Biztonsági rés található az Apple levelezőjén

Az Apple iOS alapú mobil készülékek alapértelmezett levelező alkalmazásán egy olyan biztonsági rés tátong, amely könnyedén kiszolgáltatottá teheti a felhasználók jelszavait. Érdemes résen lenni a levelek olvasása során.
 

A cseh Jan Souček biztonsági kutató az Apple iOS kompatibilis mobil eszközök vizsgálatakor az alapértelmezett e-mail klienst is górcső alá vette. A vizsgálatai nem voltak hiábavalóak, ugyanis egy meglehetősen veszélyes sérülékenységre derített fényt, amely elsősorban az adathalászok, adattolvajok dolgát tudja megkönnyíteni. A kutató elmondta, hogy a sérülékenységet valójában már januárban leleplezte, és akkor jelezte is a felfedezését az Apple-nek. A vállalat azonban nem reagált érdemben a biztonsági hibára, így a kutató úgy határozott, hogy nyilvánosságra hozza a sebezhetőség részleteit, sőt a hiba kihasználásához szükséges kódokat is a publikálta.
 
Hogyan zajlik egy támadás?

A napvilágra került sérülékenység kihasználása a támadók oldalán nem követel meg különösebb erőfeszítést. Tulajdonképpen egy speciálisan összeállított levelet kell elküldeniük a kiszemelt felhasználónak, aki ha ezt megnyitja, akkor egy dialógusablak jelenik meg. Ekkor látszólag a levél elolvasásához meg kell adni az iCloudhoz tartozó felhasználónevet és jelszót. Ha ennek a trükknek a levél címzettje bedől, akkor a megadott adatai rögtön a támadók kezébe kerülnek.
 
Souček kifejtette, hogy az UIWebView esetében ugyan alapértelmezetten letiltott a JavaScriptek futtatása, azonban ettől még speciálisan szerkesztett HTML és CSS kódokkal véghezvihető a támadás. Ez főleg annak köszönhető, hogy a levelezőkliens (Mail.app) szó nélkül feldolgozza a "<meta http-equiv=refresh>" HTML elemet. A kutató által készített videóból kiderül, hogy a módszer révén másodpercek alatt megszerezhetővé válhatnak iCloudos hitelesítő adatok.

 
Noha az Apple még nem reagált a biztonsági hiba kapcsán felröppent hírekre, azért a vita már elkezdődött arról, hogy bölcs dolog volt-e, hogy a szakember minden információt nyilvánossá tett. "Ugyan megértem a frusztráltságát, mivel az Apple nem reagált a hibára, de azért Soucek megtehette volna, hogy előbb a sajtón keresztül próbál nyomást gyakorolni a vállalatra ahelyett, hogy az exploit kódjának kiadásával teret nyitott a potenciális támadásoknak" - nyilatkozta Graham Cluley, a Tripwire szakértője.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    A GLPI legújabb verziója két biztonsági rést foltoz be.

  2. 4

    A GitLab CE/EE összesen tizenegy sérülékenység miatt kapott újabb frissítést.

  3. 4

    A PostgreSQL legújabb verziói 11 biztonsági hibajavítást tartalmaznak.

  4. 3

    Az ImageMagick számos sérülékenyég következtében kapott frissítést.

  5. 4

    Az Apache Tomcathez elérhetővé váltak a legújabb biztonsági frissítések.

  6. 4

    Az NGINX egy 16 éve létező biztonsági hiba miatt kapott frissítést.

  7. 4

    A Microsoft egy kritikus veszélyességű, nulladik napi hibáról számolt be az Exchange Server kapcsán.

  8. 4

    Kritikus veszélyességű sérülékenység található az Eximben.

  9. 4

    A Samba frissítésével három biztonsági hiba szüntethető meg.

  10. 4

    Az Adobe három hibajavítást adott ki a Adobe Premiere alkalmazásához.

Partnerhírek
Már többmilliós letöltésnél jár az új Androidos csalás

Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.

Apple Pay-csalások: hat gyakori módszer, amire érdemes figyelni

Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.

hirdetés
Közösség