Mielőtt ezt az Apple kijavítaná, iOS-eszközök százmilliói – iPhone-ok és iPadek – potenciálisan ki vannak téve ennek a feltörésnek, amely az eszköz alapértelmezett Mail alkalmazását célozza meg.
A ZecOps egyik biztonsági kutatója egy sebezhetőséget fedezett fel az iOS Mail alkalmazásban, amelyet állítása szerint 2018 óta használnak ki. Az Apple megerősítette a visszaélést a Reuters hírügynökséggel, és azt mondta, hogy készül egy javítás a probléma megoldására.
Részletek: A kutató szerint a támadás egy e-maillel kezdődik, amely a Mail alkalmazást elnyomja. Miután megkapta az e-mailt (iOS 13) vagy rákattintott (iOS 12), lehetővé teheti, hogy egy távoli hacker hozzáférjen az eszközhöz. A kutató szerint a támadáshoz nincs szükség nagy e-mailre sem.
Mióta? A sebezhetőség állítólag az iOS 6 és az iPhone 5 óta létezik, bár a kutató csak 2018-at állítja a legkorábbi „vadon” példákra.
Kit érint?: Bárki, akinek iPhone-ja vagy iPadje van, jelenleg potenciális célpont. Nem valószínű azonban, hogy hackerek akarják irányítani az iPhone-odat. A kutató azt állítja, hogy egy meg nem nevezett észak-amerikai Fortune 500-as cég személyeit, egy japán fuvarozó vezetőjét, egy németországi VIP-t és egy európai újságírót hackeltek fel ezzel a módszerrel.
Mi a teendő: Amíg az Apple nem ad ki egy javítást, leállíthatja a Mail használatát iOS rendszeren, hogy elkerülje a problémát. Úgy tűnik, az iOS 13.4.5 béta verziója tartalmazza a javított fájlokat, így megpróbálhat frissíteni erre, bár számos figyelmeztetést tartalmaz a béta szoftver használatával kapcsolatban. Használhat harmadik féltől származó alkalmazást, például a Gmailt is, hogy elkerülje a problémát, amíg a javítás ki nem készül a bétaverzióból.
A lényeg: A kutató megjegyzi a GYIK-ben, hogy ha egy hacker teljes hozzáférést kap az eszközéhez, más, az iOS rendszerben jelenleg nem elérhető hibákra lenne szüksége, de a Mail alkalmazás felhasználói sebezhetők a kihasználáshoz. Végső soron valószínűleg nem kell túl sokat aggódnia saját iPhone-ja vagy iPadje miatt, mivel az Apple hamarosan kiad egy javítást.