博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
不要相信短信:iOS漏洞允许用户发送虚假短信
阅读量:6951 次
发布时间:2019-06-27

本文共 665 字,大约阅读时间需要 2 分钟。

不要相信短信:iOS漏洞允许用户发送虚假短信

       iPhone用户要注意了:最近在iOS上发现了一个缺陷,通过一条SMS消息可以让任何人收到虚假信息。这意味着一个SMS消息,有可能是来自于你非常信任的朋友、家人,甚至是银行,更有可能是来自于一些未知源。

       这个缺陷是通过pod2g发现的,据说是在iPhone第一次迭代iOS上就已经出现了,同样在最新版本的iOS 6、Beta 4上已经出现。虽然一般来说,这个问题实际上是短信协议的一部分,但iPhone的界面使它难以确保SMS消息来自哪里,这也就更容易让虚假reply-to号码有机可乘。所以,当你点击回复短信时,实际上你可能是在回答不同的人,并非你所看到的那样。

不要相信短信:iOS漏洞允许用户发送虚假短信

       根据Engadget,苹果已经回应了这个问题,原话如下:

苹果向来非常重视安全问题。当用户使用短信而不是SMS时,会需要相关的地址验证,,以防止这种类型欺骗性的攻击。短信的一个限制是,它允许将消息发送到任何电话与伪造地址,所以我们提醒用户必须非常小心,尤其是在他们向一个未知的网站或地址通过SMS发送信息时。

       事实上,苹果建议你尽可能使用短信功能,并指责SMS的局限性。

       拥有iPhone或没有iPhone,你应该意识到这种可能性的虚假短信,当通过短信提供私人或敏感信息时尤其要额外注意。事实上,你并不能总能确定谁是该信息的实际发送者。

       你曾经在iPhone上有没有收到过类似的虚假信息

       本文由丁迎雪整理编辑,转载请注明出处:

转载于:https://www.cnblogs.com/secbook/archive/2012/08/22/2655326.html

你可能感兴趣的文章
Paypal官方示例代码
查看>>
有关“大学生逃课”感想
查看>>
Electron-vue 起步
查看>>
spring boot 1.5.9 整合redis
查看>>
centos7 OpenStack 一键自动部署
查看>>
多线程1
查看>>
我的友情链接
查看>>
下载网上的图片
查看>>
NIS
查看>>
QuickReport的相关设置
查看>>
流之阅读器和书写器(简介)
查看>>
[情人节]今天你用了那个“约会神器”
查看>>
spring 集成 druid
查看>>
linux用inotify同步文件
查看>>
设计实现一个简易通讯录,要求使用结构体
查看>>
向eigrp区域注入默认路由三种方法
查看>>
push代码到code.google.com出错问题解决
查看>>
sitemesh 全局导航页
查看>>
【沫沫金】安卓手机版 - 日期控件
查看>>
iOS中多控制器管理(上) UINavigationController
查看>>