Почтовый клиент в iOS позволяет злоумышленникам воровать пароли Apple ID
Артур Сотников
—
Стало известно, что уязвимость в почтовом клиенте iOS может стать причиной утечки паролей от учетных записей Apple ID. Злоумышленники с помощью писем могут передавать удаленный HTML и CSS код на устройства, при прочтении появляется фальшивое окно ввода пароля, данные из которого отправляются хакерам. Специалист в области безопасности Ян Соучек более пяти месяцев назад обнаружил в почтовом клиенте iOS 8.1 эту уязвимость. С тех пор компания Apple никак не отреагировала на это сообщение и не исправила уязвимость. В результате Соучек решил пойти другим путем и обнародовать данные об этой проблеме для привлечения внимания. В качестве примера он показал фальшивое всплывающее окно авторизации iCloud, однако на деле возможности использования этой уязвимости шире и могут по-разному использоваться хакерами.
0
Рекомендации
Рекомендации
Будь в курсе последних новостей из мира гаджетов и технологий
Т.е. Никто не смутится если ему в почте предложит ввести пароль от учетки? Я конечно не говорю за всех, но большинство должно задуматься — за каким фигом мне пароль в почте понадобился?
Apple никогда не оставляют без внимания подобного рода уязвимости. Исправят 100%! Хотя согласен с мнением большинства, просто надо быть более внимательным и подкованным в данном вопросе. Знающему человеку ни вирусы ни хакеры не страшны.
Сообщение отправлено из мобильного приложения iGuides
Я бы добавил, что думающим людям и в голову не прийдёт вводить в почте пароль от ID. К тому же, когда iOS действительно запрашивает пароль от учётной записи — все остальные функции на этот момент блокируются.