Уязвимость в почтовом клиенте на iPhone и iPad позволяет злоумышленникам красть пароли iCloud [видео]

Глава компании Ernst and Young Жан Соучек создал инструмент, способный генерировать фишинговые письма, эксплуатирующие ошибку в почте на iOS, сообщает Securitylab. По его словам, брешь затрагивает миллионы владельцев iPhone и iPad.

mail-hijack-1

Созданный Соучеком набор инструментов в виде файла Mail для iOS 8.3 использует баг во встроенном почтовом клиенте операционной системы для того, чтобы реалистично отображать всплывающие уведомления. Сообщения выглядят как стандартные окна для ввода параметров учетной записи Apple ID.

«Эта уязвимость позволяет удаленно загружать на целевое устройство HTML-контент, заменяя им содержимое исходного сообщения электронной почты. В этом случае нельзя использовать JavaScript, однако даже без него сохраняется возможность создания программы, к примеру, перехватывающей пароли», – подчеркнул эксперт.

Исследователь также подчеркнул, что разработчики iOS так и не отреагировали на его сообщения, первое из которых он отправил еще в январе этого года.

Представители Apple пока никак не прокомментировали ситуацию.

Источник: MacDigger.ru

Следите за новостями Apple в нашем Telegram-канале, а также в приложении MacDigger на iOS.

Присоединяйтесь к нам в Twitter, ВКонтакте, Facebook, или через RSS, чтобы быть в курсе последних новостей из мира Apple, Microsoft и Google.


11 комментариев