Zračna pošta 3.6 odpravlja morebitno ranljivost sheme URL-jev

Varnost / Zračna pošta 3.6 odpravlja morebitno ranljivost sheme URL-jev 1 minuto branja

Apple Airmail. iTunes



Airmail je pravkar izdal posodobitev, ki popravlja znano varnostno ranljivost v e-poštni storitvi. Varnostni analitiki so nedavno odkrili, da je odjemalec ranljiv za zlonamerne podvige, ki lahko tujim in nepooblaščenim osebam omogočajo dostop in branje poslanih in prejetih e-poštnih sporočil v kontekstu žrtve. Objavljeni popravek popravi ranljive kanale, ki bi jih lahko izkoristili za tak neomejen dostop.

Zračna pošta je Applova različica programa Windows Mail. V bistvu gre za 'bliskovito hiter' e-poštni odjemalec za naprave iPhone in Mac OSX, ki nudi podporo za iOS 11 in Mac OS High Sierra. Aplikacija je zasnovana kot glavni portal za e-poštno ime iCloud. Vključuje tudi podporo za druge domene, kot so Hotmail, Gmail in AOL, ki jih bomo gostili tudi kot dodatne mape »Prejeto«.



Po navedbah a objava v spletnem dnevniku Versprite, podjetje za varnostno analitično informacijsko tehnologijo, najnovejša različica odjemalca Airmail 3 za upravljanje e-poštne storitve uporablja dve stvari: prva je shema URL-jev po meri, druga pa lokacija prodajne točke e-pošte. Kot so pojasnili možje pri Versprite, če zlonamerni napadalec uspe pridobiti ti dve informaciji, bi lahko uporabil lažni mehanizem, ki temelji na shemi URL, za pridobivanje vseh in vseh e-poštnih pogovorov določenega uporabnika letalske pošte.



Čeprav se ta podvig šteje za zelo teoretičnega, saj ga še ni bilo mogoče videti v realnem času, je Apple uvedel različico 3.6 svojega odjemalca za e-pošto Airmail, da bi odpravil to potencialno ranljivost v shemi URL. Posodobitev naj bi se v naslednjih nekaj dneh uvedla in samodejno namestila v naprave Apple kot del rednih posodobitev glavnega okvira. Če želite svojo aplikacijo takoj posodobiti, je posodobljena različica na voljo v trgovini App Store za prenos in namestitev ter aplikacija Spletna stran .