Sicherheit Fehler verlässt iCloud Passwörter anfällig für Phishing


Bei einem Proof-of-Concept-Angriff hat ein Forscher gezeigt wie eine Sicherheitslücke in der iOS-Mail-Client problemlos genutzt werden kann, um Apple-Nutzer hereinzulegen Übergabe ihre iCloud-Kennwörter.

Der Fehler, die in der standardmäßigen e-Mail-Programm in der neuesten Version von iOS für iPhone oder iPad gefunden werden kann, nicht Streifen aus potenziell bösartigen Code wie z. B. die < meta="" http-equiv="refresh"> HTML-Tag in e-Mail-Nachrichten. Dadurch könnte eine clevere Phisher, HTML, ersetzen den ursprünglichen Inhalt der e-Mail aus der Ferne zu laden.

Die Forscher, die den Fehler entdeckt hat gezeigt, wie es durch das Herunterladen einer Forms aus einem remote-Server, der sieht genauso aus wie ein legit iCloud-Login Prompt ausgenutzt werden könnte. Wenn solch eine e-Mail geöffnet wurde und ein Opfer sein oder ihr Kennwort eingeben, könnte ein Hacker einfach die Details stehlen.

Hier ist eine video-Demonstration:

Apples OS hat eine Tendenz zu zufällig sowieso iCloud anmelden Eingabeaufforderungen angezeigt, und der Exploit kann programmiert werden, um nur einmal nach einem Passwort gefragt, um nicht Verdacht zu wecken. Also, ist es nicht furchtbar schwer vorstellbar, eine ganze Reihe von ahnungslosen Apple-Nutzer, in dieser Art von Phishing-Schema erwischt.

Der Sicherheitsexperte sagt, dass er zuerst den Fehler an Apple zurück im Januar berichtet. Sechs Monate und keine Anzeichen für ein Update später beschloss er, seinen Exploit online zu veröffentlichen. Die Strategie scheint sich auszuzahlen: vor einigen Tagen sagte Apple Beamten Ars Technica, dass das Unternehmen jetzt an einer Lösung für eine kommende Software-Update funktioniert.

In der Zwischenzeit bist du ein Apple-Benutzer, der Prüfung in zwei Schritten aktiviert hat nicht, wäre dies eine tolle Zeit, dies zu tun.

Verwandte Artikel

Ein "Fake ID" Fehler in Android lässt Millionen von Handys anfällig

Ein Team von Sicherheitsexperten hat eine Sicherheitslücke in Googles mobiles OS betrifft Handys laufen Versionen bis zu und einschließlich 4.4 entdeckt – verlassen eine mögliche 82 Prozent der Android-Nutzer gefährdet. Die Anfälligkeit von Bluebox Labors...

Gewusst wie: verbessern Sie Ihre Online-Sicherheit? Ändern Sie Ihre Passwörter jetzt

Als die am leichtesten gehackt Passwörter aufgedeckt werden, erklärt ein Opfer wie ihr Skype-Konto übernommen wurde Frances Knox, 44, aus Hertfordshire, hat sich entschlossen, ihre Passwörter ändern sich jeden Monat nachdem sie ihr Skype-Konto böswillig B...

Die häufigsten Fehler, die Ihre Passwörter "Strong" schwach machen

Inzwischen werden Sie wahrscheinlich denken Sie kennen, wenn es um Kennwörter geht: die Kosenamen zu vermeiden, mischen Sie Buchstaben, ändere dein Passwort regelmäßig, bla bla bla. Wir denken wir sind clever, aber je nach Zustand des Netzes, die Tricks,...

Bericht: Apple wusste der Sicherheit Probleme lange bevor iCloud Verletzung

Software-Entwickler wirft Apple der Bürsten einer ernsthafte iCloud-Sicherheitslücke, dass er das Unternehmen sechs Monate vor der jüngsten iCloud Promi nackt-Foto Skandal zu stehlen alarmiert. Die tägliche Dot sagt Ibrahim Balic Apple teilte mit, da...

Die Tech, die Passwörter Toten töten

Passwörter sind gebrochen. Die meisten Menschen wählen beschissen Passwörter, und das führt unweigerlich zu Problemen. (Wir suchen dich Sony Pictures an.) Gute Passwörter sind im Grunde unmöglich zu erinnern. Was solls, meint auch der Kerl, der Passwörter...

Russische Hacker Horten mehr als 1 Milliarde Passwörter gestohlen

Eine Verbrechen der russischen Bande ist im Besitz der größte bekannte Sammlung von gestohlenen Passwörtern, Benutzernamen, e-Mail-Adressen und andere Online-Anmeldeinformationen. Das ist eines der schlimmsten Sammlungen eine Verbrechen der russischen Ban...

Die Heartbleed-gefährdeten Passwörter, die Sie gerade jetzt ändern müssen

Inzwischen stehen die Chancen, dass Sie bereits über die unsinnigerweise riesige Sicherheitslücke in SSL gehört habe. Sie haben wahrscheinlich auch gehört, wie es leicht Sie zu allerlei ruchlosen Aktivitäten in den vergangenen Jahren ausgesetzt hinterlass...

Möchten Sie eine Treuhandgesellschaft um alle Ihre Passwörter zu überwachen?

Am vergangenen Freitag bei der Interop, Paypal chief Information Security Officer bei Michael Barrett, lassen Sie es bekannt sein, dass Passwörter tot waren. "Passwörter, wenn ubiquitär überall bei Internetscale verwendet fangen an, uns nicht enttäus...

Stellen Sie sicher, dass Ihre Kinder nicht diese Internet-Passwörter verwenden

Mit all die Ratschläge heraus dort heute über Kinder und Sicherheit im Internet ist ein Teil der Gleichung, die unausgesprochenen gehen tendenziell. Während Experten über die vielfältigen Möglichkeiten zu, die Kinder Raubtiere und schädliches Materia...

Die Zukunft des Internet-Passwörter

Wie mehr Leben geschieht online, Banking, Kontakte zu knüpfen, dieBenutzernamen und komplexe Kennwörter, die wir den Überblick behalten müssen hat sich vervielfachtatemberaubende Proportionen. Gibt es ein Ende in Sicht für erstellenso viele verschiedene L...

Jugend gibt Online-Passwörter mehr frei

Jüngere Internetnutzer im Alter zwischen 18 und 29 sind mehrrücksichtslos mit geben Sie ihre Online-Passwörter, die im Vergleich zu älteren WebSurfer, schlägt eine neue Studie. In der Tat hat 54 Prozent der diese demografische Passwörter geteilt.mit minde...

Der Mann, der Computer-Passwörter erfunden meint, sie ein Alptraum

Fernando Corbató hat vor einem halben Jahrhundert die Welt verändert. Er half bereitstellen das erste Computer-Passwort verändern nicht nur wie wir Technologie nutzen, sondern auch unser über Privatsphäre denken. Jetzt, im Zeitalter des Internets, der ehe...

Microsoft verbietet Ihre dumme Passwörter

Wenn es darum geht, Passwörter, viele von uns sind sehr, sehr dumme. Aber Microsoft möglicherweise eine Lösung für unsere Dummheit: Es hat Pläne für eine dynamisch aktualisierte Liste der schwachsinnig Passwörter zu erstellen, die es nicht lassen Sie...

Schließlich gibt es eine gute Möglichkeit, WLAN-Passwörter zu töten

Ihr drahtlose Netzwerk konnte wissen genau, wo Sie sich befinden. Ingenieure am MIT entwickelten ein neues Tool, das Funksignale verwendet zu Ihrem Standort auf gerade Zoll berechnen lassen – und es ist so genau, es könnte ihnen Wifi Passwörter zu beseiti...