[情报] iPhone通讯录 可能成为骇客攻击目标

楼主: abram (科科)   2019-08-12 06:29:06
iPhone通讯录 可能成为骇客攻击目标
联合新闻网
记者钟咏翔╱即时报导
Check Point软件科技公司研究人员发现,iOS、Android等作业系统采用的SQLite数据库
引擎可能成为骇客的攻击目标,骇客可利用SQLite程式码,取得iPhone控制权。
美国财经媒体MarketWatch报导,研究人员上周六在国际骇客年会上展示骇客如何绕过安
全启动机制,取得iPhone控制权,操纵iOS联络人应用程式(App),进而执行恶意代码。
iPhone通讯录都储存在SQLite数据库。
SQLite是全球普及率最高的数据库引擎,除了iOS以外,微软作业系统Windows 10、
Safari、火狐(Firefox)、Dropbox也都采用SQLite。针对此软件漏洞,Check Point已
通知苹果、微软等业者。
心得:
其实是SQL的bug,而非iOS独有。在苹果修正问题之前,不要同意授权第三方app对iPhone通讯录的读取应该可以降低被骇客利用此一漏洞攻击的风险。
作者: kouta (Kk)   2019-08-12 06:38:00
非自己研发的系统都充满漏洞QQ
作者: haleytll (Zoe)   2019-08-12 08:07:00
这标题很针对iOS,但内文却说是SQLite的漏洞
作者: pm2001 (做个盾牌眼球兵吧)   2019-08-12 08:10:00
依照这逻辑,iOS每个发布的新版本都伴随着安全性更新看来阿婆自己研发的系统还不是一样充满漏洞QQ因为受影响的是iOS通讯录app
作者: kouta (Kk)   2019-08-12 08:31:00
嗯啊 所有软件都充满漏洞啊 有疑问吗?
作者: JoeArtanis (有鬼)   2019-08-12 10:19:00
因为写iPhone才会有流量...
作者: ou9810 ( )   2019-08-12 10:31:00
标题应该是记者自己的结论吧
作者: wang19980531 (猪精男)   2019-08-12 10:54:00
记者不会下标 小心!iPhone恐成为骇客攻击目标 因为有“这个漏洞”
作者: PONANZA (電王)   2019-08-12 12:10:00
别说系统 一堆app也有一样的漏洞
作者: mathrew (Joey)   2019-08-12 19:45:00
同二楼

Links booklink

Contact Us: admin [ a t ] ucptt.com