Apple opravuje chybu v aplikaci Mail, mohla otevřít vrátka hackerům

23. 4. 2020
Doba čtení: 1 minuta

Sdílet

 Autor: © Melpomene - Fotolia.com
Díky zranitelnost se mohli hackeři potenciálně dostat ke všem datům sdíleným s e-mailovou aplikací. Podle kyberbezpečnostní firmy ZecOps již došlo k několika reálným zneužitím této slabiny.

Společnost Apple oznámila, že chystá záplatu bezpečnostní zranitelnosti v aplikaci Mail, která mohla potenciálně ohrozit stovky milionů uživatelů iPhonů a iPadů. Na slabinu upozornila firma ZecOps, jež na ni přišla během vyšetřování napadení svého klienta.

Apple sice uznal, že tato zranitelnost existuje, nekomentoval už slova zástupců společnosti ZecOps, kteří tvrdí, že již byla využita minimálně při šesti útocích na vysoko postavené uživatele s cílem ukrást citlivá data.

ZecOps uvádí, že k využití slabiny bylo zapotřebí majiteli telefonu poslat zdánlivě prázdný e-mail, který způsobil pád a restart aplikace. Ten pak otevřel vrátka hackerům a zpřístupnil jim další obsah zařízení, například fotografie nebo kontakty.

Další nepříjemnou zprávou je podle ZecOps to, že zranitelnost umožňuje vzdáleně krást data i z iPhonů s nejnovější verzí systému iOS. Útočník díky ní měl navíc získat přístup k vešerému obsahu, k němuž měla přístup samotná mailová aplikace.

bitcoin školení listopad 24

ZecOps dále uvádí, že tato slabina byla zneužívána již od ledna 2018 a celý mechanismus je součástí širší sady nástrojů pro kompletní ovládnutí zařízení. Tato tvrzení se však zatím nepodařilo potvrdit třetí stranou a Apple je nekomentoval. 

Zdroj: IDG News Service

Čtěte dále

Gartner: Šťastné a veselé, výdaje na IT příští rok vzrostou bezmála o desetinu
Gartner: Šťastné a veselé, výdaje na IT příští rok vzrostou bezmála o desetinu
Obchodní rozchod, Ingram Micro ukončuje spolupráci s Broadcomem
Obchodní rozchod, Ingram Micro ukončuje spolupráci s Broadcomem
Arrow Electronics je AWS Rising Star Distributor Partner roku v regionu EMEA
Arrow Electronics je AWS Rising Star Distributor Partner roku v regionu EMEA
AT Computers je IDG Distributorem roku společnosti Lenovo
AT Computers je IDG Distributorem roku společnosti Lenovo
Vivolink představí svoje ProAV a systémová řešení na veletrhu ISE 2025 v Barceloně
Vivolink představí svoje ProAV a systémová řešení na veletrhu ISE 2025 v Barceloně
Fortinet: V roce 2025 se připravte na větší a odvážnější útoky
Fortinet: V roce 2025 se připravte na větší a odvážnější útoky