Biztonsági sérülékenységet fedeztek fel az iOS Mail App alkalmazásban

Biztonsági sérülékenységet fedeztek fel az iOS Mail App alkalmazásban
Biztonsági sérülékenységet fedeztek fel az iOS Mail App alkalmazásban
Anonim

Mielőtt ezt az Apple kijavítaná, iOS-eszközök százmilliói – iPhone-ok és iPadek – potenciálisan ki vannak téve ennek a feltörésnek, amely az eszköz alapértelmezett Mail alkalmazását célozza meg.

Image
Image

A ZecOps egyik biztonsági kutatója egy sebezhetőséget fedezett fel az iOS Mail alkalmazásban, amelyet állítása szerint 2018 óta használnak ki. Az Apple megerősítette a visszaélést a Reuters hírügynökséggel, és azt mondta, hogy készül egy javítás a probléma megoldására.

Részletek: A kutató szerint a támadás egy e-maillel kezdődik, amely a Mail alkalmazást elnyomja. Miután megkapta az e-mailt (iOS 13) vagy rákattintott (iOS 12), lehetővé teheti, hogy egy távoli hacker hozzáférjen az eszközhöz. A kutató szerint a támadáshoz nincs szükség nagy e-mailre sem.

Mióta? A sebezhetőség állítólag az iOS 6 és az iPhone 5 óta létezik, bár a kutató csak 2018-at állítja a legkorábbi „vadon” példákra.

Kit érint?: Bárki, akinek iPhone-ja vagy iPadje van, jelenleg potenciális célpont. Nem valószínű azonban, hogy hackerek akarják irányítani az iPhone-odat. A kutató azt állítja, hogy egy meg nem nevezett észak-amerikai Fortune 500-as cég személyeit, egy japán fuvarozó vezetőjét, egy németországi VIP-t és egy európai újságírót hackeltek fel ezzel a módszerrel.

Mi a teendő: Amíg az Apple nem ad ki egy javítást, leállíthatja a Mail használatát iOS rendszeren, hogy elkerülje a problémát. Úgy tűnik, az iOS 13.4.5 béta verziója tartalmazza a javított fájlokat, így megpróbálhat frissíteni erre, bár számos figyelmeztetést tartalmaz a béta szoftver használatával kapcsolatban. Használhat harmadik féltől származó alkalmazást, például a Gmailt is, hogy elkerülje a problémát, amíg a javítás ki nem készül a bétaverzióból.

A lényeg: A kutató megjegyzi a GYIK-ben, hogy ha egy hacker teljes hozzáférést kap az eszközéhez, más, az iOS rendszerben jelenleg nem elérhető hibákra lenne szüksége, de a Mail alkalmazás felhasználói sebezhetők a kihasználáshoz. Végső soron valószínűleg nem kell túl sokat aggódnia saját iPhone-ja vagy iPadje miatt, mivel az Apple hamarosan kiad egy javítást.

Ajánlott: