Откриха сериозна уязвимост в приложението за поща в iOS
Експерти от компанията ZecOps са открили сериозен пропуск в приложението Mail за iOS, който го прави уязвимо за хакери. Проблемът досега не е бил достояние на Apple, а това го прави особено ценен за престъпни организации.
Според ZecOps уязвимостите вече се използват за атаки, като поне шест високопоставени потребители са били таргетирани чрез тях. Сред тях са висш служител на мобилен оператор в Япония и хора от Fortune 500 компании в Северна Америка. Експертите не разполагат с използвания зловреден код, тъй като той е изтрит отдалечено от хакерите.
Атаките се осъществяват чрез изпращането на специално създадено електронно писмо към пощата на жертвата. То изглежда празно, но води до забиване на приложението, което кара потребителя да рестартира устройството. Тогава се активира уязвимост в приложението MobileMail в iOS 12 или maild в iOS 13. Уязвимостта показва наличието на поне два iOS експлойта и съществува в приложението Mail поне от iOS 6 насам.
Интересното е, че ZecOps не споделят публично доказателства за това, че експлойтите са били използвани, което кара някои учени да се съмняват в съществуването на този пропуск в сигурността. На теория обаче опасността е висока, тъй като не е нужно потребителят да изтегля файл или да посети заразен сайт. Единствената предпоставка е получаването на определено писмо, което да бъде отворено от жертвата.
ZecOps твърдят, че са пресъздали хака в своята лаборатория, след като през лятото са получили сигнали от свой потребител за проблем с iPhone. Миналия месец експлойтът е споделен и с Apple, която според компанията е отстранила уязвимостта в новата бета версия на iOS. Очаква се проблемът да бъде премахнат чрез ъпдейт на iOS през идните седмици. На този етап можете да се предпазите, като деактивирате приложението до наличието на актуализация.
Източник: ZecOps
Оферти на деня
-
Samsung Galaxy A56 от ОфисиТЕ:
128GB + 8GB RAM 319 € (623.91 лв.), 256GB + 8GB RAM 367 € (717.79 лв.), 256GB + 12GB RAM 423.86 € (829.00 лв.) -
Apple iPhone 16 от SLOT MOBILE:
128GB 736.26 € (1440.00 лв.), 256GB 940.78 € (1840.01 лв.) -
Samsung Galaxy S25 Ultra от Plesio:
256GB + 12GB RAM 1089 € (2129.90 лв.), 512GB+12GB RAM 1149 € (2247.25 лв.) -
Samsung Galaxy A17 5G от SLOT MOBILE:
128GB + 4GB RAM 165 € (322.71 лв.) -
Samsung Galaxy A26 от BROS:
128GB + 6GB RAM 195 € (381.39 лв.), 256GB + 8GB RAM 245 € (479.18 лв.)
Втора употреба с гаранция
-
Apple iPhone 15 от Flip:
128GB 403.99 € (790.14 лв.), 256GB 553.99 € (1083.51 лв.) -
Apple iPhone 15 Pro Max от Flip:
256GB 717.99 € (1404.27 лв.)