Apple připouští novou zranitelnost …

Apple říká, že útočníci nevyužívají novou sadu zranitelností ovlivňujících poštovní aplikaci na iPhonu a iPadu.Při odhalování bezpečnostních problémů společnost uvedla, že existují důkazy o tom, že útočníci využívali chyby v neidentifikovaných cílech.Jelikož společnost Apple již opravila chyby zabezpečení, oprava aplikace Mail bude brzy k dispozici všem uživatelům zařízení iPhone a iPad.Další příběhy najdete na domovské stránce BGR.
Zprávy na začátku tohoto týdne uváděly, že společnost ZecOps v oblasti kybernetické bezpečnosti objevila dvě chyby zabezpečení na iPhonu a iPadu, které by mohly ovlivnit předinstalovaný výchozí e-mail. Zatímco jedna chyba umožňuje vzdálené spuštění kódu, druhá může infikovat zařízení iOS zasláním e-mailu uživatelům zařízení iPhone nebo iPad. Útočník může tyto útoky kombinovat, aby získal přístup k e-mailům uživatele. Zprávy rovněž uvádějí, že Apple opravil chyby zabezpečení v nejnovější beta verzi iOS 13.4.5 a opravy budou k dispozici všem uživatelům v nadcházejících týdnech.
Zatímco společnost ZecOps doporučuje používat aplikaci třetí strany, jako je Gmail, dokud nedojde k aktualizaci, a tvrdí, že chyby zabezpečení se používají na skutečné cíle, Apple tvrdí, že nenašel žádné důkazy o zneužití chyb iPhone Mail.
„Důkladně jsme analyzovali zprávu výzkumného pracovníka a na základě poskytnutých informací jsme dospěli k závěru, že tyto problémy nepředstavují bezprostřední riziko pro naše uživatele,“ uvedl Apple ve zprávě Reuters. Zuk Avraham, generální ředitel společnosti ZecOps, uvedl: „Výzkumník identifikoval tři problémy v Mailu, ale nejsou dostatečné k tomu, aby samy o sobě obešly bezpečnostní ochranu iPhone a iPad, a nenašli jsme žádné důkazy o tom, že byly použity proti zákazníkům.“ Řekl. Od ledna 2018 našel důkazy o tom, že zranitelnosti byly použity alespoň v šesti krádežích kybernetické bezpečnosti. Správce neposkytl další informace o těchto útocích, ale uvedl, že hackeři nemohli určit, o koho jde. Podle předchozích zpráv byly mezi cíli zahrnuti manažeři z neidentifikovaných společností a vládní úředníci. V reakci na prohlášení společnosti Apple společnost ZecOps dodala, že našla důkazy o útocích na „určité organizace“ a bude o této záležitosti sdílet více podrobností. Aktualizace softwaru je veřejná a pro bezpečnostní výzkumníky není neobvyklé objevit závažné softwarové chyby, které by hackerům umožnily získat přístup k zařízení. Mnoho společností, včetně společnosti Apple, nabízí výzkumným pracovníkům finanční pobídky k odhalení potenciálních zranitelností. Stejně jako u zjištění ZecOps vědci často odhalují tyto chyby zabezpečení podrobněji veřejnosti poté, co byly vyřešeny bezpečnostní problémy a byla použita softwarová oprava.
Pokud se zajímáte o bezpečnost svých e-mailů, můžete kdykoli nechat Mail ve prospěch Gmailu nebo Outlooku, dokud nebude vydán iOS 13.4.5 Zdroj obrázku: Ray Tang / LNP / Shutterstock
Chris Smith začal psát o gadgetech jako o koníčku a než to věděl, podělil se o své názory na technologické problémy se čtenáři z celého světa. Kdykoli nepíše o zařízeních, přestože se zoufale snaží, bohužel se od nich nezdržuje. To však nemusí být nutně špatná věc.
Zdroj: BGR

