24.04.2020
Objavil: Dare Gliha
V Applovem operacijskem sistemu iOS je bila odkrita ranljivost, ki je omogočala napadalcu dostop do nekaterih shranjenih podatkov ter tudi "zrušenje" naprave in njen ponovni zagon. Ranljivost je bila najdena v aplikaciji za pošto Mail.
Ranljivost se izkoristi s pošiljanjem posebnega sporočila, lahko tudi praznega, ki zruši normalno delovanje naprave. Od tu dalje ima tako napadalec dostop do sporočil na napravi, z izkoriščanjem kernel napake pa celo do celotnih shranjenih podatkov.
Odkrita ranljivost je tipa zero-click, kar pomeni, da se vse zgodi brez interakcije uporabnika, vse se zgodi v ozadju. Ranljivost je odkrilo varnostno podjetje ZecOps iz San Francisca, med raziskovanjem hekerskega napada na njihovo stranko. ZecOps je našel tudi dokaze, da je bila ranljivost v preteklosti že izkoriščana.
Apple je potrdil, da varnostna ranljivost dejansko obstaja in da pri podjetju že razvijajo rešitev. Le-ta je bojda vključena v preizkusno različico iOS 13.4.5 beta, ki pa trenutno še ni na voljo za vse naprave.
Izdelava spletnih strani - Sistem za izgradnjo in optimizacijo spletnih strani za spletne iskalnike | Oblikovanje - Spletno in grafično oblikovanje Spam prevention |
.SI domene in gostovanje - Brezplačne domene ob nakupu gostovanja |