Apple Mail kan være sårbar over for e-mail-hack

Med alle de dårlige nyheder, vi har hørt på det seneste, ser 2020 ud til at blive et irriterende år. Det ser ikke ud til at der sker noget rigtigt. På grund af coronavirus- teknologiske begivenheder blev aflyst , hackere fik en chance for at oprette falske kort , sende phishing-e-mails osv.

Nu er der dårlige nyheder for Apple-brugere.

Billede ZecOps

Hvad er det?

iPhones kan blive hacket. Nå, gå ikke i panik Apple har rettet sårbarhederne i en kommende iOS 13 beta og vil lappe mere i den næste offentlige udgivelse.

I en rapport udgivet af ZecOps cybersikkerhedsfirma er forskellige sårbarheder i iOS blevet opdaget. En af de to vigtigste opdagede sårbarheder er kendt som remote zero-click. Denne type angreb er risikabel, da den kan bruges mod enhver, og målet bliver inficeret uden at interagere med det.

Denne nye e-mail-baserede iOS-udnyttelse har eksisteret siden januar 2018, og den er rettet mod højt profilerede brugere, der bruger Apple Mail.

For at vide mere om zero-day exploit læs - hvad er zero-day exploit ?

ZecOps sagde, at de opdagede, at udnyttelsesforsøg er mod værdifulde mål, der inkluderer:

  • Virksomhedsledere, sikkerhedsfirmaer og journalister
  • Folk fra en Fortune 500-organisation i Nordamerika
  • VIP fra Tyskland
  • Mistænkt: En leder fra en schweizisk virksomhed
  • MSSP'er fra Saudi-Arabien og Israel

You’ve Got (0-click) Mail! Unassisted iOS Attacks via MobileMail/Maild in the Wild via @ZecOps Blog https://t.co/tHbq1ZUuom

— ZecOps (@ZecOps) April 22, 2020

Hvad er i fare?

Når sårbarheden er blevet udnyttet, kan angribere ændre, lække og slette e-mails. Ikke kun dette, men modtageligheden kan også udføre forskellige opgaver som:

  • Aktivering af fjernudførelse af kode, hvilket giver hackere mulighed for at sende en omfangsrig mail, der bruger meget hukommelse, hvilket resulterer i fjerninficering af enheden
  • En almindelig post, der kan forbruge nok RAM, kan også bruges. Til denne ressourceudtømning, herunder multi-part, kan RTF og andre metoder implementeres
  • Udnytter bunkeoverløbssårbarhed i naturen
  • Det kan udløse udnyttelsen, før du downloader en komplet e-mail. Derfor kan e-mailindhold ikke findes på telefonen
  • En bruger, der kører iOS 13, behøver ikke at gøre noget, så snart Apple Mail er tilgået, kører udnyttelserne i baggrunden
  • På iOS 12 vil angrebet kun virke, hvis du klikker på e-mailen.

Når det er sagt, ser det ud til, at brugere, der kører iOS 13, er mere udsatte. Men hvorfor?

iOS 13 er det nyeste operativsystem med flere sikkerhedsfunktioner. Hvordan kan det være i fare? Svaret er enkelt, da back-end-processen med e-mailbehandling er anderledes i iOS13, den er sårbar. På grund af dette, når modtageren får ondsindet mail uden selv brugerens interaktion, kan iPhones, der kører iOS 13, blive hacket.

Men i iOS 12 og tidligere skal arbejdende brugere åbne mailen og interagere med Apple Mail-appen for at få udnyttelsen.

I begge tilfælde fjernes e-mail-meddelelser sendt af angriberne fra målenheden.

Hvordan virker det?

Hackere sender mail, der bruger RAM. Det kan være en almindelig e-mail eller en omfangsrig. Når nok systemhukommelse er forbrugt, løber Apples Mail-program tør for hukommelse, og det er her, angribere får en chance for at injicere ondsindet kode.

Som tilladt af sårbarheden kan du køre fjernkode i forbindelse med MobileMail (iOS 12) eller maild (iOS 13).

Betyder det, at fuldstændige data på enheden er i fare?

Som opdaget giver udnyttelsen ikke fuld kontrol over enheden. For at få den angriber skal den identificere yderligere iOS-kernesårbarhed.

Hvordan forbliver man beskyttet?

Indtil patchen er frigivet til offentligheden, anbefaler vi, at brugere deaktiverer Apple Mail-klienten. Da Gmail, Outlook og andre mailklienter er sikre, kan du bruge dem.

Hvad er vores mening?

Alt dette gør én ting klart, debatten om, hvorvidt Apple gør nok for at sikre iPhone eller ej, vil dukke op igen. Ud over at hvis virksomheden ønsker at bevare sit image som en sikker telefonudbyder intakt, bør de give forsvarere mulighed for at opdage og stoppe angreb. Sikkerhedsundersøgelser søger Apples tilladelse til at verificere apps og tage et dybere kig på koden. Hvis virksomheden trækker disse begrænsninger og giver dem mulighed for at teste koden, skal Apple muligvis ikke stå over for et sådant problem i fremtiden.

Da det aktuelle angreb er rettet mod højt profilerede klienter, er der ikke meget skade forårsaget. Men hvis der ikke tages skridt snart, vil virksomheden stå over for bitre konsekvenser.

Det er, hvad vi mener. Hvis du tænker det samme eller anderledes, så del dine tanker med os. Vi lytter.

Efterlad en kommentar

Sådan vasker du en uldfrakke uden at krympe eller forvrænge den

Sådan vasker du en uldfrakke uden at krympe eller forvrænge den

Lær, hvornår du skal håndvaske, maskinvaske, pletrense eller rense en uldfrakke – og hvordan du tørrer og former den igen uden at beskadige stoffet.

Sådan rengør du en PS5-blæser uden at skille den ad: En sikker begynderguide

Sådan rengør du en PS5-blæser uden at skille den ad: En sikker begynderguide

Lær, hvordan du rengør PS5-ventilationsåbninger sikkert uden at åbne konsollen ved hjælp af Sony-anbefalet støvsugning med lavt strømforbrug, tør aftørring og korrekt luftgennemstrømning.

Sådan rengør du et billuftfilter sikkert: Vid, hvornår du skal rengøre kontra udskifte

Sådan rengør du et billuftfilter sikkert: Vid, hvornår du skal rengøre kontra udskifte

Lær, hvordan du rengør et billuftfilter sikkert, hvornår et papirfilter skal udskiftes, og hvordan genanvendelige filtre kræver forskellig pleje.

Sådan rengør du en Keurig-nål sikkert: En 4-trins guide til træsko og kaffegrums

Sådan rengør du en Keurig-nål sikkert: En 4-trins guide til træsko og kaffegrums

Lær, hvordan du rengør en Keurig-indgangs- og udgangsnål sikkert, fjerner tilstopninger fra kaffegrums, skyller bryggeren, og ved, hvornår afkalkning er næste trin.

Sådan fjerner du neglelim fra tøj uden at gøre pletten værre

Sådan fjerner du neglelim fra tøj uden at gøre pletten værre

Lær hvordan du fjerner tørret neglelim sikkert fra tøj, hvornår acetone er passende, hvilke tekstiler kræver ekstra pleje, og hvornår du skal stoppe og tilkalde en rengøringsassistent.

Sådan rengør du et emhættefilter sikkert: En praktisk guide til metal- og kulfiltre

Sådan rengør du et emhættefilter sikkert: En praktisk guide til metal- og kulfiltre

Lær, hvordan du rengør et metalfilter i emhætten sikkert, hvornår det er i orden at rengøre i opvaskemaskine, og hvorfor plejen af ​​et kulfilter afhænger af din model.

Sådan fjerner du rust fra golfkøller uden at ødelægge finishen

Sådan fjerner du rust fra golfkøller uden at ødelægge finishen

Lær hvordan du fjerner rust fra golfkøller sikkert, vurderer resultatet, beskytter rå og belagte overflader, og ved, hvornår rengøringen skal stoppe.

Sådan rengør du stofpersienner sikkert: Hvad skal vaskes, og hvad skal lades tørt

Sådan rengør du stofpersienner sikkert: Hvad skal vaskes, og hvad skal lades tørt

Lær, hvordan du rengør stofpersienner sikkert med skånsom støvsugning, punktrengøring, skylning og tørring – samt når vand, vask eller gør-det-selv-dybderengøring kan forårsage skade.

Sådan krydrer du gasgrillriste uden at beskadige overfladen

Sådan krydrer du gasgrillriste uden at beskadige overfladen

Lær, hvordan du krydrer gasgrillriste sikkert, herunder hvornår støbejern skal krydres, hvornår porcelænsemalje ikke skal, og hvordan du kontrollerer resultatet.

Sådan rengør du en Breville brødristerovn for et bedre og sikrere resultat

Sådan rengør du en Breville brødristerovn for et bedre og sikrere resultat

Rengør en Breville brødristerovn sikkert med mild sæbe, bløde klude og i den rigtige rækkefølge. Lær, hvordan rengøring bør se ud, hvad du skal undgå, og hvornår du skal stoppe.