Postfach für iOS hat eine riesige Sicherheitslücke (Update: Es ist fixiert)


Postfach, die ordentlich iOS e-Mail-app, die vor kurzem gekauft von Dropbox, hat ein ziemlich weit aufgerissenen Loch, das schlechte Schauspieler, Ihr Gerät zu missbrauchen könnten. Und im Gegensatz zu Phishing-versuchen, die wahrscheinlich aus Ihrer Skizzenhaftigkeit Detektor festlegen sollte, beinhaltet dieses Manko e-Mails, die völlig harmlos aussehen.

Wie italienische Forscher Michele Spagnuolo zeigt, führt die Postfach-app JavaScript-Code in den Body einer HTML e-Mail-Nachricht eingebettet. Hier zeigt er, wie Öffnen einer Nachricht JavaScript ausgestattet iOS apps, autonom zu starten verursacht:

Während das Video den Fehler zeigt einige ziemlich Low-Key-apps starten, könnte böswillig kodierte e-Mails Ihr Telefon einige sehr wichtigen persönliche Daten zu gefährden. Es scheint nicht, eine Lösung für das Problem nur noch sein also wenn Sie Postfach auf Ihrem iOS-Gerät verwenden, ist es wahrscheinlich eine gute Idee, zu einer anderen e-Mail-Anwendung wechseln, bis dieses Problem sortiert ist.

Update: Hier ist des Postfachs Erklärung zu diesem Thema.

Vielen Dank an die Community für weiterhin Postfach so groß eine app wie möglich zu schieben. Wie andere erwähnt haben, sind die Risiken hier äußerst begrenzt durch die Inter-app-Sicherheit in iOS integriert. Abgesehen davon, wir arbeiten an einer Verbesserung zu e-Mail Formatierung, die das Problem vollständig zu mildern und wollen es bald Schiff.

2. Update: auf seinem Blog, Postfach sagt das Problem ist nun behoben:

[D] ie wir ein Verfahren implementiert, die JavaScript aus Nachrichten entfernt, bevor auf mobile Geräte zu liefern. Diese Funktion ist jetzt live auf Postfachservern und Filterung neue Mail.

Verwandte Artikel

USB hat eine grundlegende Sicherheitslücke, die Sie nicht erkennen kann

Wir alle setzen auf USB, unser digitalen Leben miteinander zu verbinden, aber neue Forschung, die zuerst von Wired berichtet zeigt, dass es eine grundlegende Sicherheitslücke in die Art und Weise, dass die bescheidenen Universal Serial Bus-Funktionen, und...

Blitz nur eine riesige Sicherheitslücke gepatcht, gehen sie sofort aktualisieren

Adobe nur gepatcht haben eine klaffende Sicherheitslücke, die jeden treffen könnte, eBay, Tumblr, Instagram oder anderen beliebten Websites anmeldet. Wenn Sie eine Person sind, die besucht diese Domänen (oder wirklich, jede Website da draußen, die Flash v...

Warnung: Ihr iPhone gerade aktualisierte iOS 7 hat eine schwere Sicherheitslücke

Wieder einmal hat Apple eine Sicherheit Hintertür offen in einer neuen Version des mobilen Betriebssystems hinterlassen. iOS 7 ermöglicht jedem Benutzer mit physischem Zugriff auf Ihr iPhone zu sehen Ihre privaten Fotos und dann online mit Freunden teilen...

Happy Feet 2 hat eine riesige Besetzung! Spaß Familie Film

Wenn Sie Happy Feet geliebt, dann werden Sie froh sein, dass glückliche Füße zwei zu einem Theater in Ihrer Nähe bald kommt! Die Fortsetzung der Academy Award® prämierten animierten smash-Hit erscheint am 18. November 2011 in 3D und 2D in ausgewählte...

Studie: 85 % der Android-Geräte, mindestens eine kritische Sicherheitslücke ausgesetzt

Eine neue Studie durch Forscher von der Universität Cambridge behauptet, dass rund 85 Prozent der Android-Geräte mindestens 13 kritische Sicherheitslücken ausgesetzt gewesen, die das Betriebssystem mit zu kämpfen hat. Forscher aus dem Computer-Labor an de...

Der CIA hat eine riesige Datenbank von internationalen Geldtransfer

Die Central Intelligence Agency wurde laut dem Wall Street Journal beschäftigt aggregieren eine riesige Datenbank von internationalen Geldtransfer – und freuen Sie sich auf Millionen von Amerikanern finanziellen und persönlichen Daten. Die Initiative offe...

Apple hat eine riesige Warteliste der Bullen brauchen den iPhones Cracked

Es ist kein Geheimnis, die die Polizei sehr gut bei Einbruch in verschlüsselten iPhones, aber sie habe Apple um Hilfe bitten. Eine große Hilfe. Nach Berichten von CNET fordert die Regierung so viel Hilfe, dass die "Bitte entschlüsseln dieses iPhone f...

Das Pentagon-Rewards-Programm für Hacker hat eine Bizarre Lücke

Das Department of Defense startete ein neues Programm letzte Woche, "Hack the Pentagon" zur Belohnung Hacker für den Hinweis auf Sicherheitslücken in einigen seiner öffentlich zugänglichen Websites. Es ist ein Bug Bounty, die gleiche Art von Pro...

SwiftKey hat eine neuronales Netz-Tastatur und es ist gruselig gut

Es hat immer schon ein wenig tröstlich, die egal wie schlau unsere Smartphones bekommen, die AutoKorrektur wird noch eine heiße Durcheinander von dummen Vorschlägen. Nun, Swiftkeys neue Tastatur verwendet ein neuronales Netz, um mehr wie ein Mensch zu den...

Eine neue Sicherheitslücke könnte Smart-TVs ausgesetzt verlassen.

Ein neuer Hack, der wenig verlangt mehr als nur ein $250 1-Watt-Verstärker Ihrem smart TV anfällig für einen Man-in-the-Middle-Angriff verlassen konnte. Es heißt "Red Button" Angriff, nach den roten Knopf auf der Fernbedienung, die können Sie di...

Uber die neue Datenschutzerklärung hat eine urkomische Lücke

Für den Fall, dass Sie bereits auf eine neue Art der Fortbewegung in der Stadt umgestellt habe nicht, das könnte helfen, um Ihre Entscheidung zu festigen. Uber hat ein Update veröffentlicht, seine Datenschutzrichtlinie und freuen Sie sich auf eine Lücke s...

James Van Der Beek hat ein Baby auf dem Weg; Was ist mit Sternen der Dawsons Creek?

Auf den Fersen von der Ankündigung, dass der Schauspieler James Van Der Beek vor kurzem geheiratet, seine schwangere Freundin, Kimberly Brook, wir nicht helfen, aber frage mich, was seine Kollegen Dawsons Creek -Stars sind – und welche von ihnen haben Kin...

Titan hat eine riesige Giftwolke Wirbeln über den Südpol

Wenn Sie Sie sich auf ein Spacecation denken, können wir empfehlen, dass Sie nicht Titans Südpol besuchen. Denn nicht nur ist es kalt und stürmisch – aber neue Forschung zeigt auch, dass es giftig, auch. Die internationale Cassini-Mission hat einen riesig...

Ein Feuer hat eine riesige Bitcoin-Mining-Operation

Es ist 2014, und dieses ist, was ein Grubenunglück aussieht. Massive brach ein Feuer angeblich bei einer Bitcoin Mining-Anlage in Thailand im vergangenen Monat verheerende alle drei seiner Gebäude und vielleicht Millionen von Dollar in Hardware. Das Feuer...