Ερευνητές εντόπισαν κενά ασφάλειας στην εφαρμογή Treason SMS, τα οποία επιτρέπουν την εισαγωγή HTML και αρχείων.
Το TreasonSMS είναι μια εφαρμογή του iPhone, που επιτρέπει στους χρήστες την αποστολή γραπτών μηνυμάτων από τον προσωπικό τους υπολογιστή απλά μετατρέποντας το κινητό σε SMS webserver.
Σύμφωνα με τους ειδικούς, οι ευπάθειες που μπορούν να εκμεταλλευτούν απομακρυσμένα επιτρέπει στον επιτιθέμενο να συμπεριλάβει κακόβουλους script κώδικες στην εφαρμογή του iPhone.
Επίσης, το κενό ασφάλειας μπορεί να αξιοποιηθεί από τους κακόβουλους χρήστες για την εισαγωγή webshell scripts, κάτι που θα τους δώσει τον πλήρη έλεγχο της εφαρμογής.
[ Via ]
Κενό ασφαλείας εντοπίστηκε στο iPhone!
Related Posts:
iOS 7: Σύμφωνα με έρευνα 9/10 εφαρμογές έχουν σοβαρά κενά ασφαλείας! Σύμφωνα με σημερινή ανακοίνωση της HP, μετά από τεστ που έκανε σε πάνω από 2000 mobile apps για iOS της Apple, ανεπτυγμένες για εμπορική χρήση, από… Read More
Mac OS X 10.9.1: Διαθέσιμη η πρώτη σημαντική αναβάθμιση Διαθέσιμη είναι η πρώτη μεγάλη αναβάθμιση για το OS X Mavericks με αρκετές βελτιώσεις στη σταθερότητα και τη συμβατότητα του Mac. Συγκεκριμένα, η… Read More
Δείτε τη νέα τηλεοπτική διαφήμιση του iPhone 5S Λίγες μέρες πριν τα Χριστούγεννα η Apple έδωσε στην δημοσιότητα την νέα της τηλεοπτική διαφήμιση για το iPhone 5S. Η διαφήμιση της Apple επικεντρ… Read More
30 χρόνια Mac! Σήμερα συμπληρώνονται τριάντα χρόνια από την πρώτη κυκλοφορία του Macintosh (Mac), του εμβληματικού ηλεκτρονικού υπολογιστή της Apple. Στην αρχή θ… Read More
Foxconn: Σταματάει την παραγωγή του iPhone 5c ! Την παραγωγή του iPhone 5c φαίνεται πως σταματά το εργοστάσιο της Foxconn Electronics στη Ζενγκζού της Ταιβάν, έπειτα από τα ελαττώματα που εμφανίζ… Read More