Airmail 3.6 Javítja a potenciális URL-séma biztonsági rését

Biztonság / Airmail 3.6 Javítja a potenciális URL-séma biztonsági rését 1 perc olvasás

Apple Airmail. iTunes



Az Airmail nemrég kiadott egy frissítést, amely javítja az e-mail szolgáltatás ismert biztonsági rését. A biztonsági elemzők nemrégiben felfedezték, hogy az ügyfél kiszolgáltatott olyan rosszindulatú támadásoknak, amelyek idegen és illetéktelen személyek számára lehetővé tehetik az elküldött és fogadott e-mailek elérését és elolvasását az áldozat felhasználóival összefüggésben. A kiadott javítás kijavítja azokat a sérülékeny csatornákat, amelyeket kihasználva ilyen indokolatlan hozzáférést lehetne elérni.

Az Airmail a Windows Mail Apple verziója. Lényegében egy „villámgyors” e-mail kliens iPhone és Mac OSX eszközökhöz, amely támogatást nyújt az iOS 11 és a Mac OS High Sierra számára. Az alkalmazást úgy tervezték, hogy az iCloud e-mail domain név elsődleges portálja legyen. Ez magában foglalja más domainek, például a Hotmail, a Gmail és az AOL támogatását is, amelyek további beérkező levelekként is helyet kapnak.



Szerint a blog bejegyzés a Versprite, egy informatikai biztonsági elemző cég, az ügyfél legújabb verziója, az Airmail 3 két dolgot használ fel az e-mail szolgáltatás kezelésére: az első egy egyedi URL-séma, a második pedig az e-mail tárolási pontjának helye. Amint azt a Versprite elméje elmagyarázta, ha egy rosszindulatú támadónak sikerül megszereznie ezt a két információt, használhat egy URL-séma-alapú adathalász mechanizmust egy adott Airmail felhasználó minden és minden e-mail beszélgetésének lekérésére.



Bár ezt a kihasználást erősen elméleti jellegűnek tekintik, mivel a valós idejű végrehajtás pillanatnyilag nem látható, az Apple a lehetséges URL-séma sérülékenységének megoldása érdekében kifejlesztette Airmail e-mail kliensének 3.6 verzióját. A frissítés várhatóan a következő napokban automatikusan megjelenik és automatikusan települ az Apple készülékeire a rendszeres főkeret frissítések részeként. Ha azonnal frissíteni szeretné az alkalmazását, akkor a frissített verzió letölthető és telepíthető az App Store-ból, valamint az alkalmazás weboldal .