Bugos a hívásrögzítő iPhone-on

2021.03.10| 9to5Mac

A népszerű iPhone alkalmazás hívások felvételeinek ezreit tette elérhetővé - állapította meg a biztonsági kutató.

A biztonságkutató és a PingSafe AI alapítója, Anand Prakash hibát fedezett fel a népszerű iPhone alkalmazásban, az „Automatic Call Recorder”-ben. Ez a hiba lehetővé tette, hogy bárki hozzáférhessen más felhasználók hívásfelvételeihez pusztán a másik fél telefonszámának ismeretében.

Amint arról a TechCrunch beszámolt, ez a biztonsági rés a felhasználók ezreinek rögzített beszélgetéseit tette elérhetővé szinte bárki számára. Egy olyan proxy eszközzel, mint a Burp Suite, a Prakash megtekinthette és módosíthatta az alkalmazásba be- és kikerülő hálózati forgalmat.

Bugos a hívásrögzítő iPhone-on

Ez azt jelentette, hogy kicserélhette az alkalmazásban regisztrált telefonszámát egy másik alkalmazás felhasználójának telefonszámára és így a telefonján elérhette felvételüket. A TechCrunch igazolni tudta a Prakash megállapítását és megvárta, amíg a fejlesztő kijavította a hibát, mielőtt kiadta volna a sebezhetőséget.

Böngésszen tovább legfrissebb híreink között! Böngésszen tovább legfrissebb híreink között!

Az alkalmazás felhőben tárolja felhasználói hívásfelvételeit az Amazon Web Services szolgáltatásban. Bár a nyilvánosság nyitott volt és láthatók a fájlok, azok nem érhetők el és nem tölthetők le.

Március 6-án az „Automatic Call Recorder” alkalmazás fejlesztője kiadott egy biztonsági frissítést, de annak kijavítása előtt több mint 130.000 hangfelvétel volt mindenki számára elérhető - magyarázza a jelentés. Az oldal több mint egymillió letöltéssel rendelkezik az App Store-ból. A fejlesztő azt állítja, hogy az alkalmazás „a legkönnyebben használható Call Recorder, amelyet az App Store-ban megtalálsz”.

 

A cikkhez kapcsolódó linkek:
messenger whatsapp facebook twitter email




Új és Használt GSM kiemelt ajánlatok



A te telefonod megkapja a One UI 7 frissítést? Itt a kompatibilis készülékek listája

A te telefonod megkapja a One UI 7 frissítést? Itt a kompatibilis készülékek listája

2025.02.10
| Android Police
Samsung az egyik leggyorsabb gyártó a nagyobb Android-frissítések terén, és az Android 15-alapú One UI 7 sem lesz kivétel. A vállalat tervei szerint 2025 első negyedévének végére befejezi a frissítés kiadását. Azonban nem minden Samsung telefon kapja meg az új verziót.
Régebbi Samsung Galaxy telefonok is megkapják az S25 kamera funkcióit a One UI 7.1 frissítéssel

Régebbi Samsung Galaxy telefonok is megkapják az S25 kamera funkcióit a One UI 7.1 frissítéssel

2025.01.31
| Phone Arena
A Samsung Galaxy S25 sorozatot múlt héten mutatták be a Galaxy Unpacked eseményen, és bár első ránézésre nem hozott forradalmi újdonságokat, néhány kamerás funkció mégis felkeltette a profibb felhasználók figyelmét.
A Samsung hivatalosan is megerősítette a One UI 7 megjelenésének idejét

A Samsung hivatalosan is megerősítette a One UI 7 megjelenésének idejét

2025.03.05
| Android Headlines
A Samsung ma hivatalosan is megerősítette a One UI 7 frissítés megjelenési időkeretét, bár a modellenkénti konkrét dátum továbbra is hiányzik.
Hat One UI 7 funkció, amit minden Samsungosnak ki kell próbálnia!

Hat One UI 7 funkció, amit minden Samsungosnak ki kell próbálnia!

2025.02.02
| Android Police
A Samsung Galaxy S25 széria megérkezett, és vele együtt bemutatkozik a One UI 7 is.

TELEFONOK GYORSLISTA
Márka :

Tipus :


HÍRLEVÉL

Feliratkozás a Telefonguru ingyenes hírlevelére

Elfogadom az Adatvédelmi és Adatkezelési Tájékoztatót Ezt a webhelyet a reCAPTCHA védi. A Google adatvédelmi irányelve és a szolgáltatási feltételek érvényesek.


SZAVAZÁS

Mennyire fontos Önnek az okosóra anyaghasználata (pl. titánium) a vásárlás során?


Nagyon fontos
Fontos
Nem túl fontos
Egyáltalán nem fontos
Nem használok okosórát



Korábbi szavazások eredményei