Bárki elolvashatja az iPhone-odon a leveleidet

2020.04.24| Phone Arena

Egy még ki nem javított hiba lehetővé teszi a hackerek számára a könnyű hozzáférést a Mail alkalmazásba.

A ZecOps kiberbiztonsági startup fedezte fel az iOS kiskapuját, amely lehetÅ‘vé teszi az iPhone és az iPad készülékek levelezÅ‘ alkalmazásába a behatolást. Ez a bug legalább 2012, az iOS 6 óta létezik, azonban a számítógépes bűnözÅ‘k csak 2018-ban kezdték kihasználni ezt a hibát.

A kiskaput kihasználva a támadók elolvashatják, szerkeszthetik és törölhetik az e-maileket a Mail alkalmazásban. Ami a legrosszabb, a felhasználók valószínűleg nem észlelnek semmi szokatlant az iPhone operációs rendszer legújabb verziójában, az iOS 13-ban, kivéve a legjobb esetben egy ideiglenes lelassulást. Egyes esetekben a sikertelen támadások "Ennek az üzenetnek nincs tartalma” e-mailt eredményeznek.

ElÅ‘ször a támadók e-mailt küldnek az áldozatnak. A bejutás után az e-mailt törlik, ami azt jelenti, hogy a legtöbb esetben nem hagynak nyomot. Ugyanakkor az áldozat folytatja megszokott tevékenységét, nem tudva, hogy postafiókját folyamatosan támadják.

Szerencsére a hackerek nem tudnak tömeges támadást indítani, mivel minden célponthoz egyedileg írt e-mailt igényel. Ennek ellenére a sebezhetÅ‘ség veszélyeztetheti a magas rangú embereket, és nyilvánvalóan ez már folyamatban lehet, akár két éve is.

A ZecOps szerint néhány gyanús célpont között szerepelnek a Fortune 500 szervezet alkalmazottai, svájci és japán vállalatok vezetÅ‘i, valamint Szaúd-Arábiából és IzraelbÅ‘l származó MSSP-k. A cég úgy véli, hogy a támadások mögött egy nemzetállami fenyegetés lehet.

Az Apple tisztában van a problémával és tervezi kijavítani az iOS 13.4.5 bevezetésével. Ennek béta felhasználói már védelem alatt állnak, mások azonban egyelÅ‘re csak annyit tehetnek, hogy letiltják a LevelezÅ‘ alkalmazást vagy alternatívát használnak.

 

 

A cikkhez kapcsolódó linkek:


Új és Használt GSM kiemelt ajánlatok


Csendben mindent megváltoztatott az Apple az iPhone-odon – sokan észre sem veszik ezt az iOS 26 trükköt

Csendben mindent megváltoztatott az Apple az iPhone-odon – sokan észre sem veszik ezt az iOS 26 trükköt

2026.01.16
| 9to5Mac
Az Apple szinte észrevétlenül alakította át az Always On Display működését iOS 26-ban, és a változás teljesen megosztja az iPhone-felhasználókat.
Samsung One UI 9 (Android 17): mely Galaxy készülékek kaphatják meg az új rendszert?

Samsung One UI 9 (Android 17): mely Galaxy készülékek kaphatják meg az új rendszert?

2026.02.16
| Sammyfans
Közeleg az Android 17 alapú frissítés – mutatjuk, mire számíthatnak a Galaxy telefonok és tabletek tulajdonosai.
A Sony új telefonjai már most közönségkedvencek – pedig szinte semmit sem tudunk róluk

A Sony új telefonjai már most közönségkedvencek – pedig szinte semmit sem tudunk róluk

2026.02.13
| Phone Arena
A felhasználók elsöprő támogatása esélyt adhat a japán gyártónak az Apple-Samsung duopólium megbontására.
Egy év a Galaxy S25 Ultrával: ezért kell nagyot lépnie a Galaxy S26 Ultrának

Egy év a Galaxy S25 Ultrával: ezért kell nagyot lépnie a Galaxy S26 Ultrának

2026.02.13
| Android Police
Dizájn, kamera, töltés és valóban hasznos AI – ezekben várható az előrelépés.