iPhone通訊錄 可能成為駭客攻擊目標 - iOS

Table of Contents

iPhone通訊錄 可能成為駭客攻擊目標

聯合新聞網
記者鍾詠翔╱即時報導

Check Point軟體科技公司研究人員發現,iOS、Android等作業系統採用的SQLite資料庫
引擎可能成為駭客的攻擊目標,駭客可利用SQLite程式碼,取得iPhone控制權。

美國財經媒體MarketWatch報導,研究人員上周六在國際駭客年會上展示駭客如何繞過安
全啟動機制,取得iPhone控制權,操縱iOS聯絡人應用程式(App),進而執行惡意代碼。
iPhone通訊錄都儲存在SQLite資料庫。

SQLite是全球普及率最高的資料庫引擎,除了iOS以外,微軟作業系統Windows 10、
Safari、火狐(Firefox)、Dropbox也都採用SQLite。針對此軟體漏洞,Check Point已
通知蘋果、微軟等業者。

心得:
其實是SQL的bug,而非iOS獨有。在蘋果修正問題之前,不要同意授權第三方app對iPhone通訊錄的讀取應該可以降低被駭客利用此一漏洞攻擊的風險。

--

All Comments

Mary avatarMary2019-08-12
非自己研發的系統都充滿漏洞QQ
Joe avatarJoe2019-08-17
這標題很針對iOS,但內文卻說是SQLite的漏洞
Skylar Davis avatarSkylar Davis2019-08-20
依照這邏輯,iOS每個發布的新版本都伴隨著安全性更新
Erin avatarErin2019-08-24
看來阿婆自己研發的系統還不是一樣充滿漏洞QQ
George avatarGeorge2019-08-29
因為受影響的是iOS通訊錄app
Annie avatarAnnie2019-08-31
嗯啊 所有軟體都充滿漏洞啊 有疑問嗎?
Jake avatarJake2019-09-04
因為寫iPhone才會有流量...
Andy avatarAndy2019-09-07
標題應該是記者自己的結論吧
Isla avatarIsla2019-09-11
記者不會下標 小心!iPhone恐成為駭客攻擊目標 因
為有「這個漏洞」
Kumar avatarKumar2019-09-14
別說系統 一堆app也有一樣的漏洞
Ida avatarIda2019-09-19
同二樓