Bugos a hívásrögzítő iPhone-on

2021.03.10| 9to5Mac

A népszerű iPhone alkalmazás hívások felvételeinek ezreit tette elérhetővé - állapította meg a biztonsági kutató.

A biztonságkutató és a PingSafe AI alapítója, Anand Prakash hibát fedezett fel a népszerű iPhone alkalmazásban, az „Automatic Call Recorder”-ben. Ez a hiba lehetÅ‘vé tette, hogy bárki hozzáférhessen más felhasználók hívásfelvételeihez pusztán a másik fél telefonszámának ismeretében.

Amint arról a TechCrunch beszámolt, ez a biztonsági rés a felhasználók ezreinek rögzített beszélgetéseit tette elérhetÅ‘vé szinte bárki számára. Egy olyan proxy eszközzel, mint a Burp Suite, a Prakash megtekinthette és módosíthatta az alkalmazásba be- és kikerülÅ‘ hálózati forgalmat.

Ez azt jelentette, hogy kicserélhette az alkalmazásban regisztrált telefonszámát egy másik alkalmazás felhasználójának telefonszámára és így a telefonján elérhette felvételüket. A TechCrunch igazolni tudta a Prakash megállapítását és megvárta, amíg a fejlesztÅ‘ kijavította a hibát, mielÅ‘tt kiadta volna a sebezhetÅ‘séget.

Az alkalmazás felhÅ‘ben tárolja felhasználói hívásfelvételeit az Amazon Web Services szolgáltatásban. Bár a nyilvánosság nyitott volt és láthatók a fájlok, azok nem érhetÅ‘k el és nem tölthetÅ‘k le.

Március 6-án az „Automatic Call Recorder” alkalmazás fejlesztÅ‘je kiadott egy biztonsági frissítést, de annak kijavítása elÅ‘tt több mint 130.000 hangfelvétel volt mindenki számára elérhetÅ‘ - magyarázza a jelentés. Az oldal több mint egymillió letöltéssel rendelkezik az App Store-ból. A fejlesztÅ‘ azt állítja, hogy az alkalmazás „a legkönnyebben használható Call Recorder, amelyet az App Store-ban megtalálsz”.

 

A cikkhez kapcsolódó linkek:


Új és Használt GSM kiemelt ajánlatok


Megvan a dátum! További 20 Galaxyra erősítették meg a One UI 8.5 frissítést

Megvan a dátum! További 20 Galaxyra erősítették meg a One UI 8.5 frissítést

2026.05.08
| SammyFans
A Galaxy S, Z, A és Tab szériák újabb modelljei csatlakoznak a nagy rendszerfrissítéshez.
Agresszívan árazzák az Apple iPhone 18 Pro és 18 Pro Max készülékeket

Agresszívan árazzák az Apple iPhone 18 Pro és 18 Pro Max készülékeket

2026.05.04
| Phone Arena
Meglepő árstratégia az Apple-től. Az ősszel bemutatkozó iPhone 18 Pro modellek nem drágulnak, de van egy csavar a háttérben.
Szinte ingyen adja az Apple az AirPods Pro 3-at új Apple Card felhasználóknak

Szinte ingyen adja az Apple az AirPods Pro 3-at új Apple Card felhasználóknak

2026.05.18
| 9to5Mac
Az Apple eddigi egyik legerősebb Apple Card akcióját indította el az új felhasználók számára.
Az Android rejtett automatizmusai: hat funkció, amely észrevétlenül könnyíti meg a mindennapokat

Az Android rejtett automatizmusai: hat funkció, amely észrevétlenül könnyíti meg a mindennapokat

2026.06.14
| Android Police
Sok felhasználó külön alkalmazásokra esküszik, pedig az Android már évek óta olyan intelligens funkciókat kínál, amelyek maguktól dolgoznak a háttérben.