IOSメールのエクスプロイトにより、フィッシング詐欺師がAppleIDを奪う可能性があります

iOSメールのエクスプロイトにより、フィッシング詐欺師がAppleIDのクレデンシャルを奪う可能性があります

新しい日、新しいiOSのバグ...
新しい日、新しいiOSのバグ...
写真:Jim Merithew / Cult of Mac

iOSのセキュリティ研究者であるJanSoučekは、iOSのメールクライアントに新しいバグを発見しました。このバグにより、ユーザーが誤ってAppleIDとパスワードを攻撃者に渡してしまう可能性があります。

メールアプリのエクスプロイトは2015年の初めに発見され、Appleのエンジニアはすぐにその存在を通知されましたが、バグの修正はどの iOS8.1.2に続くアップデート。 Součekによると、このバグによりリモートHTMLコンテンツをロードできるようになり、iCloudサインインのように見えるパスワードコレクターを構築できるようになります。 促す。

動作中のバグのビデオは次のとおりです。

GitHubリポジトリ 彼の発見の詳細について、Součekはバグが1月にレーダー#19479280の下で提出されたと言います。 Soucekはこのエクスプロイトを使用して、iCloudパスワードフィッシングメールを生成できるツールを作成しましたが、フィッシング詐欺師が他のサービスからパスワードを盗むようにカスタマイズすることもできます。

修正が進行中であるかどうかについてAppleにコメントを求めましたが、現時点ではコメントを受け取っていません。

ソース: 登録簿

最新のブログ投稿

アップルのギアやその他のハイテク製品の日替わりセール
August 20, 2021

毎日のお得な情報:$ 199 iPod touch、$ 1,449 27インチiMac、$ 2,699 MacBook Proこれは、Macをもう1年間購入する最後のチャンスかもしれません。 確かに、たった1日ですが、お得な情報が待っているので、そんなに長く待つことはできますか? あなたがiP...

| マックのカルト
August 20, 2021

iPadでのマウスのサポートは、PCゲームの「完全な混乱」になる可能性があります問題は1つだけです。それがAppleです。写真:Ed Hardy / Cult of Macあるアナリストは、iPadでのマウスサポートの改善は、PCゲームの「完全な混乱」になる可能性があると考えています。Appl...

AppStoreのレビューがインディーデベロッパーにどのように役立つか
September 12, 2021

AppStoreでのカスタマーレビューはビジネスに役立ちます。 良いレビューがアプリのランキングを向上させるだけではありません。 レビューは、私がより良いアプリを構築するのにも役立ちました。しかし、すべてで 偽のレビュー 嫌いな人は、木から木が見えにくいことがあります。 秘訣は、どのレビューに...