首页 > 经济 > > 正文
2022-07-22 00:10:42

iOSCallRecorder应用程序中的错误允许其他人听到您的呼叫

导读 一款流行的iOS应用程序称为Call Recorder,它记录来话呼叫,已从Apple App Store安装了超过100万次,并在20多个国家 地区中名列前20名商

一款流行的iOS应用程序称为Call Recorder,它记录来话呼叫,已从Apple App Store安装了超过100万次,并在20多个国家/地区中名列前20名商业应用程序。但是,如果您在iPhone上安装了该应用程序,但一段时间未更新,则可能需要卸载该应用程序,然后从App Store下载该应用程序的最新版本。这是因为PingSafe AI的创始人安全研究人员Anand Prakash发现了该应用程序中的一个漏洞(通过TechCrunch),该漏洞可能允许不良行为者通过了解其他用户的电话号码来访问其通话记录。

通过使用Burp Suite之类的工具来测试应用程序的安全性,Prakash能够将他在Call Recorder中注册的电话号码替换为另一个Call Recorder用户的电话号码。这样做可以使他访问该应用程序的其他订户进行的传入和传出呼叫的记录。Prakash在2月27日发现了该错误。3月6日,该错误已修复,并在App Store中启动了一个新版本,并删除了该漏洞。如果您确实在iPhone上安装了该应用程序,请确保它是2.26版或更高版本。

该应用程序不仅可以记录拨入和拨出的电话(即使没有互联网连接),也可以更改/编辑已保存录音的声音,还可以将录音上传到闲置状态,Google云端硬盘,Dropbox和Onedrive。它还将录制50多种语言的录音。如果您正在考虑订阅该应用程序的最新版本,请记住您的运营商需要支持三方通话。该应用每周三天试用,费用为6.99美元。每月订阅费用为每月$ 14.99,但您必须提前支付12个月的费用。还提供其他定价选项。

这是您应该了解的有关该应用程序的一些知识。除非您在当前订阅期结束前至少24小时关闭了自动续订功能,否则系统将自动向您收费。从正面看,应用程序隐私标签显示联系信息是应用程序收集的唯一数据,并且该数据不能用于发现您的身份。