Bárki elolvashatja az iPhone-odon a leveleidet

2020.04.24| Phone Arena

Egy még ki nem javított hiba lehetővé teszi a hackerek számára a könnyű hozzáférést a Mail alkalmazásba.

 Kattintson ide a Telefonguru legfrissebb híreiért!

A ZecOps kiberbiztonsági startup fedezte fel az iOS kiskapuját, amely lehetővé teszi az iPhone és az iPad készülékek levelező alkalmazásába a behatolást. Ez a bug legalább 2012, az iOS 6 óta létezik, azonban a számítógépes bűnözők csak 2018-ban kezdték kihasználni ezt a hibát.

A kiskaput kihasználva a támadók elolvashatják, szerkeszthetik és törölhetik az e-maileket a Mail alkalmazásban. Ami a legrosszabb, a felhasználók valószínűleg nem észlelnek semmi szokatlant az iPhone operációs rendszer legújabb verziójában, az iOS 13-ban, kivéve a legjobb esetben egy ideiglenes lelassulást. Egyes esetekben a sikertelen támadások "Ennek az üzenetnek nincs tartalma” e-mailt eredményeznek.

Először a támadók e-mailt küldnek az áldozatnak. A bejutás után az e-mailt törlik, ami azt jelenti, hogy a legtöbb esetben nem hagynak nyomot. Ugyanakkor az áldozat folytatja megszokott tevékenységét, nem tudva, hogy postafiókját folyamatosan támadják.

Szerencsére a hackerek nem tudnak tömeges támadást indítani, mivel minden célponthoz egyedileg írt e-mailt igényel. Ennek ellenére a sebezhetőség veszélyeztetheti a magas rangú embereket, és nyilvánvalóan ez már folyamatban lehet, akár két éve is.

A ZecOps szerint néhány gyanús célpont között szerepelnek a Fortune 500 szervezet alkalmazottai, svájci és japán vállalatok vezetői, valamint Szaúd-Arábiából és Izraelből származó MSSP-k. A cég úgy véli, hogy a támadások mögött egy nemzetállami fenyegetés lehet.

Az Apple tisztában van a problémával és tervezi kijavítani az iOS 13.4.5 bevezetésével. Ennek béta felhasználói már védelem alatt állnak, mások azonban egyelőre csak annyit tehetnek, hogy letiltják a Levelező alkalmazást vagy alternatívát használnak.

 

 

A cikkhez kapcsolódó linkek:


Új és Használt GSM kiemelt ajánlatok


Ismered ezt a Samsung One UI trükköt?

Ismered ezt a Samsung One UI trükköt?

2024.07.02
| SamMobile
A One UI lehetővé teszi egyedi parancsikonok létrehozását specifikus alkalmazásfunkciókhoz.
Az Apple nem mer kockáztatni az iPhone 16-tal

Az Apple nem mer kockáztatni az iPhone 16-tal

2024.06.09
| Phone Arena
A friss iPhone 16 akkumulátorának híre azt mutatja, hogy az Apple nem vállalja azt a kockázatot, amit az iPhone 15 Pro esetében tett.
A Face ID-s Az Apple iPhone SE 4 ára 200 ezer forint alatt lesz?

A Face ID-s Az Apple iPhone SE 4 ára 200 ezer forint alatt lesz?

2024.05.22
| MacRumors
Az Apple 500 dollár alatti kikiáltási árat céloz meg a közelgő negyedik generációs iPhone SE modelljéért, annak ellenére, hogy a pletykák szerint számos frissítés érkezik a megfizethetőbb készülékhez.
Óriási kedvezménnyel veheted most meg a kamerakirály Xiaomi Redmi Note 12 Pro+ 5G-t

Óriási kedvezménnyel veheted most meg a kamerakirály Xiaomi Redmi Note 12 Pro+ 5G-t

2024.05.24
| Szponzorált cikk
Szeretnél egy új telefont? Egy olyan készülékre fáj a fogad, ami nem túl drága, azonban mégis olyan tulajdonságokkal rendelkezik, mint a prémium modellek legjava?