Apple opravuje chybu v aplikaci Mail, mohla otevřít vrátka hackerům

23. 4. 2020
Doba čtení: 1 minuta

Sdílet

Autor: © Melpomene - Fotolia.com
Díky zranitelnost se mohli hackeři potenciálně dostat ke všem datům sdíleným s e-mailovou aplikací. Podle kyberbezpečnostní firmy ZecOps již došlo k několika reálným zneužitím této slabiny.

Společnost Apple oznámila, že chystá záplatu bezpečnostní zranitelnosti v aplikaci Mail, která mohla potenciálně ohrozit stovky milionů uživatelů iPhonů a iPadů. Na slabinu upozornila firma ZecOps, jež na ni přišla během vyšetřování napadení svého klienta.

Apple sice uznal, že tato zranitelnost existuje, nekomentoval už slova zástupců společnosti ZecOps, kteří tvrdí, že již byla využita minimálně při šesti útocích na vysoko postavené uživatele s cílem ukrást citlivá data.

ZecOps uvádí, že k využití slabiny bylo zapotřebí majiteli telefonu poslat zdánlivě prázdný e-mail, který způsobil pád a restart aplikace. Ten pak otevřel vrátka hackerům a zpřístupnil jim další obsah zařízení, například fotografie nebo kontakty.

Další nepříjemnou zprávou je podle ZecOps to, že zranitelnost umožňuje vzdáleně krást data i z iPhonů s nejnovější verzí systému iOS. Útočník díky ní měl navíc získat přístup k vešerému obsahu, k němuž měla přístup samotná mailová aplikace.

bitcoin školení listopad 24

ZecOps dále uvádí, že tato slabina byla zneužívána již od ledna 2018 a celý mechanismus je součástí širší sady nástrojů pro kompletní ovládnutí zařízení. Tato tvrzení se však zatím nepodařilo potvrdit třetí stranou a Apple je nekomentoval. 

Zdroj: IDG News Service

Čtěte dále

Máte klienty v oblasti maloobchodu? VMS platforma Milestone může otevřít nové příležitosti
Máte klienty v oblasti maloobchodu? VMS platforma Milestone může otevřít nové příležitosti
Přijďte si do Asbisu pro všestranně kompaktní Asus NUC 14
Přijďte si do Asbisu pro všestranně kompaktní Asus NUC 14
Šest klíčových oblastí v AECO, kde mění pravidla hry
Šest klíčových oblastí v AECO, kde mění pravidla hry
Red Hat: Co nás čeká v oblasti automatizace a využití AI?
Red Hat: Co nás čeká v oblasti automatizace a využití AI?
Nový rok, nový kabát: ChannelWorld mění název na Channeltrends
Nový rok, nový kabát: ChannelWorld mění název na Channeltrends
Adam Berdár je obchodním ředitelem NTT Data
Adam Berdár je obchodním ředitelem NTT Data