Pepijat Dalam Aplikasi iOS Ini Dedahkan Ribuan Rakaman Panggilan

Sebuah aplikasi iOS, "Call Recorder" dilaporkan hadir dengan pepijat yang mana mendedahkan ribuan perbualan pengguna. Kerentanan ini dijumpai oleh penyelidik PingSafe Ai, Anand Prakash.

Katanya, kerentanan tersebut memberikan akses rakaman panggilan dari mana-mana pengguna lain dengan hanya mengetahui nombor telefon.



Tambah Prakash, beliau menggunakan Burp Suite untuk menguji keselamatan aplikasi ini. Dengan ini, beliau dapat menggantikan nombor telefon yang didaftarkannya dengan nombor telefon milik pengguna lain pada aplikasi tersebut.

Begitulah cara bagaimana dia mampu mengakses rakaman panggilan masuk dan keluar yang dilakukan oleh pengguna lain.

Walau bagaimanapun, segala pepijat dan kerentanan ini sudah pun ditampal. Namun, jika anda menggunakannya, aplikasi ini perlu dikemaskini kepada versi 2.26 secepat mungkin.

Sumber: Techcrunch