Buang aplikasi ini jika ada di iPhone, penceroboh boleh mendengar rakaman panggilan anda

Jika anda pengguna iPhone dan ada memasang aplikasi ACR Call Recorder untuk merakam panggilan, lebih baik anda buangnya sekarang dan muat turun versi terkini. Ini kerana versi lama aplikasi ini ditemui memiliki kerentanan yang membolehkan penceroboh yang tidak sepatutnya, akses ke rakaman panggilan pengguna lain.

Masalah ini ditemui oleh seorang penyelidik keselamatan, Anand Prakash. Beliau juga adalah pengasas PingSafe AI. Menurut Prakash, penceroboh boleh mendapatkan akses ke rakaman panggilan pengguna iPhone lain, hanya dengan mengetahui nombor telefon mereka.

Menggunakan perisian ujian keselamatan lain, beliau berjaya menukar nombor telefon yang didaftarkan di dalam aplikasi Call Recorder kepada nombor telefon pengguna Call Recorder yang lain. Dari sini, beliau boleh mendengar semua rakaman panggilan masuk dan keluar oleh pengguna lain.

Prakash telah mengesan isu ini pada 27 Februari 2021. Pada 6 Mac 2021, pepijat ini telah dibuang dan versi baru telah dimuat naik di Apple AppStore. Jika anda ada menggunakannya, pastikan aplikasi tersebut memiliki versi 2.26 atau ke atas.

Aplikasi ACR Call Recorder bukan sahaja boleh merakam panggilan masuk dan keluar walaupun tanpa sambungan ke internet, malah ia boleh mengedit suara yang telah disimpan, dan memuat naik rakaman ke Slack, Google Drive, Dropbox atau OneDrive. Ia juga boleh melakukan transkripsi meliputi lebih 50 bahasa.

Bagaimanapun, pengguna perlu membayar untuk menggunakannya. Ia boleh dilanggan dari serendah USD 6.99 seminggu, atau USD 14.99 sebulan. Menurut App Privacy Appstore, aplikasi ini tidak menyimpan sebarang maklumat peribadi pengguna. Jadi tidak perlu risau ia boleh menjejak siapa yang menggunakannya.

[Sumber: PhoneArena]