Lentoposti 3.6 korjaa mahdollisen URL-järjestelmän haavoittuvuuden

Turvallisuus / Lentoposti 3.6 korjaa mahdollisen URL-järjestelmän haavoittuvuuden 1 minuutti luettu

Apple Airmail. iTunes



Airmail on juuri julkaissut päivityksen, joka korjaa tunnetun turvallisuushaavoittuvuuden sähköpostipalveluun. Tietoturva-analyytikot havaitsivat äskettäin, että asiakas oli haavoittuvainen pahoinpitelyille, jotka saattoivat sallia ulkomaalaisten ja luvattomien henkilöiden pääsyn ja lukemisen lähetettyihin ja vastaanotettuihin sähköposteihin uhrin käyttäjän yhteydessä. Julkaistut korjaustiedostot korjaavat haavoittuvat kanavat, joita olisi voitu hyödyntää tällaisen perusteettoman pääsyn saamiseksi.

Airmail on Applen Windows Mail -versio. Se on pohjimmiltaan 'salamannopea' sähköpostiohjelma iPhone- ja Mac OSX -laitteille, ja se tarjoaa tuen valmiina iOS 11: lle ja Mac OS High Sierralle. Sovellus on suunniteltu iCloud-sähköpostiosoitteen ensisijaiseksi portaaliksi. Se sisältää myös tuen muille verkkotunnuksille, kuten Hotmail, Gmail ja AOL, jotka isännöidään myös ylimääräisinä postilaatikoina.



Mukaan a blogipostaus Verspriten, tietotekniikan tietoturva-analyysiyrityksen, asiakkaan uusin versio, Airmail 3, käyttää kahta asiaa sähköpostipalvelun hallintaan: ensimmäinen on mukautettu URL-malli ja toinen on sähköpostin myymäläkohdan sijainti. Kuten Verspriten mielet selittivät, jos haitallinen hyökkääjä onnistuu saamaan käsiinsä nämä kaksi tietoa, hän voisi käyttää URL-järjestelmään perustuvaa tietojenkalastelumekanismia noudattaakseen tietyn Airmail-käyttäjän kaikki sähköpostikeskustelut.



Vaikka tätä hyväksikäyttöä pidetään erittäin teoreettisena, koska sitä ei vielä näy reaaliajassa, Apple on ottanut käyttöön Airmail-sähköpostiohjelman version 3.6 tämän mahdollisen URL-järjestelmän haavoittuvuuden ratkaisemiseksi. Päivityksen odotetaan julkaistavan ja asentavan automaattisesti Apple-laitteisiin seuraavien päivien aikana osana säännöllisiä pääkehyspäivityksiä. Jos haluat päivittää sovelluksesi välittömästi, päivitetty versio on saatavana App Storesta sekä sovelluksen ladattavaksi ja asennettavaksi verkkosivusto .