IOS'ta Posta uygulamasında bir güvenlik açığı hacker iCloud'dan şifre ele geçirmek için izin verecektir
Makradar Teknolojinin / / December 19, 2019
Güvenlik delik iOS Mail uygulaması kullanıcıya özgü e-postaları okurken, uzaktaki bir saldırganın başkasının cihazda HTML ve CSS kodunu aktarmak için izin verecektir. Bir güvenlik açığından yararlanılmasının olası senaryolar biri sahte pencerenin bir gösteri şifre girmek olacak ve sonra saldırganlar tarafından veri tabanına gönderilmek üzere bir karakter seti tanıtıldı olabilir.
Güvenlik uzmanı beş aydan uzun süre önce için Jan Soucek (Jan Soucek), e-posta uygulamasında bulunan iOS 8.1 davetsiz gelen e-postaları görüntülerken uzaktan herhangi bir HTML ve CSS-kodunu görüntülemek sağlar açığı.
Soucek Apple'a doğrudan raporunu gönderilir ve tüm bu hatanın düzeltilmesi bir cevap veya iOS güncellemesi beklerken etmiştir. Dün zaten çıktı IOS 8.4 dördüncü betaAma bu bir hata düzeltildi değildi. Görünüşe göre, Soucek artık Apple reaksiyonlar için beklemek istiyorum ve ağ güvenlik açıkları konusunda detaylı bilgi yayınlanmıştır. Şimdi herkes bu verileri kullanmak ve e-posta adresine bir saldırı yapabilir.
Soucek ayrıca videoda açığını gösterdi ve bu hata ile neler yapılabileceğini gösterdi. kolay seçenek - bir pop-up yetkilendirme penceresi iCloud ilerlemek ve hizmetten başkasının şifresi ele geçirmek için. Yang ayrıca hacker olasılığı hack sınırlı değildir ve başka bir şekilde yapılabileceğini söylüyor.
Elma reaksiyonu takip edilmez.
üzerinden