Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»Інтернет»Баг в iOS Mail позволяет собирать пароли пользователей
    Інтернет

    Баг в iOS Mail позволяет собирать пароли пользователей

    ВолодимирBy Володимир12.06.2015Updated:12.06.20153 коментарі2 Mins Read
    Facebook Twitter Email Telegram Copy Link

    Серьёзную уязвимость в стандартном почтовом приложении Mail в операционной системе iOS 8.3 можно легко эксплуатировать для демонстрации жертве реалистичного всплывающего окна с запросом пароля. Пользователь вводит пароль от iCloud, а нажатием кнопки “OK” отправляет письмо с паролем злоумышленнику. Всё элементарное просто.

    IPhone_5_keynote_cropped

    Механику уязвимости описывает в своём блоге независимый исследователь Ян Соучек (Jan Soucek).

    Проблема в том, что приложение Mail не фильтрует тег <meta http-equiv=refresh>, если тот встречается в письме. Из-за этого можно подгружать к письму содержимое из сторонних источников. Хотя в UIWebView отключено исполнение скриптов JavaScript, но можно нарисовать правдоподобную форму для сбора паролей средствами HTML и CSS.

    Похожая на оригинальную форма просто спрашивает у пользователя его пароль от iCloud — и отправляет его злоумышленнику, в лучших традициях фишинга. Код можно модифицировать таким образом, чтобы в форме заранее было заполнено поле с адресом электронной почты жертвы, это повышает достоверность.

    Как известно пользователям iOS, операционная система часто выводит окошко с вводом пароля iCloud в случайные моменты времени, так что появление такого окна при прочтении письма не должно вызвать подозрений.

    Демонстрация атаки показана на видео.

    Ян Соучек ещё в январе 2015 года уведомил компанию Apple, но она до сих пор не выпустила патч, так что пришло время обнародовать PoC, чтобы подтолкнуть производителя мобильных телефонов к более активным действиям.

    Код для проведения атаки опубликован на Github.

    Баг точно присутствует в версиях iOS с 8.1.2 по 8.3. Возможно, и в более ранних версиях.

    Взято с Xakep.ru

    Читайте також

    Вчені створили «звуковий лазер», який може радикально покращити смартфони

    27.01.2026

    Google впровадить прозорий інтерфейс в Android 17

    26.01.2026

    Apple готує велике оновлення iPhone 17

    26.01.2026

    Останні

    Вчені з’ясували, що спільне полювання може врятувати горбатих китів

    27.01.2026

    Символ підземного світу у вигляді сови виявлено у мексиканській гробниці сапотеків

    27.01.2026

    Вчені створили «звуковий лазер», який може радикально покращити смартфони

    27.01.2026

    Вчені відкривають завісу над утворенням Скелястих гір

    27.01.2026
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2026 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version