Суббота, 18.05.2024, 19:22
Приветствую Вас Гость | RSS
Меню сайта
Разделы новостей
Прошивки [5]
Обзоры прошивок iPhone
AppStore [10]
AppStore приложения для iPhone
[Cracked] приложения [8]
Крякнутые приложения из AppStore
Обзоры [21]
Обзоры всего связанного с iPhone
Программы для MAC [3]
Программы для MAC
Программы для WIN [3]
Программы для WIN
Новости сайта [8]
Новости непосредственно нашего сайта
Cydia [2]
Cydia и всё связанное с ней
Installer [0]
Installer и всё связанное с ним
iPhone безопасность [12]
Статьи о безопасности iPhone
Аксессуары [1]
iPhone аксессуары
[Инструкции] [1]
Различные Инструкции
Vip раздел [1]
Платный Vip раздел в котором публикуются вип материалы сайта!Купите пароль!Вы не пожалеете!
Наш опрос
Метод разлочки
Всего ответов: 14
Мини-чат
200
Главная » 2009 » Январь » 31 » Обнаружены новые уязвимости iPhone: спамеры ликуют
Обнаружены новые уязвимости iPhone: спамеры ликуют
23:45
Специалист по компьютерной безопасности Авив Раф (Aviv Raff) опубликовал отчет, содержащий предупреждение о двух уязвимостях почтовой программы телефона – iPhone Mail.

Первая уязвимость связана с загрузкой изображений, вложенных в почтовые сообщения. На «больших» операционных системах в любом браузере можно отключить показ изображений, но в iPhone это сделать нельзя – картинка загрузится в любом случае. Казалось бы, в этом нет ничего опасного, однако дело в том, что сервер получает сигнал о загрузке изображения пользователем, в результате чего потенциальный спамер узнает о том, что вы открыли и прочитали письмо – и, следовательно, что ваш почтовый адрес активен. Соответственно, однажды, открыв письмо, содержащее изображения, вы можете не удивляться, что стали получать больше спама, чем раньше.

Вторая уязвимость связана со ссылками. Приложение iPhone Mail может открывать ссылки как в текстовых, так и в HTML-письмах. Если вы открываете ссылку в HTML-письме, но реальный адрес (URL) может отличаться от того, который записан в тексте. Чтобы узнать реальный адрес, на который ведет ссылка, нужно сделать на ней долгое нажатие, и тогда она будет показана. И вот здесь-то и скрывается трюк: если ссылка очень длинная и не влезает в экран, она будет обрезана посередине (см. пример ниже). Спамер может создать длинный субдомен (скажем, в 24 символа), который будет начинаться и заканчиваться неким благовидным образом, а в середине может быть то, что пользователь просто никогда не увидит:

В результате мы имеем, что получатель письма переходит по ссылке, будучи полностью уверен в ее благонадежности, особенно если полученное письмо не вызывает у него подозрения. В приведенном примере письмо написано от лица администрации Facebook, которая просит пользователя пройти по ссылке якобы из соображений безопасности. Адрес имитирует стандартные адреса Facebook, и ни текстовый вариант ссылки, ни всплывающая подсказка не выявляют ничего подозрительного.

«Мне кажется, что они (компания Apple – Eplus) подвергает своих пользователь большому риску, не исправляя эти ошибки, – говорит Раф. – Если вы прочитали этот материал, будьте внимательны».

Автор: http://eplus.com.ua/
Категория: iPhone безопасность | Просмотров: 784 | Добавил: alliphone | Рейтинг: 0.0/0 |
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Форма входа
Календарь новостей
«  Январь 2009  »
ПнВтСрЧтПтСбВс
   1234
567891011
12131415161718
19202122232425
262728293031
Поиск
Друзья сайта
Статистика

Сейчас онлайн: 1
Гостей сайта: 1
Пользователей сайта: 0

Copyright MyCorp © 2024