Почтовый клиент в iOS позволяет злоумышленникам воровать пароли Apple ID

Артур
Стало известно, что уязвимость в почтовом клиенте iOS может стать причиной утечки паролей от учетных записей Apple ID. Злоумышленники с помощью писем могут передавать удаленный HTML и CSS код на устройства, при прочтении появляется фальшивое окно ввода пароля, данные из которого отправляются хакерам. Специалист в области безопасности Ян Соучек более пяти месяцев назад обнаружил в почтовом клиенте iOS 8.1 эту уязвимость. С тех пор компания Apple никак не отреагировала на это сообщение и не исправила уязвимость. В результате Соучек решил пойти другим путем и обнародовать данные об этой проблеме для привлечения внимания. В качестве примера он показал фальшивое всплывающее окно авторизации iCloud, однако на деле возможности использования этой уязвимости шире и могут по-разному использоваться хакерами.

0

Будь в курсе последних новостей из мира гаджетов и технологий

Мы в соцсетях

Комментарии

Pavel
+157
а еще можно на любой странице в интернете сделать форму с вводом пароля... в чем уязвимость то?

Сообщение отправлено из мобильного приложения iGuides
10 июня 2015 в 21:10
#
–28
Ну ты у нас великий спец забыли тебя спросить какая досада !!

Сообщение отправлено из мобильного приложения iGuides
10 июня 2015 в 21:20
#
+11
Т.е. Никто не смутится если ему в почте предложит ввести пароль от учетки? Я конечно не говорю за всех, но большинство должно задуматься — за каким фигом мне пароль в почте понадобился?
10 июня 2015 в 23:06
#
–1
Спасибо за предупреждение Ребята будьте внимательны когда вводите свои данные

Сообщение отправлено из мобильного приложения iGuides
11 июня 2015 в 00:25
#
–4
А лучше бы убрали уязвимость! Внимательными надо быть итак!

Сообщение отправлено из мобильного приложения iGuides
11 июня 2015 в 04:20
#
Алексей Иванов
+2
Apple никогда не оставляют без внимания подобного рода уязвимости. Исправят 100%!
Хотя согласен с мнением большинства, просто надо быть более внимательным и подкованным в данном вопросе. Знающему человеку ни вирусы ни хакеры не страшны.

Сообщение отправлено из мобильного приложения iGuides
11 июня 2015 в 09:25
#
Алексей И.
+3
Я бы добавил, что думающим людям и в голову не прийдёт вводить в почте пароль от ID. К тому же, когда iOS действительно запрашивает пароль от учётной записи — все остальные функции на этот момент блокируются.
11 июня 2015 в 14:24
#
Виктор
+4
Что такое "HTML и CSS код"? Кто это придумал?

Сообщение отправлено из мобильного приложения iGuides
13 июня 2015 в 15:25
#