IT之家3月10日消息 安全研究员、PingSafe AI 创始人 Anand Prakash 发现了流行的 iPhone 应用 “自动通话记录器”(Automatic Call Recorder)的一个漏洞。这个漏洞允许任何人通过知晓其他用户的电话号码来获取他们的通话记录。据 TechCrunch 报道,这个安全漏洞暴露了数千名用户的通话记录。通过 Burp Suite 等代理工具,Prakash 可以查看和修改进出该应用的网络流量。IT之家获悉,这意味着他可以将自己在应用中注册的电话号码替换为另一个应用用户的电话号码,并在自己的手机上访问他们的录音内容。TechCrunch 表示,它可以验证 Prakash 的发现,并等到开发者修复了这个错误后再发布报道。该应用将用户的通话记录存储在 AWS 托管的云存储 Bucket(桶)上。虽然公开并列出了里面的文件,但文件无法访问或下载。截至记者发稿时,该 Bucket 已经关闭。报道
安全研究人员:某 iPhone “自动通话记录器”暴露数千条通话录音
2021-03-10 07:34:52来源: IT之家
关注公众号
赞
你的鼓励是对作者的最大支持
- 重返浣熊市:卡普空《生化危机 2:重制版》宣布 12 月 10 日登陆苹果 Mac、iPhone 和 iPad2024-11-14 06:36:28
- 谷歌 Pixel 9 Pro Fold 内屏更换费用惊人,能买一部苹果 iPhone 16 Pro Max2024-11-12 21:19:57
- 苹果 iOS 18.1 防盗新措施:iPhone 四天未被使用,重启进入 BFU 状态2024-11-12 07:50:26
- 苹果性价比神机有望明年 3 月登场,iPhone SE 4 相机模块被曝 12 月量产2024-11-12 09:37:08
- 科技昨夜今晨 1111:歼-20S 隐身战斗机亮相 2024 中国航展;卢伟冰澄清“小米空调第一”;专家称 iPhone…2024-11-11 08:20:36
- 谷歌将为苹果 iPhone 推出独立的 Gemini App,支持 AI 语音聊天2024-11-11 09:52:10
- 苹果扩展美国 / 欧洲自助维修服务,现覆盖 iPhone 16 / Pro 机型2024-11-09 14:45:22
- 中国移动新活动,苹果 iPhone 16 / Pro 全系列至高立减 750 元(无需淘金币)2024-11-05 13:57:42
- “荣米OV”,围攻iPhone 16丨焦点分析2024-11-01 14:42:03
- 告别 60Hz,供应链消息称 iPhone 17 全系配 LTPO 120Hz ProMotion 面板2024-11-02 06:39:44
- 1哈啰出行在宝鸡成立网络科技公司 注册资本50万美元
- 2国电电力等在潍坊成立能源公司 注册资本16.8亿
- 3超 12000 公里,国产腔镜手术机器人完成远程手术、加速出海
- 4泉州文商旅产业投资基金登记成立 出资额2.95亿
- 5Alibaba September Quarter Revenue Misses, AI-Powered Cloud S…
- 6新力地产等被强制执行1.4亿
- 7海底捞进军烤串赛道,子品牌火焰官首店落地无锡;阿里巴巴2025第二财季营收2365亿元;VUORI获8.25亿美元融资并…
- 8国家统计局:10 月汽车类零售额 4452 亿元、同比增长 3.7%
- 9三星 One UI 7 AI Brief 功能曝光:定时播报新闻、股市、天气等主题消息
- 10美特斯邦威们撕下"步行街四大天王"标签,想借户外平替翻身