Дыра в безопасности почтового приложения iOS позволит злоумышленникам передавать удаленный HTML и CSS-код на чужое устройство при прочтении пользователем специального письма. Одним из возможных сценариев использования уязвимости может стать демонстрация фальшивого окна ввода пароля, после чего введенный набор символов будет отправляться в базу данных хакеров.
Специалист в области безопасности Ян Соучек (Jan Soucek) более пяти месяцев назад обнаружил в почтовом приложении iOS 8.1 уязвимость, позволяющую демонстрировать любой удаленный HTML и CSS-код при просмотре письма от злоумышленников.
Соучек отправил свой отчет напрямую в Apple и все это время ждал ответа или обновления iOS с исправлением бага. Вчера вышла уже четвертая бета-версия iOS 8.4, но в ней так и не была исправлена ошибка. По всей видимости, Соучек больше не захотел ждать реакции Apple и выложил подробную информацию об уязвимости в Сеть. Теперь любой человек может воспользоваться этими данными и произвести атаку на желаемые адреса электронной почты.
Также Соучек продемонстрировал уязвимость на видео и показал, что можно сделать с помощью этого бага. Самый простой вариант — подделать всплывающее окно авторизации iCloud и завладеть чужим паролем от сервиса. Ян также утверждает, что на этом возможности хакеров не ограничиваются и взлом может производиться в любой другой форме.
Реакции Apple пока не последовало.
















Лучшие предложения
Надо брать: электрическая газонокосилка от Worx со скидкой 56%
10 товаров с маркетплейсов, которые подарят радость на этой неделе
Находки AliExpress: самые интересные и полезные товары недели
10 пар хороших кроссовок с AliExpress дешевле 5 000 рублей
Надо брать: разборный мангал с усиленной конструкцией со скидкой 59%
Велосипед Stern Energy 29" отдают со скидкой 24% в «Спортмастере»
10 отличных MP3-плееров, чтобы слушать музыку где угодно
Надо брать: надёжный робот — мойщик окон от Polaris со скидкой 71%
Как найти квартиру мечты с помощью ИИ: тестируем помощника от Яндекс Недвижимости
Почему после похудения килограммы возвращаются и как этого избежать
От доставки продуктов до тушения пожаров: как дроны помогают решать повседневные задачи
Мас-рестлинг, хуреш и ещё 5 необычных национальных видов спорта России