日前,著名iPhone破解黑客Pod2g在推特上爆料,iOS存在一个重大的短信欺骗漏洞。这一漏洞,从iPhone一代起一直存在,即使最新的iOS6 beta4测试版中,任然存在。
Pod2g表示,iOS的短信报头中含有一个可选字段,可以加入很多自定义功能。黑客可以简单的改变用户回答文本的地址,而大多数运营商无法过滤这一文本,这就可能导致黑客冒充911、银行等机构给用户发送欺骗短信。
Pod2g表示,发送欺骗信息的客户端,能够正常收取接受端的回复。这一漏洞,将导致钓鱼欺诈信息在iPhone上的流行。
Pod2g警告,基于iPhone的流行程度,在苹果修复这一漏洞前,iPhone用户要提高对SMS短信息的警惕。