
Apple從未避免吹噓其系統如何安全,但研究人員發現,在iPhone上保存的聯系人容易受到SQLite Hack攻擊的影響,這可能會感染惡意軟件的設備。
SQLite - 世界上最廣泛的數據庫引擎 - 在每個操作系統(OS),桌面和手機中都提供。Windows 10,MacOS,iOS,Chrome,Safari,Firefox和Android是SQLite的流行用戶。
安全公司檢查點展示了一種用于操縱Apple的技術的技術。在這些情況下搜索聯系人應用程序觸發了運行惡意代碼的設備,在周六報告的Apple Insider。
該漏洞已在行業標準SQLite數據庫中識別。
記錄在4,000字的報告中,該公司的Hack涉及替換Apple聯系人應用程序的一部分以及應用程序和任何可執行代碼必須通過Apple的啟動檢查,SQLite數據庫不可執行。
“持久性(在重啟后保持設備上的代碼)很難在iOS上實現,因為所有可執行文件都必須作為Apple安全啟動的一部分簽名。幸運的是,對于我們來說,SQLite數據庫未簽署,“報告報價了檢查點研究人員。
截至目前,Apple尚未評論檢查點的報告。