Откриха сериозна уязвимост в приложението за поща в iOS
Експерти от компанията ZecOps са открили сериозен пропуск в приложението Mail за iOS, който го прави уязвимо за хакери. Проблемът досега не е бил достояние на Apple, а това го прави особено ценен за престъпни организации.
Според ZecOps уязвимостите вече се използват за атаки, като поне шест високопоставени потребители са били таргетирани чрез тях. Сред тях са висш служител на мобилен оператор в Япония и хора от Fortune 500 компании в Северна Америка. Експертите не разполагат с използвания зловреден код, тъй като той е изтрит отдалечено от хакерите.
Атаките се осъществяват чрез изпращането на специално създадено електронно писмо към пощата на жертвата. То изглежда празно, но води до забиване на приложението, което кара потребителя да рестартира устройството. Тогава се активира уязвимост в приложението MobileMail в iOS 12 или maild в iOS 13. Уязвимостта показва наличието на поне два iOS експлойта и съществува в приложението Mail поне от iOS 6 насам.
Интересното е, че ZecOps не споделят публично доказателства за това, че експлойтите са били използвани, което кара някои учени да се съмняват в съществуването на този пропуск в сигурността. На теория обаче опасността е висока, тъй като не е нужно потребителят да изтегля файл или да посети заразен сайт. Единствената предпоставка е получаването на определено писмо, което да бъде отворено от жертвата.
ZecOps твърдят, че са пресъздали хака в своята лаборатория, след като през лятото са получили сигнали от свой потребител за проблем с iPhone. Миналия месец експлойтът е споделен и с Apple, която според компанията е отстранила уязвимостта в новата бета версия на iOS. Очаква се проблемът да бъде премахнат чрез ъпдейт на iOS през идните седмици. На този етап можете да се предпазите, като деактивирате приложението до наличието на актуализация.
Източник: ZecOps
Оферти на деня
-
Apple iPhone 14 от BUYBEST:
128GB 579 € (1132.43 лв.), 256GB 629 € (1230.22 лв.) -
Samsung Galaxy Z Flip7 от BUYBEST:
256GB + 12GB RAM 895 € (1750.47 лв.), 512GB+12GB RAM 989 € (1934.32 лв.) -
Apple iPhone 17 Pro Max от CityTel:
256GB 1449 € (2834.00 лв.), 512GB 1699 € (3322.96 лв.), купи за 1999 € (3909.70 лв.) -
Samsung Galaxy A57 от SLOT MOBILE:
128GB + 8GB RAM 370 € (723.66 лв.), 256GB + 8GB RAM 425 € (831.23 лв.), 512GB+12GB RAM 569 € (1112.87 лв.) -
Apple iPhone 13 от BROS:
512GB 740.86 € (1449.00 лв.), 128GB 740.86 € (1449.00 лв.), 256GB 740.86 € (1449.00 лв.)
Втора употреба с гаранция
-
Apple iPhone 15 от Flip:
128GB 429.99 € (840.99 лв.) -
Apple iPhone 15 Pro Max от Flip:
256GB 689.99 € (1349.50 лв.)