隨著iPhone手機於2020年第四季全球出貨量首度奪冠後,針對iOS系統的駭客攻擊行為也變多。安全人員就發現,一款iPhone用戶常用的app可以盜錄用戶對話。

這個漏洞是由安全研究人員和PingSafe AI的創辦人Anand Prakash發現的,他發現稱為Call Recorder的應用程式,允許任何人透過知道其他用戶的電話號碼來訪問他們的電話記錄。使用諸如Burp Suite之類的現成代理工具,Prakash可以查看和修改進出該應用程式的網絡流量,也就是說他可以用另一個應用程式用戶的電話號碼,來替換掉在該應用程式中註冊的電話號碼,並可上他的電話去存取他們的錄音。

不過這漏洞似乎已立即被修正,因為TechCruch驗證這發現,而該應用程式將用戶的通話記錄儲存在Amazon Web Services託管的雲端硬碟中, 儘管雲端儲存服務打開並列出其中的文件,但已無法訪問或下載了。

Leave a Reply

This site uses Akismet to reduce spam. Learn how your comment data is processed.