Komponenty

Bezpečnostní výzkumný pracovník odhalil chyby v návrhu iPhone

How Bitcoin Works Under the Hood

How Bitcoin Works Under the Hood
Anonim

První se týká e-mailové aplikace iPhone, která automaticky stahuje obrázky v e-mailu, uvedl ve čtvrtek bezpečnostní výzkumník Aviv Raff.

To je problematické, protože obrázek bude při stahování odkazovat na skript na straně serveru, což indikuje odesílateli, že e-mail byl otevřen a e-mailová adresa je platná. Adresa může být pak spamována.

[Další čtení: Nejlepší Android telefony pro každý rozpočet.]

Aplikace e-mailu jsou obvykle konfigurovány tak, aby blokovaly obrázky z nedůvěryhodných zdrojů, aby se předešlo problému, řekl Raff. Navrhuje, aby se uživatelé vyhýbali používání e-mailové aplikace nebo si byli opatrní při kliknutí na odkazy v e-mailu, který pochází z nedůvěryhodného zdroje.

Druhou chybou návrhu je to, jak e-mailová aplikace iPhone zobrazuje adresy URL (Uniform Resource Lokátory). Zprávy lze zobrazit v prostém textu nebo ve formátu HTML (Hypertext Markup Language). V režimu HTML může uživatel dostat e-mail, kde se text odkazu liší od skutečného odkazu. Pravý odkaz lze zobrazit pomocí kurzoru myši nad textem a vyskakovací okno zobrazí adresu URL. Problémem je však, že okno s překryvnými okny zkracuje adresu URL, protože na obrazovce není dostatek místa.

Útočník by mohl vytvořit web s dlouhou subdoménou, aby oklamal uživatele, aby si myslel, že je to legitimní místo. Ve skutečnosti je web určený k tomu, aby člověk popudil osobní informace, známý jako phishing, řekl Raff.

Po chybném odkazu v prohlížeči webových prohlížečů Safari může uživatel vidět jen zlomek URL. Pokud je na panelu s adresou kliknuto v mobilním Safari, kurzor přeskočí na konec adresy URL, takže se člověk musí vrátit zpět, aby viděl adresu URL v plném rozsahu, napsal Raff na svém blogu.

Ani mobilní Safari společnosti Apple ani pracovní plocha verze prohlížeče má phishingový filtr.

Raff řekl, že oznámil společnosti Apple před více než dvěma měsíci chyby v návrhu. Společnost Raff uvedla, že pracují na opravách, ale neříkali, kdy budou tyto opravy propuštěny.

Raff řekl, že se rozhodl zveřejnit informace, protože od té doby Apple zveřejnil nejméně tři aktualizace pro iPhone, ale neřešil "

" Myslím si, že ukládají svým uživatelům mnohem větší riziko tím, že to neurčují, "řekl Raff v rozhovoru. "Alespoň teď uživatelé, kteří to čtou, budou vědět, že jsou opatrní, je to jen otázka času, dokud to badové lidé nenajdou."

Apple nemohl být okamžitě k dispozici pro komentář.