Фишинговый инструмент смог обойти защиту всех почтовых приложений для iOS

Уязвимость позволяет создавать правдоподобные всплывающие сообщения операционной системы.
Глава компании Ernst and Young Жан Соучек (Jan Soucek) разработал инструмент, способный генерировать фишинговые письма, эксплуатирующие ошибку в iOS. По словам специалиста, брешь затрагивает миллионы активных пользователей Apple.
Созданный Соучеком набор инструментов в виде установочного файла Mail.app для iOS 8.3, использует ошибку во встроенном почтовом клиенте операционной системы для того, чтобы реалистично отображать всплывающие уведомления от операционной системы. Исследователь также подчеркнул, что разработчики iOS так и не отреагировали на его сообщения, первое из которых он отправил еще в январе этого года.
«Эта уязвимость позволяет удаленно загружать на целевое устройство HTML-контент, заменяя им содержимое исходного сообщения электронной почты. В этом случае нельзя использовать JavaScript, однако даже без него сохраняется возможность создания программы, к примеру, перехватывающей пароли», - подчеркнул эксперт.
Представители Apple пока никак не прокомментировали ситуацию. 

Новости безопасности   Теги:



Редакция портала:

Благодарим за просмотр этой информации на нашем компьютерном портале. Надеемся, что обзор Фишинговый инструмент смог обойти защиту всех почтовых приложений для iOS, в разделе Новости безопасности вам понравился. Есть небольшая рекомендация, если вы хотите быть в курсе всех событий сферы информационных технологий, то рекомендуем зарегистрироваться на портале www.stfw.ru.


Живая лента

•  The Crew 2 – Demolition Derby: еще кое-что бесплатно - 15.12.2018: STFW.Ru: В Ubisoft отлично понимают, что The Crew 2 проигрывает в конкурентной борьбе Forza Horizon


•  Spider-Man: Into the Spider-Verse / «Человек-паук: Через вселенные» - 15.12.2018: STFW.Ru: Удивительное дело, после двенадцати лет и шести игровых фильмов, среди


•  Beholder 2, или как предавать друзей и строить лучшее будущее - 15.12.2018: STFW.Ru: Beholder 2 – достойный духовный наследник незабвенной инди-миниатюры Лукаса


•  Microsoft удалит My People из Windows 10 - 15.12.2018: STFW.Ru: Осенью прошлого года, с выходом Windows 10 Fall Creators Update, компания Microsoft добавила в


•  США хотят лишить Россию сильной армии, заявил американский экс-посол - 15.12.2018: STFW.Ru: Цель введения экономических санкций против Москвы - лишение России сильной


•  Россия создала свою военную базу вблизи американской базы Ат-Танф - 15.12.2018: STFW.Ru: военнослужащие российских сил специального назначения в Сирии12 декабря