„Apple Mail“ gali būti pažeidžiamas įsilaužimo į el

Nepaisant visų blogų naujienų, kurias pastaruoju metu girdime, 2020-ieji atrodo varginantys metai. Atrodo, kad nieko gero nebus. Dėl koronaviruso technologijų renginiai buvo atšaukti , įsilaužėliai turėjo galimybę kurti netikrus žemėlapius , siųsti sukčiavimo el. laiškus ir pan.

Dabar „Apple“ vartotojams yra blogų naujienų.

Vaizdas ZecOps

Kas tai?

„iPhone“ galima nulaužti. Neišsigąskite, „Apple“ pataisė būsimos „iOS 13“ beta versijos spragas ir pataisys daugiau kitame viešame leidime.

Kibernetinio saugumo įmonės „ZecOps“ paskelbtoje ataskaitoje buvo aptikta įvairių „iOS“ spragų. Vienas iš dviejų svarbiausių aptiktų pažeidžiamumų yra žinomas kaip nuotolinis nulinis paspaudimas. Tokio tipo ataka yra rizikinga, nes gali būti panaudota prieš bet ką, o taikinys užsikrečia su juo nesąveikaujant.

Šis naujas el. paštu pagrįstas „iOS“ išnaudojimas naudojamas nuo 2018 m. sausio mėn. ir yra skirtas aukšto lygio naudotojams, naudojantiems „Apple Mail“.

Norėdami sužinoti daugiau apie nulinės dienos išnaudojimą, skaitykite – kas yra nulinės dienos išnaudojimas ?

ZecOps teigė atradę, kad išnaudojimo bandymai yra nukreipti prieš vertingus taikinius, įskaitant:

  • Verslo vadovai, įmonių apsaugos įmonės ir žurnalistai
  • Žmonės iš „Fortune 500“ organizacijos Šiaurės Amerikoje
  • VIP iš Vokietijos
  • Įtariamas: Šveicarijos įmonės vadovas
  • MSSP iš Saudo Arabijos ir Izraelio

You’ve Got (0-click) Mail! Unassisted iOS Attacks via MobileMail/Maild in the Wild via @ZecOps Blog https://t.co/tHbq1ZUuom

— ZecOps (@ZecOps) April 22, 2020

Kas gresia?

Sėkmingai išnaudojant pažeidžiamumą, užpuolikai gali keisti, nutekėti ir ištrinti el. Ne tik tai, bet ir jautrumas taip pat gali atlikti įvairias užduotis, tokias kaip:

  • Įgalinamos nuotolinio kodo vykdymo galimybės, leidžiant įsilaužėliams siųsti didelius laiškus, kurie sunaudoja daug atminties ir dėl to įrenginys gali būti užkrėstas nuotoliniu būdu.
  • Taip pat galima naudoti įprastą paštą, kuris gali sunaudoti pakankamai RAM. Norint išnaudoti išteklius, galima naudoti kelių dalių, RTF ir kitus metodus
  • Išnaudoja krūvos perpildymo pažeidžiamumą laukinėje gamtoje
  • Jis gali suaktyvinti išnaudojimą prieš atsisiunčiant visą el. laišką. Todėl el. pašto turinio telefone nepavyksta rasti
  • Vartotojui, kuriame veikia iOS 13, nereikia nieko daryti, kai tik pasiekiamas „Apple Mail“, išnaudojimai veikia fone
  • „IOS 12“ ataka veiks tik spustelėjus el.

Atsižvelgiant į tai, atrodo, kad vartotojams, naudojantiems „iOS 13“, gresia didesnis pavojus. Bet kodėl?

iOS 13 yra naujausia operacinė sistema su daugiau saugos funkcijų. Kaip gali kilti pavojus? Atsakymas paprastas, nes „iOS13“ el. pašto apdorojimo procesas skiriasi, jis yra pažeidžiamas. Dėl šios priežasties, kai gavėjas gauna kenkėjišką laišką net be vartotojo sąveikos, iPhone, kuriame veikia iOS 13, gali būti nulaužtas.

Tačiau „iOS 12“ ir senesnėse versijose, norėdami gauti išnaudojimo, dirbantys vartotojai turi atidaryti paštą ir sąveikauti su „Apple Mail“ programa.

Abiem atvejais užpuolikų išsiųsti el. pašto pranešimai yra nuotoliniu būdu pašalinami iš tikslinio įrenginio.

Kaip tai veikia?

Piratai siunčia laiškus, kurie naudoja RAM. Tai gali būti įprastas el. laiškas arba didelės apimties el. Kai sunaudojama pakankamai sistemos atminties, „Apple Mail“ programai pritrūksta atminties, todėl užpuolikai turi galimybę suleisti kenkėjišką kodą.

Kaip leidžia pažeidžiamumas, galite paleisti nuotolinį kodą „MobileMail“ („iOS 12“) arba „maild“ („iOS 13“) kontekste.

Ar tai reiškia, kad iškilo pavojus visiems įrenginio duomenims?

Kaip buvo nustatyta, išnaudojimas nesuteikia visiškos įrenginio kontrolės. Kad užpuolikas gautų, jis turi nustatyti papildomą iOS branduolio pažeidžiamumą.

Kaip išlikti apsaugotam?

Kol pataisa nebus išleista viešai, rekomenduojame vartotojams išjungti „Apple Mail“ klientą. Kadangi „Gmail“, „Outlook“ ir kitos pašto programos yra saugios, galite jas naudoti.

Kokia mūsų nuomonė?

Visa tai aiškiai parodo vieną dalyką – diskusijos, ar „Apple“ daro pakankamai, kad apsaugotų „iPhone“, ar ne, vėl iškils. Be to, jei įmonė nori išlaikyti savo, kaip saugaus telefono teikėjo, įvaizdį nepažeistą, jie turėtų leisti gynėjams aptikti ir sustabdyti atakas. Saugumo tyrimai siekia, kad „Apple“ gautų leidimą patikrinti programas ir atidžiau pažvelgti į kodą. Jei įmonė panaikins šiuos apribojimus ir leis jiems išbandyti kodą, ateityje „Apple“ gali neturėti susidurti su tokia problema.

Kadangi dabartinė ataka nukreipta į aukšto lygio klientus, didelės žalos nepadaroma. Tačiau jei greitu metu nebus imtasi žingsnių, įmonė turės susidurti su karčiomis pasekmėmis.

Taip manome. Jei manote taip pat ar kitaip, pasidalykite savo mintimis su mumis. Mes klausomės.

Palikti komentarą

Skalbimo mašinos valymas actu? Kaip tai daryti saugiai – ir kada to nedaryti

Skalbimo mašinos valymas actu? Kaip tai daryti saugiai – ir kada to nedaryti

Nemalonus kvapas ar apnašos skalbimo mašinoje? Sužinokite, kada galima naudoti actą, kada gamintojai to nerekomenduoja, ir saugų valymo eiliškumą nuo dozatoriaus iki būgno.

Kaip saugiai pašalinti kalkes nuo elektrinio virdulio – žingsnis po žingsnio

Kaip saugiai pašalinti kalkes nuo elektrinio virdulio – žingsnis po žingsnio

Kaip saugiai pašalinti kalkes nuo elektrinio virdulio naudojant gamintojo metodą, tinkamai nuskalaujant, bei patarimai dėl acto, kalkių filtro ir valymo dažnumo pagal vandens kietumą.

Kaip saugiai ir kruopščiai išvalyti ledo gaminimo aparatą šaldiklyje

Kaip saugiai ir kruopščiai išvalyti ledo gaminimo aparatą šaldiklyje

Sužinokite, kaip išvalyti šaldiklio ledo gaminimo aparatą, išplauti ledo dėžę, pašalinti susikaupusius ledo gabalėlius, nuvalyti skyrių, viską išdžiovinti ir pašalinti nemalonaus skonio ar pasenusio ledo problemas.

Kaip saugiai išvalyti kapos dėklą: paprastas rankų plovimo metodas

Kaip saugiai išvalyti kapos dėklą: paprastas rankų plovimo metodas

Sužinokite, kaip saugiai rankomis išvalyti kapos dėklą, tinkamai jį išdžiovinti, išvengti indaplovės žalos ir atpažinti, kada dėl kvapo, įtrūkimų ar susidėvėjimo jį jau reikia pakeisti.

Kaip iš penalo išimti rašalus nepažeidžiant jo

Kaip iš penalo išimti rašalus nepažeidžiant jo

Sužinokite, kaip saugiai ištuštinti ir išvalyti plunksninius, rutulinius, gelinius ir veleninius penalus, laikydamiesi gamintojo rekomenduotų žingsnių ir aiškių apribojimų.

Kaip saugiai išvalyti HP spausdintuvo galvutę: pradėkite nuo integruoto valymo įrankio

Kaip saugiai išvalyti HP spausdintuvo galvutę: pradėkite nuo integruoto valymo įrankio

Sužinokite saugiausią būdą išvalyti HP spausdintuvo galvutę, kada kartoti valymą, kada taikyti rankinį kontaktų valymą ir kada sustoti.

Kaip išplauti pūkinę striukę nesugriaunant izoliacijos

Kaip išplauti pūkinę striukę nesugriaunant izoliacijos

Sužinokite, kaip išplauti pūkinę arba sintetinę pūkinę striukę, išvengti kamštų susidarymo, saugiai ją išdžiovinti, išspręsti dažnas problemas ir įsitikinti, kad tūris visiškai atstatytas.

Kaip išimti virtuvės kriauklės nutekėjimą nepažeidžiant kriauklės

Kaip išimti virtuvės kriauklės nutekėjimą nepažeidžiant kriauklės

Sužinokite, kaip saugiai išimti virtuvės kriauklės nutekėjimą, atjungti P-sifoną, atlaisvinti krepšelio-filtro užveržimo veržlę, pakelti flanšą, apdoroti šiukšlių malūnėlio nutekėjimus ir nuvalyti angą.

Kaip pašalinti sukietėjusį vašką iš drabužių nepalikant dėmės

Kaip pašalinti sukietėjusį vašką iš drabužių nepalikant dėmės

Sužinokite, kaip saugiai pašalinti sukietėjusį vašką iš drabužių: sukietinkite ir nuskuskite, perkelskite likučius žema temperatūra, jei tai leidžiama, iš anksto apdorokite riebalines dėmes, nuplaukite ir patikrinkite prieš džiovindami.

Kaip paruošti ketaus grotas kepimui, kad jos neliptų

Kaip paruošti ketaus grotas kepimui, kad jos neliptų

Sužinokite, kaip paruošti neapdorotas ketaus grotas plonu aliejaus sluoksniu ir kontroliuojama šiluma, taip pat kada emalio dengtos grotos neturėtų būti ruošiamos.