IOS 메일 악용으로 피셔가 Apple ID를 도용할 수 있음

iOS 메일 익스플로잇으로 피셔가 Apple ID 자격 증명을 도용할 수 있음

새로운 날, 새로운 iOS 버그...
새로운 날, 새로운 iOS 버그...
사진: Jim Merithew/Cult of Mac

iOS 보안 연구원 Jan Souček은 사용자가 실수로 공격자에게 AppleID와 암호를 제공하도록 속일 수 있는 iOS 메일 클라이언트의 새로운 버그를 발견했습니다.

메일 앱 익스플로잇은 2015년 초에 발견되었으며 Apple의 엔지니어들은 신속하게 그 존재를 알렸지만 버그에 대한 수정 사항은 iOS 8.1.2 이후 업데이트. Souček에 따르면 이 버그를 통해 원격 HTML 콘텐츠를 로드할 수 있어 iCloud 로그인처럼 보이는 암호 수집기를 구축할 수 있습니다. 즉각적인.

다음은 버그가 작동하는 동영상입니다.

안에 GitHub 저장소 Souček은 자신의 발견에 대해 자세히 설명하면서 버그가 1월에 Radar #19479280에 따라 제출되었다고 말했습니다. Soucek은 이 익스플로잇을 사용하여 iCloud 비밀번호 피싱 이메일을 생성할 수 있는 도구를 만들었지만 피셔가 사용자 정의하여 다른 서비스에서도 비밀번호를 훔칠 수 있습니다.

우리는 수정 작업이 진행 중인지 여부에 대한 논평을 위해 Apple에 연락했지만 현재로서는 논평을 받지 못했습니다.

원천: 더 레지스터

최신 블로그 게시물

| 컬트 오브 맥
August 21, 2021

iPhone 7의 홈 버튼 피드백 강도를 변경하는 방법iPhone 7의 새로운 홈 버튼은 훌륭합니다.사진: Ste Smith/Cult of MaciPhone 7 및 iPhone 7 Plus는 기기 내부의 Taptic Engine을 사용하여 클릭을 시뮬레이션하는 완...

| 컬트 오브 맥
August 21, 2021

Maxed Out Retina MacBook Pro는 3-5주 동안 배송되지 않습니다Retina 디스플레이와 최대 사양을 갖춘 새로운 MacBook Pro가 "필요"하지는 않지만 정말 갖고 싶습니다. 나는 정말로 정말로 나쁜 것을 원하고 아마도 당신도 그렇게 할 ...

| 컬트 오브 맥
August 21, 2021

Apple은 이번 주에 8코어 MacBook Pro와 WWDC 2019 예측을 공개합니다. 컬트캐스트Apple은 마침내 해냈습니다. 그들은 MacBook Pro에 8개의 코어를 넣었습니다.사진: 애플이번주에 컬트캐스트: Apple이 상상도 못했던 Intel의 최신...