Apple исправила в iOS 13.4.5 уязвимость, которой взламывали почты топ-менеджеров

Уязвимость существовала с 2012 года.
Илья Сидоров avatar |
Apple исправила в iOS 13.4.5 уязвимость, которой взламывали почты топ-менеджеров

Компания ZecOps обнаружила в iOS две уязвимости нулевого дня, которые использовались для взлома стандартного почтового клиента.

Одна из уязвимостей позволяла злоумышленникам удалённо заражать айфоны, отправляя большие письма. При открытии письма приложение начинало тормозить, а затем вылетало. После этого незаметно для пользователя запустится вредоносный код.

Для второй уязвимости не требовалось большое письмо. Достаточно было вредоносного кода.

Уязвимости нулевого дня — угрозы, о которых не знают разработчики ПО и для которых не разработаны защитные механизмы.

Обе уязвимости позволяли злоумышленникам получить полный доступ к электронной почте и управлять письмами.


Не всегда удавалось взломать почту с первого раза. В таком случае отображались сообщения с текстом «Это сообщение не имеет содержимого».

По данным ZecOps, хакеры годами могли использовать дыру в безопасности для взлома почты. Уязвимость нашли во всех iOS начиная с iOS 6 и заканчивая iOS 13.4.1. В iOS 13.4.5 Apple устранила проблему.

Злоумышленники не взламывали обычных пользователей. Их целями были сотрудники Fortune, руководитель японской транспортной компании, влиятельные жители Германии, чиновники и один европейский журналист. [MacRumors]

12
Логотип iPhones.ru
iPhones.ru
Уязвимость существовала с 2012 года.

12 комментариев

Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик из TikTok
Котик из TikTok
Котик из TikTok
Котик из TikTok
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Видео мем
Видео мем
Видео мем
Видео мем
Видео мем
Видео мем

Какие правила в комментариях
  1. enotov avatar
    enotov 22 апреля 2020

    Сколько же ты таких дыр в iOS?
    Может прямо сейчас кто-то сливает вашу переписку и фотки из ванны)

    Что-то пошло не так
    Войди на сайт, чтобы ответить
    Ответить
    iPause
    iPause 22 апреля 2020

    @enotov, На здоровье!)))

    Что-то пошло не так
    Войди на сайт, чтобы ответить
    Ответить

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.