Изтичане на записаните с iPhone Call Recorder телефонни разговори

Изтичане на записаните с iPhone Call Recorder телефонни разговори

Експертът по информационна сигурност Ананд Пракаш (Anand Prakash) откри твърде неприятна уязвимост в приложението iPhone Call Recorder, която явно е причина за изтичането на огромен брой записани в електронния облак телефонни разговори.

Оказа се, че ако бъде заменен номера на телефона, регистриран в iPhone Call Recorder с друг телефонен номер, приложението предоставя чуждите данни, включително и записаните телефонни разговори, записани в електронния облак на Apple. В тези сървъри са записани около 300 GB аудио данни, които са приблизително 130 хиляди записани разговори.

Няма как да се разбере, дали хакерите използват и колко пъти е използвана тази уязвимост. Вероятността от изтичането на тези данни е много висока, понеже за изслушването на чуждите записи е достатъчно само да се укаже номера на телефона, който трябва да бъде прослушан. Лошото е, че достъпът до тези записи става без знанието на техния притежател.

Разбира се, създателите на iPhone Call Recorder вече премахнаха тази уязвимост и сега за получаването на същия достъп е необходимо пълноценно логване. Интересно е, че това приложение е платено и не е много евтино – 6,99 щатски долара. За разлика от телефоните с Android, в iPhone на Apple няма безплатни начини за записване на телефонните разговори.



Източник: www.kaldata.com