Акции IT-компаний
Apple - $236.87 ![]()
Google - $185.43 ![]()
Facebook - $725.38 ![]()
Amazon - $228.93 ![]()
Microsoft - $409.04 ![]()
Yandex - $48.44 ![]()
Netflix - $1027.31 ![]()
Обнаружен недостаток iOS, который позволит хакерам аварийно завершить работу и сбросить настройки iPhone или iPad и получить доступ к некоторым сохраненным данным.
Уязвимость существует в приложении «Почта» и активируется отправкой специального электронного письма, даже пустого, которое приводит к сбою устройства. Оттуда хакер может получить доступ к электронной почте устройства и даже ко всем его данным, используя эксплойт ядра.
Недостатком является нулевой щелчок на устройствах под управлением iOS 13, что означает, что пользователю не нужно открывать электронную почту, чтобы ее взломали - она поступает в фоновом режиме и начинает сеять хаос.
Недостаток был обнаружен находящейся в Сан-Франциско частной охранной компанией ZecOps во время расследования кибератаки против одного из ее клиентов. Рассматриваемый клиент - североамериканская компания Fortune 500.
ZecOps, по-видимому, нашел доказательства того, что этот недостаток использовался ранее, еще раз нацеленный на крупных бизнес-пользователей, хотя это не было проверено.
Apple признала, что недостаток существует и что компания работает над его устранением. По-видимому, патч был включен в бета-версию iOS 13.4.5, которая еще не выпущена для всех устройств.