Apple Mail voi olla alttiina sähköpostihakkerointiin

Kaikista viime aikoina kuulemistamme huonoista uutisista huolimatta vuosi 2020 näyttää olevan kiusallinen vuosi. Näyttää siltä, ​​että mitään ei tapahdu oikein. Koronaviruksen vuoksi teknologiatapahtumia peruttiin , hakkerit saivat mahdollisuuden luoda väärennettyjä karttoja , lähettää phishing-sähköposteja jne.

Nyt on huonoja uutisia Applen käyttäjille.

Kuva ZecOps

Mikä tuo on?

iPhonet voidaan hakkeroida. No, älä panikoi, Apple on korjannut tulevan iOS 13 -betaversion haavoittuvuudet ja korjaa lisää seuraavassa julkisessa julkaisussa.

ZecOps-kyberturvallisuusyrityksen julkaisemassa raportissa iOS:stä on löydetty erilaisia ​​haavoittuvuuksia. Toinen kahdesta tärkeimmistä löydetyistä haavoittuvuuksista tunnetaan etänollaklikkauksena. Tämäntyyppinen hyökkäys on riskialtista, koska sitä voidaan käyttää ketä tahansa vastaan ​​ja kohde saa tartunnan olematta vuorovaikutuksessa sen kanssa.

Tämä uusi sähköpostipohjainen iOS-hyödyntäminen on ollut käytössä tammikuusta 2018 lähtien, ja se on suunnattu korkean profiilin käyttäjille, jotka käyttävät Apple Mailia.

Jos haluat tietää lisää nollapäivän hyväksikäytöstä, lue – mitä on nollapäivän hyväksikäyttö ?

ZecOps kertoi havainneensa, että hyväksikäyttöyritykset ovat arvokkaita kohteita vastaan, kuten:

  • Yritysjohtajat, tietoturvayritykset ja toimittajat
  • Pohjois-Amerikan Fortune 500 -järjestön ihmisiä
  • VIP Saksasta
  • Epäilty: johtaja sveitsiläisestä yrityksestä
  • MSSP:t Saudi-Arabiasta ja Israelista

You’ve Got (0-click) Mail! Unassisted iOS Attacks via MobileMail/Maild in the Wild via @ZecOps Blog https://t.co/tHbq1ZUuom

— ZecOps (@ZecOps) April 22, 2020

Mikä on vaarassa?

Kun haavoittuvuutta on hyödynnetty onnistuneesti, hyökkääjät voivat muokata, vuotaa ja poistaa sähköposteja. Ei vain tämä, vaan herkkyys voi myös suorittaa erilaisia ​​tehtäviä, kuten:

  • Ottaa käyttöön koodin etäsuoritusominaisuudet, jolloin hakkerit voivat lähettää tilaa vieviä sähköpostiviestejä, jotka kuluttavat paljon muistia, mikä saastuttaa laitteen etänä
  • Myös tavallista postia, joka kuluttaa tarpeeksi RAM-muistia, voidaan käyttää. Tätä resurssien loppuunkäyttöä varten voidaan ottaa käyttöön moniosainen, RTF ja muita menetelmiä
  • Hyödyntää kason ylivuodon haavoittuvuutta luonnossa
  • Se voi laukaista hyväksikäytön ennen täydellisen sähköpostin lataamista. Siksi sähköpostin sisältöä ei löydy puhelimesta
  • iOS 13 -käyttöjärjestelmää käyttävän käyttäjän ei tarvitse tehdä mitään, heti kun Apple Mailiin päästään, hyödynnät toimivat taustalla
  • IOS 12:ssa hyökkäys toimii vain, jos napsautat sähköpostia.

Tästä huolimatta näyttää siltä, ​​että iOS 13:a käyttävät käyttäjät ovat suuremmassa vaarassa. Mutta miksi?

iOS 13 on uusin käyttöjärjestelmä, jossa on enemmän suojausominaisuuksia. Miten se voi olla vaarassa? Vastaus on yksinkertainen, koska sähköpostin käsittelyn taustaprosessi on erilainen iOS13:ssa, se on haavoittuvainen. Tästä johtuen iOS 13 -käyttöjärjestelmää käyttäviin iPhoneihin voidaan hakkeroida, kun vastaanottaja saa haitallista postia ilman käyttäjän toimenpiteitä.

iOS 12:ssa ja aiemmissa käyttöjärjestelmissä toimivan käyttäjien on kuitenkin avattava sähköposti ja oltava vuorovaikutuksessa Apple Mail -sovelluksen kanssa.

Molemmissa tapauksissa hyökkääjien lähettämät sähköpostiviestit poistetaan etäältä kohdelaitteelta.

Kuinka se toimii?

Hakkerit lähettävät postia, joka kuluttaa RAM-muistia. Se voi olla tavallinen sähköposti tai iso sähköposti. Kun tarpeeksi järjestelmämuistia on kulutettu, Applen Mail-ohjelman muisti loppuu, ja tällöin hyökkääjät saavat mahdollisuuden syöttää haitallista koodia.

Haavoittuvuuden sallimalla tavalla voit suorittaa etäkoodia MobileMailin (iOS 12) tai sähköpostin (iOS 13) yhteydessä.

Tarkoittaako tämä, että laitteen täydelliset tiedot ovat vaarassa?

Kuten havaittiin, hyväksikäyttö ei anna täydellistä hallintaa laitteeseen. Saadakseen hyökkääjän on tunnistettava ylimääräinen iOS-ytimen haavoittuvuus.

Kuinka pysyä suojattuna?

Ennen kuin korjaustiedosto on julkaistu julkisesti, suosittelemme käyttäjiä poistamaan Apple Mail -asiakasohjelman käytöstä. Koska Gmail, Outlook ja muut sähköpostiohjelmat ovat turvallisia, voit käyttää niitä.

Mikä on mielipiteemme?

Kaikki tämä tekee yhden asian selväksi: keskustelu siitä, tekeekö Apple tarpeeksi suojatakseen iPhonen vai ei, nousee uudelleen esiin. Sen lisäksi, että yritys haluaa säilyttää imagonsa turvallisena puhelinpalveluntarjoajana, heidän pitäisi antaa puolustajille mahdollisuus havaita ja pysäyttää hyökkäykset. Tietoturvatutkimukset hakevat Applelta lupaa tarkistaa sovelluksia ja tarkastella koodia tarkemmin. Jos yritys vetää nämä rajoitukset ja antaa heidän testata koodia, Applen ei ehkä tarvitse kohdata tällaista ongelmaa tulevaisuudessa.

Koska nykyinen hyökkäys kohdistuu korkean profiilin asiakkaisiin, siitä ei aiheudu paljon haittaa. Mutta jos askeleen ei ryhdytä pian, yrityksen on kohdattava katkerat seuraukset.

Tämä on meidän mielestämme. Jos ajattelet samalla tavalla tai eri tavalla, jaa ajatuksesi kanssamme. Me kuuntelemme.

Jätä kommentti

Mitä istuttaa Helsingissä lokakuussa 2026? Uudenmaan kylvö- ja istutusopas viikko viikolta

Mitä istuttaa Helsingissä lokakuussa 2026? Uudenmaan kylvö- ja istutusopas viikko viikolta

Mitä voi kylvää ja istuttaa Helsingissä lokakuussa 2026? Opas Uudellemaalle: valkosipuli, syyskylvöt, kukkasipulit, yrtit sisällä, hallariski ja viikkokohtainen tarkistuslista.

Paljonko sauna kuluttaa sähköä? Näin arvioit kulutuksen

Paljonko sauna kuluttaa sähköä? Näin arvioit kulutuksen

Saunan sähkönkulutus riippuu kiukaan tehosta, lämmitysajasta ja lämpötilasta. Katso laskentakaava, kuvitteellinen esimerkki ja käytännön säästökeinot.

Miksi mökin sähkölasku on niin suuri talvella? Syyt ja turvalliset säästötavat

Miksi mökin sähkölasku on niin suuri talvella? Syyt ja turvalliset säästötavat

Mökin talvilaskua kasvattavat ennen kaikkea lämmitys, lämpöhäviöt ja jatkuvat laitekuormat. Näin löydät suurimman kuluttajan ja säästät turvallisesti.

Uusi ja vanha OmaKanta – mitä eroa niillä on vuonna 2026?

Uusi ja vanha OmaKanta – mitä eroa niillä on vuonna 2026?

Uusi ja vanha OmaKanta toimivat vielä rinnakkain. Katso, mitkä toiminnot ovat jo vain uudessa palvelussa, mikä muuttui ja milloin vanha OmaKanta poistuu.

Voiko opiskelija saada yleistä asumistukea? Näissä tilanteissa kyllä

Voiko opiskelija saada yleistä asumistukea? Näissä tilanteissa kyllä

Opiskelija ei yleensä saa yleistä asumistukea vuonna 2026, vaan opintotuen asumislisää. Katso poikkeukset, ehdot ja käytännön esimerkit Kelan sääntöjen mukaan.

Milloin talvirenkaat pitää vaihtaa? Käytännön opas Suomen keliin

Milloin talvirenkaat pitää vaihtaa? Käytännön opas Suomen keliin

Milloin talvirenkaat pitää vaihtaa Suomessa? Katso voimassa olevat säännöt, urasyvyysvaatimukset, nastojen käyttöaika ja turvallinen vaihtoaika aloittelijalle.

Miksi lääkärin teksti ei näy OmaKannassa? Syyt ja toimintaohjeet

Miksi lääkärin teksti ei näy OmaKannassa? Syyt ja toimintaohjeet

Lääkärin teksti puuttuu OmaKannasta? Katso yleisimmät syyt, tavallinen viive, oikea yhteydenottopaikka ja toiminta virhetilanteessa.

Reseptin uusiminen OmaKannassa ei onnistu – miksi ja mitä tehdä?

Reseptin uusiminen OmaKannassa ei onnistu – miksi ja mitä tehdä?

Miksi reseptin uusiminen OmaKannassa ei onnistu? Katso yleisimmät syyt, vuoden 2026 OmaKanta-muutos sekä käytännön keinot saada resepti uusittua.

Mikä on talvirenkaiden vähimmäisurasyvyys? 3 mm on lain raja, mutta ei aina turvallinen tavoite

Mikä on talvirenkaiden vähimmäisurasyvyys? 3 mm on lain raja, mutta ei aina turvallinen tavoite

Talvirenkaan lain mukainen vähimmäisurasyvyys on henkilöautossa 3,0 mm talvikelillä. Katso myös 5 mm:n turvallisuussuositus ja mittausohjeet.

Miten omaisuus vaikuttaa yleiseen asumistukeen vuonna 2026?

Miten omaisuus vaikuttaa yleiseen asumistukeen vuonna 2026?

Säästöt, sijoitukset ja velat voivat vaikuttaa yleiseen asumistukeen. Katso omaisuusrajat, poikkeukset ja käytännön laskuesimerkit.