Az iOS levelezés kihasználása lehetővé teszi, hogy az adathalászok megragadják az Apple azonosítóját

Az iOS levelezés kihasználása lehetővé teheti, hogy az adathalászok megragadják az Apple ID hitelesítő adatait

Új nap, új iOS hiba ...
Új nap, új iOS hiba ...
Fotó: Jim Merithew/Cult of Mac

Jan Souček, az iOS biztonsági kutatói új hibát fedeztek fel az iOS levelezőprogramjában, amely becsaphatja a felhasználókat, hogy véletlenül megadják a támadóknak az AppleID -jüket és jelszavukat.

A Mail alkalmazás kihasználását 2015 elején fedezték fel, és az Apple mérnökeit gyorsan értesítették létezéséről, de a hiba javítását egyikben sem tették közzé frissítések az iOS 8.1.2 verzióját követően Souček szerint a hiba lehetővé teszi a távoli HTML-tartalom betöltését, lehetővé téve az iCloud-bejelentkezéshez hasonló jelszógyűjtő létrehozását gyors.

Itt egy videó a hibáról működés közben:

Egy a GitHub repo A felfedezést részletező Souček szerint a hibát még januárban, a Radar #19479280 alatt tették közzé. Soucek a kihasználást felhasználva létrehozott egy eszközt, amely képes az iCloud jelszavas adathalász e -mailek generálására, de az adathalászok testreszabhatják, hogy más szolgáltatások jelszavait is megjelenítsék.

Megkerestük az Apple -t, hogy megjegyzést tegyünk arról, hogy a javítás folyamatban van -e, de jelenleg nem kaptunk megjegyzést.

Forrás: A regisztráció

Legújabb blogbejegyzés

Az iWatch specifikációi és összetevői megjelennek a Reddit -en
October 21, 2021

Az iWatch specifikációi és összetevői megjelennek a Reddit -enEz az iWatch alváz? A kerek lyuk állítólag az érzékelőlap számára készült, amely érin...

| Mac kultusz
October 21, 2021

Az iOS 12 felhasználók nem tudnak korábbi verzióra váltaniNincs hátsó. Ha egyszer az iOS 12 rendszert használja, soha többé nem tér vissza.Fotó: We...

Inváziós áttekintés: Az Apple TV+ sci-fi sorozata próbára teszi az emberiséget
November 09, 2021

Rögtön azután Alapítvány viharba vette a világot és Az egész emberiségért A harmadik évadban gereblyézett Apple TV+ dobja a kockát, hogy a nézők eg...