Airmail 3.6 novērš potenciālo URL shēmas ievainojamību

Drošība / Airmail 3.6 novērš potenciālo URL shēmas ievainojamību 1 minūte lasīta

Apple Airmail. iTunes



Airmail tikko izlaida atjauninājumu, kas aizlāpīja zināmu e-pasta pakalpojumu drošības ievainojamību. Drošības analītiķi nesen atklāja, ka klients ir neaizsargāts pret ļaunprātīgu izmantošanu, kas varētu ļaut ārzemniekiem un nepiederošām personām piekļūt un lasīt nosūtītos un saņemtos e-pastus cietušā lietotāja kontekstā. Izlaistais plāksteris novērš neaizsargātos kanālus, kurus varēja izmantot, lai iegūtu šādu nepamatotu piekļuvi.

Airmail ir Apple Windows Mail versija. Būtībā tas ir “zibens ātrs” e-pasta sūtīšanas klients iPhone un Mac OSX ierīcēm, nodrošinot gatavu atbalstu operētājsistēmām iOS 11 un Mac OS High Sierra. Lietojumprogramma ir paredzēta kā iCloud e-pasta domēna vārda primārais portāls. Tas ietver arī atbalstu citiem domēniem, piemēram, Hotmail, Gmail un AOL, kas tiek mitināti arī kā papildu iesūtnes.



Saskaņā ar a emuāra ziņa Versprite, informācijas tehnoloģiju drošības analīzes firmas, jaunākajā klienta versijā Airmail 3 e-pasta pakalpojumu pārvaldībai tiek izmantotas divas lietas: pirmā ir pielāgota URL shēma, bet otrā - e-pasta veikala atrašanās vieta. Kā skaidro Versprite prāts, ja ļaunprātīgam uzbrucējam izdodas iegūt šos divus datus, viņš / viņa varētu izmantot uz URL shēmas balstītu pikšķerēšanas mehānismu, lai izgūtu visas un visas konkrēta Airmail lietotāja e-pasta sarunas.



Lai gan šī izmantošana tiek uzskatīta par ļoti teorētisku, jo tā vēl nav redzama reāllaikā, Apple ir ieviesusi sava Airmail e-pasta klienta 3.6 versiju, lai novērstu šo iespējamo URL shēmas ievainojamību. Paredzams, ka tuvāko dienu laikā atjauninājums tiks automātiski ieviests un instalēts Apple ierīcēs kā daļa no parastajiem galvenā rāmja atjauninājumiem. Ja vēlaties nekavējoties atjaunināt lietojumprogrammu, atjauninātā versija ir pieejama App Store lejupielādei un instalēšanai, kā arī lietojumprogrammai vietne .