שימו לב! ליקוי אבטחה שהתגלה לפני חודשים עדיין קיים באפליקציית iOS Mail!

שיטות דיוג עוקבות זו אחר זו ואינן דומות. לאחר אימיילים מזויפים המחקים את עיצוב ההתכתבויות של אפל, גל חדש של התקפות עלול להתרחש בקרוב הודות לפגם שהתגלה ב-iOS, שעלול להונות בקלות את המשתמש התמימי.

במקום להציג לך מייל מזויף המעודד אותך לשלוח את האישורים שלך, או להפנות אותך לדף אינטרנט עם אותה מטרה, אימייל יכול למעשהפתיחה אוטומטית של אקופץמבקש ממך להזין את הכתובת והסיסמה של iCloud שלך, כאילו הבקשה הגיעה מהמערכת עצמה.

יאן סוצ'ק, חוקר אבטחה, מסביר שניתן להתעלם משורת קוד במיילים נכנסים, וכך לאפשר להאקריםטען תוכן HTML זדוני למיילעל כלאייפון,אייפדאוֹiPod touch. המומחה טוען כי הזהיר את חברת קופרטינו מקיומו של פגם זהינואר האחרון, אך מאז לא נעשה דבר כדי לפתור בעיה זו.

הבה נקווה שעם הדגשת הבעיה הזו, שיכולה לתת רעיונות במהירות לאנשים עם כוונות רעות, אפל תתקן את הבעיה הזו במהירות האפשרית, באמצעות עדכון מינורי של iOS 8.3 או בזמן השקת iOS 8.4 ביוני 30.

עד אז,אנו ממליצים לך לנהוג בערנות מירבית בעת התייעצות באימייל שלך, במיוחד אם חלון קופץ ביקש ממך להזין את פרטי החיבור שלך. במקרה זה, מומלץ לסגור מיד את הפאנל וללכת לאפליקציית הגדרות iOS כדי לבדוק שהכתובות שלך מוגדרות כהלכה.

מָקוֹר

Related Posts