Уязвимость безопасности в iMessage открывала доступ к переписке пользователей

Apple исправила уязвимость в мессенджере iMessage, которая могла позволить злоумышленникам похитить историю переписки пользователя. Атака предусматривала отправку поддельных ссылок.

При нажатии на фиктивную ссылку из iMessage данные могли быть переданы напрямую хакерам. Несмотря на то, что система безопасности iPhone и iPad способна защищать гаджеты от установки на них вредоносного ПО и других похожих проблем, вероятность того, что безопасность пользователя может находиться под угрозой из-за поддельных ссылок, по-прежнему существует.

Брешь безопасности обнаружили два исследователя, которым помогал сотрудник Uber Мэтт Брайант. Проблема затрагивала, в первую очередь, версию iMessage для OS X, однако владельцы iPhone также были в зоне риска — если в приложении была активирована функция отправки SMS.

Пока нет подтверждений того, что данная уязвимость использовалась в преступных целях, прежде чем ее устранила Apple.

О «дыре» безопасности стали известно всего через несколько недель после того, как в iOS был обнаружен другой баг, позволявший просматривать отправленные пользователями фотографии и видеоролики — уязвимость была исправлена в iOS 9.3. Несмотря на то, что недавно обнаруженный способ хакерской атаки был проработан очень хорошо, в нём использовались стандартные методы взлома: в частности, межсайтовый скриптинг и замещение обычных URL-ссылок javascript-кодом.

Источник: MacDigger.ru

Следите за новостями Apple в нашем Telegram-канале, а также в приложении MacDigger на iOS.

Присоединяйтесь к нам в Twitter, ВКонтакте, Facebook, или через RSS, чтобы быть в курсе последних новостей из мира Apple, Microsoft и Google.


4 комментария

  • Наконец-то новый дизайн сайта!!! Но выдвижная шторка не работает
  • О да, я представляю как сильно навредит похищенная переписка типа купи котлет, каких, таких, ну и прочее типа того, что на скрине выше.
  • Денчик41 3 года назад
    0
    О боже, макдиггер, что за стиль такой??? Заголовки новостей выглядят некрасиво, пустое пространство используется вникуда!
  • Денчик41 3 года назад
    0
    О боже, макди, что за стиль такой??? Заголовки новостей выглядят некрасиво, пустое пространство используется вникуда! справа в статье серая полоска, устройство айфон 5