Apple opravuje chybu v aplikaci Mail, mohla otevřít vrátka hackerům

23. 4. 2020
Doba čtení: 1 minuta

Sdílet

 Autor: © Melpomene - Fotolia.com
Díky zranitelnost se mohli hackeři potenciálně dostat ke všem datům sdíleným s e-mailovou aplikací. Podle kyberbezpečnostní firmy ZecOps již došlo k několika reálným zneužitím této slabiny.

Společnost Apple oznámila, že chystá záplatu bezpečnostní zranitelnosti v aplikaci Mail, která mohla potenciálně ohrozit stovky milionů uživatelů iPhonů a iPadů. Na slabinu upozornila firma ZecOps, jež na ni přišla během vyšetřování napadení svého klienta.

Apple sice uznal, že tato zranitelnost existuje, nekomentoval už slova zástupců společnosti ZecOps, kteří tvrdí, že již byla využita minimálně při šesti útocích na vysoko postavené uživatele s cílem ukrást citlivá data.

ZecOps uvádí, že k využití slabiny bylo zapotřebí majiteli telefonu poslat zdánlivě prázdný e-mail, který způsobil pád a restart aplikace. Ten pak otevřel vrátka hackerům a zpřístupnil jim další obsah zařízení, například fotografie nebo kontakty.

Další nepříjemnou zprávou je podle ZecOps to, že zranitelnost umožňuje vzdáleně krást data i z iPhonů s nejnovější verzí systému iOS. Útočník díky ní měl navíc získat přístup k vešerému obsahu, k němuž měla přístup samotná mailová aplikace.

bitcoin_skoleni

ZecOps dále uvádí, že tato slabina byla zneužívána již od ledna 2018 a celý mechanismus je součástí širší sady nástrojů pro kompletní ovládnutí zařízení. Tato tvrzení se však zatím nepodařilo potvrdit třetí stranou a Apple je nekomentoval. 

Zdroj: IDG News Service

Čtěte dále

AT Computers je opět nejlepším distributorem klientských zařízení Dell
AT Computers je opět nejlepším distributorem klientských zařízení Dell
HPE ocenilo partnery roku 2024, nejlepším distributorem je DNS
HPE ocenilo partnery roku 2024, nejlepším distributorem je DNS
ComSource: Čtyři z pěti organizací kritické infrastruktury čelily phishingu
ComSource: Čtyři z pěti organizací kritické infrastruktury čelily phishingu
Coffee break: Když Wi-Fi potřebuje překonávat i kovové zdi
Coffee break: Když Wi-Fi potřebuje překonávat i kovové zdi
IDC: Dodávky průmyslových tiskáren stagnují, výkonnost segmentů se ale liší
IDC: Dodávky průmyslových tiskáren stagnují, výkonnost segmentů se ale liší
Na NIS2 si vyhraďte minimálně 6 měsíců, radí Jan Sedlák z MasterDC
Na NIS2 si vyhraďte minimálně 6 měsíců, radí Jan Sedlák z MasterDC