Hlavní navigace

Apple opravuje chybu v aplikaci Mail, mohla otevřít vrátka hackerům

23. 4. 2020
Doba čtení: 1 minuta

Sdílet

 Autor: © Melpomene - Fotolia.com
Díky zranitelnost se mohli hackeři potenciálně dostat ke všem datům sdíleným s e-mailovou aplikací. Podle kyberbezpečnostní firmy ZecOps již došlo k několika reálným zneužitím této slabiny.

Společnost Apple oznámila, že chystá záplatu bezpečnostní zranitelnosti v aplikaci Mail, která mohla potenciálně ohrozit stovky milionů uživatelů iPhonů a iPadů. Na slabinu upozornila firma ZecOps, jež na ni přišla během vyšetřování napadení svého klienta.

Apple sice uznal, že tato zranitelnost existuje, nekomentoval už slova zástupců společnosti ZecOps, kteří tvrdí, že již byla využita minimálně při šesti útocích na vysoko postavené uživatele s cílem ukrást citlivá data.

ZecOps uvádí, že k využití slabiny bylo zapotřebí majiteli telefonu poslat zdánlivě prázdný e-mail, který způsobil pád a restart aplikace. Ten pak otevřel vrátka hackerům a zpřístupnil jim další obsah zařízení, například fotografie nebo kontakty.

Další nepříjemnou zprávou je podle ZecOps to, že zranitelnost umožňuje vzdáleně krást data i z iPhonů s nejnovější verzí systému iOS. Útočník díky ní měl navíc získat přístup k vešerému obsahu, k němuž měla přístup samotná mailová aplikace.

MMF24

ZecOps dále uvádí, že tato slabina byla zneužívána již od ledna 2018 a celý mechanismus je součástí širší sady nástrojů pro kompletní ovládnutí zařízení. Tato tvrzení se však zatím nepodařilo potvrdit třetí stranou a Apple je nekomentoval. 

Zdroj: IDG News Service

Byl pro vás článek přínosný?

Čtěte dále

Enehano: ChatGPT si vyzkoušela už více než třetina Čechů, pomáhá jim i v práci
Enehano: ChatGPT si vyzkoušela už více než třetina Čechů, pomáhá jim i v práci
IDC: Prognóza se zlepšuje, trh chytrých telefonů letos vyroste o 6 %
IDC: Prognóza se zlepšuje, trh chytrých telefonů letos vyroste o 6 %
Kulatý stůl o distribuci: Mezigenerační předěl v IT (2. díl)
Kulatý stůl o distribuci: Mezigenerační předěl v IT (2. díl)
Výhody a možnosti efektivního řízení projektů s Trello
Výhody a možnosti efektivního řízení projektů s Trello
Zuzana Švecová jmenována novou generální ředitelkou Cisco ČR
Zuzana Švecová jmenována novou generální ředitelkou Cisco ČR
Electro World se od 1. 9. mění na Datart
Electro World se od 1. 9. mění na Datart