I samband med den pågående konferensen Def Con 2019 har säkerhetsforskare från Check Point demonstrerat hur det är möjligt att använda appen Kontakter för att komma åt känslig information på en Iphone.

Kontakter är i grund och botten inte mycket mer än en databas som baseras på SQLite, något som innebär att det är möjligt för hackare att använda välkända buggar för att manipulera appen.

I det här fallet har forskarna använt sig av en bugg som varit känd i fyra års tid, men som trots det inte har åtgärdats. Anledningen är att man felaktigt utgått från att den inte kan ställa till med skada på ett slutet system som IOS, rapporterar Appleinsider.

Forskarna har delat med sig av sina upptäckter till Apple, så förhoppningsvis kommer sårbarheten att täppas till i en framtida uppdatering.