Apple opravuje chybu v aplikaci Mail, mohla otevřít vrátka hackerům

23. 4. 2020
Doba čtení: 1 minuta

Sdílet

Autor: © Melpomene - Fotolia.com
Díky zranitelnost se mohli hackeři potenciálně dostat ke všem datům sdíleným s e-mailovou aplikací. Podle kyberbezpečnostní firmy ZecOps již došlo k několika reálným zneužitím této slabiny.

Společnost Apple oznámila, že chystá záplatu bezpečnostní zranitelnosti v aplikaci Mail, která mohla potenciálně ohrozit stovky milionů uživatelů iPhonů a iPadů. Na slabinu upozornila firma ZecOps, jež na ni přišla během vyšetřování napadení svého klienta.

Apple sice uznal, že tato zranitelnost existuje, nekomentoval už slova zástupců společnosti ZecOps, kteří tvrdí, že již byla využita minimálně při šesti útocích na vysoko postavené uživatele s cílem ukrást citlivá data.

ZecOps uvádí, že k využití slabiny bylo zapotřebí majiteli telefonu poslat zdánlivě prázdný e-mail, který způsobil pád a restart aplikace. Ten pak otevřel vrátka hackerům a zpřístupnil jim další obsah zařízení, například fotografie nebo kontakty.

Další nepříjemnou zprávou je podle ZecOps to, že zranitelnost umožňuje vzdáleně krást data i z iPhonů s nejnovější verzí systému iOS. Útočník díky ní měl navíc získat přístup k vešerému obsahu, k němuž měla přístup samotná mailová aplikace.

Cyber25

ZecOps dále uvádí, že tato slabina byla zneužívána již od ledna 2018 a celý mechanismus je součástí širší sady nástrojů pro kompletní ovládnutí zařízení. Tato tvrzení se však zatím nepodařilo potvrdit třetí stranou a Apple je nekomentoval. 

Zdroj: IDG News Service

Čtěte dále

Webcast: HP WXP – Moderní podpora pro hybridní dobu
Webcast: HP WXP – Moderní podpora pro hybridní dobu
AWS a SAP rozšiřují evropskou spolupráci, posílí stopu v oblasti digitální suverenity
AWS a SAP rozšiřují evropskou spolupráci, posílí stopu v oblasti digitální suverenity
Audiovizuální spojení. PPDS uzavírá strategické partnerství se Shure
Audiovizuální spojení. PPDS uzavírá strategické partnerství se Shure
IDC: Chytré vysavače jsou nové terno, prodeje rostou dvouciferně
IDC: Chytré vysavače jsou nové terno, prodeje rostou dvouciferně
Průběh voleb se mohou snažit narušit kyberzločinci i národní hackerské skupiny
Průběh voleb se mohou snažit narušit kyberzločinci i národní hackerské skupiny
Velké firmy mají manko s AI, do obchodního procesu ji nasadila jen třetina
Velké firmy mají manko s AI, do obchodního procesu ji nasadila jen třetina