在今天早些時候,著名蘋果越獄大神Pod2g通過Twitter帳號向外公布,蘋果iPhone自從2007第一代發布之初,其iOS系統中就一直存在一個非常嚴重的短信欺詐漏洞,而知道如今最新的iOS6 beta測試版中,該項問題已經存在五個年頭,但是直到今日才被發現。
Pod2g爆料,該漏洞源于短信加載的用戶數據頭文件(UDH)。該文件包含多項高級功能,其中一項功能是改變短信的回復地址。例如,用戶可以使用iPhone發送短信,但通過對該功能的設置,當對方回復短信時,便可以發送到用戶的Galaxy S III手機中。
pod2g表示,當該功能正常運轉時,短信接收方能夠了解自己將信息發送到另外一個手機號碼,系統應該明確提示:短信的發送號碼和回復號碼并非同一個號碼。但在iPhone中,卻沒有這一功能。
利用此漏洞,黑客可以很簡單地冒充911、銀行等機構給用戶發送欺騙短信。所以,Pod2g警告iPhone用戶,在蘋果修復這一漏洞前,iPhone用戶要提高對一切短信息的警惕。
目前市場上大部分iPhone用戶仍使用之前的iOS 5,同時也有趕新的用戶用上了iOS 6測試版。一旦以技術安全著稱的蘋果公司聽聞這個安全漏洞的話,必定會在接下來的iOS 5更新以及iOS 6下一測試版中解決這項問題?!?/p>


以上是一個冒充銀行詐騙的短信,不過對于身經百戰的國內用戶(幾乎每個手機中都曾有個急需用錢的兒子/同學和一大堆“嗷嗷待哺”的陌生銀行帳號),這應當是不算太大問題了。不過既然被曝光了,風險當然也急劇增加,所以還是希望漏洞能夠盡快解決了。