Ερευνητές εντόπισαν κενά ασφάλειας στην εφαρμογή Treason SMS, τα οποία επιτρέπουν την εισαγωγή HTML και αρχείων.
Το TreasonSMS είναι μια εφαρμογή του iPhone, που επιτρέπει στους χρήστες την αποστολή γραπτών μηνυμάτων από τον προσωπικό τους υπολογιστή απλά μετατρέποντας το κινητό σε SMS webserver.
Σύμφωνα με τους ειδικούς, οι ευπάθειες που μπορούν να εκμεταλλευτούν απομακρυσμένα επιτρέπει στον επιτιθέμενο να συμπεριλάβει κακόβουλους script κώδικες στην εφαρμογή του iPhone.
Επίσης, το κενό ασφάλειας μπορεί να αξιοποιηθεί από τους κακόβουλους χρήστες για την εισαγωγή webshell scripts, κάτι που θα τους δώσει τον πλήρη έλεγχο της εφαρμογής.
[ Via ]