Un exploit de messagerie iOS pourrait permettre aux hameçonneurs d'arracher votre identifiant Apple

L'exploit de messagerie iOS pourrait permettre aux hameçonneurs d'arracher vos identifiants Apple ID

Un nouveau jour, un nouveau bug iOS...
Un nouveau jour, un nouveau bug iOS...
Photo: Jim Merithew/Culte de Mac

Les chercheurs en sécurité iOS Jan Souček ont ​​découvert un nouveau bogue dans le client de messagerie d'iOS qui pourrait inciter les utilisateurs à donner accidentellement aux attaquants leur identifiant Apple et leur mot de passe.

L'exploit de l'application Mail a été découvert au début de 2015, et les ingénieurs d'Apple ont été rapidement informés de son existence, mais un correctif pour le bogue n'a été publié dans aucun des mises à jour après iOS 8.1.2. Selon Souček, le bogue permet de charger du contenu HTML à distance, ce qui permet de créer un collecteur de mots de passe qui ressemble à une connexion iCloud. rapide.

Voici une vidéo du bug en action :

Dans un Dépôt GitHub détaillant sa découverte, Souček dit que le bogue a été classé sous Radar #19479280 en janvier. Soucek a utilisé l'exploit pour créer un outil capable de générer des e-mails d'hameçonnage de mot de passe iCloud, mais il pourrait également être personnalisé par les hameçonneurs pour voler les mots de passe d'autres services.

Nous avons contacté Apple pour savoir si un correctif est en cours ou non, mais nous n'avons pas reçu de commentaire pour le moment.

La source: Le registre

Dernier article de blog

Un guide définitif sur les claviers tiers dans iOS 8
September 11, 2021

Claviers sans touchesTous les claviers conçus pour iOS 8 ne sont pas conçus pour la saisie traditionnelle. Pour les moments où les mots ne suffiron...

| Culte de Mac
September 11, 2021

Cette boîte transforme votre iPad en pédalier de guitare ultimeRien de mal ne peut arriver à votre iPad là-bas sur une scène. Rien.Photo: IK Multim...

| Culte de Mac
September 11, 2021

Obtenez-le maintenant: la mise à jour d'OS X améliore les performances de MacLa troisième grande mise à jour d'El Capitan apporte des améliorations...