[情報] iPhone通訊錄 可能成為駭客攻擊目標

作者: abram (科科)   2019-08-12 06:29:06
iPhone通訊錄 可能成為駭客攻擊目標
聯合新聞網
記者鍾詠翔╱即時報導
Check Point軟體科技公司研究人員發現,iOS、Android等作業系統採用的SQLite資料庫
引擎可能成為駭客的攻擊目標,駭客可利用SQLite程式碼,取得iPhone控制權。
美國財經媒體MarketWatch報導,研究人員上周六在國際駭客年會上展示駭客如何繞過安
全啟動機制,取得iPhone控制權,操縱iOS聯絡人應用程式(App),進而執行惡意代碼。
iPhone通訊錄都儲存在SQLite資料庫。
SQLite是全球普及率最高的資料庫引擎,除了iOS以外,微軟作業系統Windows 10、
Safari、火狐(Firefox)、Dropbox也都採用SQLite。針對此軟體漏洞,Check Point已
通知蘋果、微軟等業者。
心得:
其實是SQL的bug,而非iOS獨有。在蘋果修正問題之前,不要同意授權第三方app對iPhone通訊錄的讀取應該可以降低被駭客利用此一漏洞攻擊的風險。
作者: kouta (Kk)   2019-08-12 06:38:00
非自己研發的系統都充滿漏洞QQ
作者: haleytll (Zoe)   2019-08-12 08:07:00
這標題很針對iOS,但內文卻說是SQLite的漏洞
作者: pm2001 (做個盾牌眼球兵吧)   2019-08-12 08:10:00
依照這邏輯,iOS每個發布的新版本都伴隨著安全性更新看來阿婆自己研發的系統還不是一樣充滿漏洞QQ因為受影響的是iOS通訊錄app
作者: kouta (Kk)   2019-08-12 08:31:00
嗯啊 所有軟體都充滿漏洞啊 有疑問嗎?
作者: JoeArtanis (有鬼)   2019-08-12 10:19:00
因為寫iPhone才會有流量...
作者: ou9810 ( )   2019-08-12 10:31:00
標題應該是記者自己的結論吧
作者: wang19980531 (豬精男)   2019-08-12 10:54:00
記者不會下標 小心!iPhone恐成為駭客攻擊目標 因為有「這個漏洞」
作者: PONANZA (電王)   2019-08-12 12:10:00
別說系統 一堆app也有一樣的漏洞
作者: mathrew (Joey)   2019-08-12 19:45:00
同二樓

Links booklink

Contact Us: admin [ a t ] ucptt.com