标签: 苹果手机漏洞

漏洞:iOS下的Guitar Pro导致目录遍历

 2012年8月22日

在iOS下,很多app允许在WIFI下共享文件,这本意是为了便捷,而便捷性和安全性从来就是成反比的。 Guitar Pro是一款强大的乐谱分享和乐谱浏览软件,它允许用户在WIFI下通过WEB传输乐谱。但是由于其设计问题,导致远程用户可以在浏览器中查看iOS下的其它文件。即“目录遍历漏洞” 重现方式: 1、打开Guitar Pro,开启WIFI共享 2、打开浏览器访问共享地址 3、输入路径……你懂的...

黑客发现iOS短信漏洞称影响严重

 2012年8月18日

北京时间8月18日上午消息,一位自称pod2g的法国黑客周五通过博客透露,他在iOS操作系统中发现一个短信漏洞,使得垃圾信息散布者可以在发送垃圾短信时伪装成合法身份。 pod2g在博客中表示,尽管不涉及代码执行,但他依然认为该漏洞很严重。所有版本的iOS均会受到影响,包括最新发布的测试版iOS 6。“苹果;请在最终发布前修复这个漏洞。”pod2g写道。 该漏洞源于短信加载的用户数据头文件(UDH)...