Авиапочта 3.6 устраняет потенциальную уязвимость схемы URL

Безопасность / Авиапочта 3.6 устраняет потенциальную уязвимость схемы URL 1 минута на чтение

Apple Airmail. iTunes



Airmail только что выпустила обновление, которое устраняет известную уязвимость в системе электронной почты. Аналитики безопасности недавно обнаружили, что клиент уязвим для вредоносных программ, которые могут позволить иностранным и неавторизованным лицам получить доступ и прочитать отправленные и полученные электронные письма в контексте пользователя-жертвы. Выпущенный патч исправляет уязвимые каналы, которые могли быть использованы для получения такого неправомерного доступа.

Авиапочта - это версия Windows Mail от Apple. По сути, это «молниеносный» почтовый клиент для устройств iPhone и Mac OSX, обеспечивающий поддержку iOS 11 и Mac OS High Sierra. Приложение разработано как основной портал для имени домена электронной почты iCloud. Он также включает поддержку других доменов, таких как Hotmail, Gmail и AOL, которые также будут размещаться в качестве дополнительных почтовых ящиков.



Согласно Сообщение блога от Versprite, аналитической компании по безопасности информационных технологий, последняя версия клиента Airmail 3 использует две вещи для управления службой электронной почты: первая - это настраиваемая схема URL, а вторая - местоположение точки хранения электронной почты. Как объясняют в Versprite, если злоумышленнику удастся получить эти две части информации, он / она может использовать фишинговый механизм на основе схемы URL-адресов для получения любых сообщений электронной почты конкретного пользователя Airmail.



Хотя этот эксплойт считается в значительной степени теоретическим, поскольку он еще не реализован в реальном времени, Apple выпустила версию 3.6 своего почтового клиента Airmail для устранения этой потенциальной уязвимости схемы URL-адресов. Ожидается, что обновление будет развернуто и автоматически установлено на устройствах Apple в течение следующих нескольких дней в рамках регулярных обновлений основного фрейма. Если вы хотите обновить приложение немедленно, обновленная версия доступна для загрузки и установки в App Store, а также Веб-сайт .