Ερευνητές εντόπισαν κενά ασφάλειας στην εφαρμογή Treason SMS, τα οποία επιτρέπουν την εισαγωγή HTML και αρχείων.
Το TreasonSMS είναι μια εφαρμογή του iPhone, που επιτρέπει στους χρήστες την αποστολή γραπτών μηνυμάτων από τον προσωπικό τους υπολογιστή απλά μετατρέποντας το κινητό σε SMS webserver.
Σύμφωνα με τους ειδικούς, οι ευπάθειες που μπορούν να εκμεταλλευτούν απομακρυσμένα επιτρέπει στον επιτιθέμενο να συμπεριλάβει κακόβουλους script κώδικες στην εφαρμογή του iPhone.
Επίσης, το κενό ασφάλειας μπορεί να αξιοποιηθεί από τους κακόβουλους χρήστες για την εισαγωγή webshell scripts, κάτι που θα τους δώσει τον πλήρη έλεγχο της εφαρμογής.
[ Via ]
Κενό ασφαλείας εντοπίστηκε στο iPhone!
Related Posts:
BlackBerry OS 10 εναντίον iOS 6 και Windows Phone 8! (Video) Η νέα πλατφόρμα της RIM, BlackBerry 10, έρχεται στις 30 Ιανουαρίου με 70000 εφαρμογές στο App World, όμως το δυνατό της κομμάτι κρύβεται στον brow… Read More
Σοβαρή ευπάθεια στην εφαρμογή Etsy για iPhone O Mohamed Ramadan της Attack-Secure, μετά από διαδικτυακή επίθεση ‘’man in the middle attack’’, που πραγματοποίησε στην εφαρμογή Etsy για iPhone, α… Read More
Διαθέσιμη η Beta του iOS 6.1 για τους developers Σήμερα η Apple έκανε διαθέσιμη την 4η έκδοση του iOS 6.1 για τους developers, ή αλλιώς iOS 6.1 beta 4. Η προηγούμενη έκδοση, beta 3, είχε κυκλοφορή… Read More
Μεγάλη αύξηση ενεργοποιήσεων smartphones και tablets στις γιορτές! Από ότι φαίνεται φέτος τα Χριστούγεννα δεν ήταν λίγοι αυτοί που απόκτησαν ένα καινούργιο smartphone ή ένα νέο tablet για τις γιορτές. Έτσι σύμφωνα… Read More
Η κυριαρχία του Android μέσα από ένα ενδιαφέρον infographic! Ο χρόνος που φεύγει ήταν χωρίς αμφισβήτηση η χρονιά του Android αφού το λειτουργικό σύστημα της Google κυριάρχησε στην αγορά το 2012 έναντι&nb… Read More