IPhonen haavoittuvuus antaa hakkereiden hyökätä Mail -sovelluksen virheen kautta

iOS -haavoittuvuus antaa hakkereiden hyökätä laitteisiin Mail -sovelluksen kautta

iPhone hakata
Hakkerointi on korjattu uusimmassa iOS -betaversiossa.
Kuva: Ste Smith/Cult of Mac

San Franciscossa toimiva kyberturvallisuusyritys ZecOps sanoo, että iPhonet ja iPadit voivat olla alttiita Mail -sovelluksen virheelle Wall Street Journal kertoi keskiviikkona.

Toisin kuin useimmat sähköpostipohjaiset puhelinhyökkäykset, joihin kuuluu saada joku napsauttamaan linkkiä tai vierailemaan verkkosivustolla hyödyntäminen ei edellytä uhreilta muuta kuin lataamista (vaikkakaan ei välttämättä avointa) sähköposti. Se voi kuitenkin antaa hakkereiden asentaa haittaohjelmia laitteilleen.

ZecOps -blogikirjoitus aiheesta kertoo, että haavoittuvuus on oli olemassa Applen mobiiliohjelmistossa jo iOS 6: ssa.

ZecOps sanoo, että se on tunnistanut kuusi hyökkäyksen kohdetta. Heidän mukaansa heidän joukossaan ovat Japanissa toimivan teleyrityksen, yhdysvaltalaisen suuren yrityksen, israelilaisten ja saudi -arabialaisten teknologiayritysten työntekijät, henkilö Saksassa ja eurooppalainen toimittaja. Kyberturvallisuusyritys ei ole pystynyt tutkimaan haitallista koodia. Tämä johtuu siitä, että sen käynnistämiseen käytetyt sähköpostit oli poistettu uhrien puhelimista.

Apple on näennäisesti tietoinen virheestä ja näyttää korjaaneen sen uusimmassa iOS -betassa. Sitä ei kuitenkaan ole korjattu viimeksi julkisesti julkaistussa iOS -versiossa, iOS 13.4.1. Oletettavasti tämä muuttuu seuraavan kerran, kun Apple julkaisee päivityksen.

Apple yrittää kovasti korjata vikoja ennen niiden osumista

Turvallisuustutkijoiden ja muiden löytämät säännölliset virheet ovat yksi syy, miksi on aina tärkeää päivittää uusimpaan iOS- ja macOS -versioon. Kyllä, vikoja voi luiskahtaa tutkan alle. Mutta monet niistä löytävät ja korjaavat Apple kauan ennen kuin kuulemme niistä.

Omena tarjoaa jopa 1,5 miljoonaa dollaria kaikille, jotka löytävät tietoturvaa haittaavan virheen ohjelmistonsa versiosta. Tämä kannustaa ihmisiä ilmoittamaan Applelle hyväksikäytöistä, joita pahat hakkerit voivat muuten käyttää väärin. Kuten Apple muistiinpanoja Security Bounty -verkkosivullaan:

”Palkitsemme tutkijoita, jotka jakavat kanssamme kriittisiä kysymyksiä ja niiden hyödyntämiseen käytettyjä tekniikoita. Pidämme tärkeänä ratkaista vahvistetut ongelmat mahdollisimman nopeasti asiakkaiden parhaan suojaamiseksi. Apple tarjoaa julkista tunnustusta niille, jotka lähettävät päteviä raportteja. [Me myös] sovitamme lahjoitukset palkkionmaksusta kelpoisuusehtoihin. ”

Oletko koskaan joutunut haittaohjelmien tai hakkeroinnin uhriksi Apple -laitteella? Kerro meille kokemuksistasi alla olevissa kommenteissa.

Viimeisin blogiviesti

| Macin kultti
October 21, 2021

Steve Jobsin työtovereilla on lämpimät muistot Applen perustajastaMillaista oli todella työskennellä Steve Jobsin palveluksessa?Kuva: Jigsaw Produc...

| Macin kultti
September 11, 2021

Luo merkittäviä verkkosivustoja lopullisella WordPress -aloituspaketilla [tarjoukset]Oletko koskaan ajatellut oman verkkosivustosi rakentamista tuh...

Michael Fassbender voi olla Steve Jobsin paras näyttelijä
September 11, 2021

Kivisen esituotantokauden jälkeen, jolloin se vaihtoi ohjaajia, menetti näyttelijän toisensa jälkeen ja jopa hylkäsi alkuperäisen studionsa, käsiki...