В “айфонах” найдена серьезная уязвимость

Авторитетный хакер Pod2g, специализирующийся на “джейлбреке” iOS, рассказал об обнаружени уязвимости во всех версиях прошивки для iPhone. Злоумышленники могут воспользоваться “дырой”, чтобы обмануть пользователей смартфонов Apple при помощи различных схем фишинга.

В нарушении безопасности виноват способ, которым в iOS реализована передача SMS-сообщений. Как обнаружил хакер, SMS-платформа операционной системы вместо того, чтобы показывать непосредственно номер, с которого было отправлено сообщение, отображает адрес, на который пользователь назначил отправлять ответ.

“В данной программной среде есть отдел, называющийся UDH (перенаправитель пользовательской информации). Эта система необязательна, но предоставляет большое количество продвинутых функций, с которыми совместимы не все мобильники. Одна из этих возможностей позволяет менять адрес ответа на свое сообщение. Таким образом, если человек попробует ответить на сообщение, то он отправит СМС не на номер, с которого получил его, а на тот, который указан как адрес ответа”, — пишет Pod2g в своем блоге.