知名的研究人員也是Mac駭客手冊作者Charlie Miller周四(7/2)於新加坡舉行的SyScan會議中揭露了iPhone的安全漏洞,駭客可透過iPhone簡訊功能(SMS)漏洞追蹤使用者位置或竊聽通訊內容。

駭客可以透過該漏洞在iPhone上執行命令,包括利用GPS偵測使用者位置,開啟麥克風竊聽使用者通訊內容,甚至可以將該隻iPhone轉為殭屍網路的一員。蘋果為了保障iPhone的安全性,規定所有應用程式都要在沙箱(sandbox)中執行,保持應用程式各自的獨立,以及限制應用程式存取iPhone的權限,但該簡訊漏洞卻能讓駭客存取iPhone功能。

Miller表示,雖然iPhone的確比OS X來得安全,但此一簡訊漏洞是非常重要的漏洞。

Miller在SyScan會議上並未透露太多該漏洞細節,但表示已將該漏洞提交給蘋果,並準備在本月底舉行的黑帽駭客會議上提供更詳細的內容,而屆時蘋果也應已修復該漏洞。目前蘋果尚未回應相關報導。(編譯/陳曉莉)

熱門新聞

Advertisement