Фишинговый инструмент смог обойти защиту всех почтовых приложений для iOS

Уязвимость позволяет создавать правдоподобные всплывающие сообщения операционной системы.
Глава компании Ernst and Young Жан Соучек (Jan Soucek) разработал инструмент, способный генерировать фишинговые письма, эксплуатирующие ошибку в iOS. По словам специалиста, брешь затрагивает миллионы активных пользователей Apple.
Созданный Соучеком набор инструментов в виде установочного файла Mail.app для iOS 8.3, использует ошибку во встроенном почтовом клиенте операционной системы для того, чтобы реалистично отображать всплывающие уведомления от операционной системы. Исследователь также подчеркнул, что разработчики iOS так и не отреагировали на его сообщения, первое из которых он отправил еще в январе этого года.
«Эта уязвимость позволяет удаленно загружать на целевое устройство HTML-контент, заменяя им содержимое исходного сообщения электронной почты. В этом случае нельзя использовать JavaScript, однако даже без него сохраняется возможность создания программы, к примеру, перехватывающей пароли», - подчеркнул эксперт.
Представители Apple пока никак не прокомментировали ситуацию. 

Новости безопасности   Теги:



Редакция портала:

Благодарим за просмотр этой информации на нашем компьютерном портале. Надеемся, что обзор Фишинговый инструмент смог обойти защиту всех почтовых приложений для iOS, в разделе Новости безопасности вам понравился. Есть небольшая рекомендация, если вы хотите быть в курсе всех событий сферы информационных технологий, то рекомендуем зарегистрироваться на портале www.stfw.ru.


Живая лента

•  Mozilla встроит в Firefox подписку на ProtonVPN, причем по более высокой цене, чем напрямую через сайт сервиса - 23.10.2018: STFW.Ru: Компания Mozilla анонсировала запуск эксперимента, в рамках которого небольшой


•  HTC начала принимать заказы на свой первый блокчейн-смартфон Exodus 1 - 23.10.2018: STFW.Ru: Компания HTC сегодня раскрыла полные характеристики своего первого


•  Двухсредный автомат АДС принят на вооружение российской армии - производитель - 23.10.2018: STFW.Ru: Москва.23 октября. ИНТЕРФАКС - АВН - Холдинг "Высокоточные комплексы"


•  Глава OnePlus подтвердил, что OnePlus 7 получит 5G-модем - 23.10.2018: STFW.Ru: Вчера компания Qualcomm озвучила список компаний, которые вскоре будут


•  В Китае открыли самый длинный морской мост в мире - 23.10.2018: STFW.Ru: Сегодня в китайском городе Чжухай в провинции Гуандун состоялась


•  Qualcomm разработала референсный дизайн беспроводной гарнитуры с интеграцией Amazon Alexa - 23.10.2018: STFW.Ru: Многие производители колонок или наушников при выборе голосового