Zneužitie pošty v systéme iOS môže phisherom umožniť získať vaše Apple ID

Zneužitie pošty v systéme iOS môže phisherom umožniť získať vaše poverenia Apple ID

Nový deň, nová chyba pre iOS ...
Nový deň, nová chyba pre iOS ...
Foto: Jim Merithew/Kult Maca

Výskumníci zabezpečenia iOS Jan Souček objavil novú chybu v poštovom klientovi iOS, ktorá by mohla používateľov oklamať v tom, aby útočníkom omylom poskytli AppleID a heslo.

Zneužitie aplikácie Mail bolo objavené na začiatku roka 2015 a inžinieri spoločnosti Apple boli o jeho existencii rýchlo informovaní, ale oprava chyby nebola zverejnená v žiadnom z aktualizácie po iOS 8.1.2. Podľa Součka chyba umožňuje načítanie vzdialeného obsahu HTML, čo umožňuje vybudovať zberač hesiel, ktorý vyzerá rovnako ako prihlásenie do iCloudu promptné.

Tu je video o chybe v akcii:

V Repo GitHub podrobne opisujúc svoj objav, Souček hovorí, že chyba bola zaregistrovaná pod radarom #19479280 už v januári. Soucek využil toto vykorisťovanie na vytvorenie nástroja schopného generovať e -maily na neoprávnené získavanie hesla pomocou iCloud, ale phisheri ho mohli prispôsobiť tak, aby ukradol heslá aj z iných služieb.

Požiadali sme spoločnosť Apple o vyjadrenie, či sa na oprave pracuje, ale v súčasnosti sme nedostali komentár.

Zdroj: Registr

Najnovší blogový príspevok

Odomknite stovky skrytých funkcií systému macOS [Dohody]
October 21, 2021

Odomknite stovky skrytých funkcií systému macOS [Dohody]Vyťažte viac zo svojho počítača Mac s doživotným predplatným pre MacPilot.Foto: Kult obchod...

Dôvod, prečo svet nie je pripravený na obnovu internetu pomocou leva [názor]
October 21, 2021

Spoločnosť Apple vydáva ďalšie aktualizácie počítačov vydaných v roku 2011, aby umožnila obnovu internetu Lion. Spočiatku bola táto funkcia obnovy ...

| Kult Maca
October 21, 2021

Dnes v histórii spoločnosti Apple: Woz uvádza epický koncertUs Festival bol Wozovým prvým podnikom mimo Apple.Foto: Glenn Aveni/Kickstarter3. septe...