISEMENT ▼
▲ ADVERTISEMENT ▲

電週文化事業版權所有、轉載必究 •Copyright © iThome | 刊登廣告授權服務服務信箱隱私權聲明與會員使用條款關於iThome