SECURITATE CIBERNETICĂ. Aplicație de e-mail preinstalată pe terminalele iPhone și iPad permite să fie preluat controlul asupra dispozitivelor

SECURITATE CIBERNETICĂ. Aplicație de e-mail preinstalată pe terminalele iPhone și iPad permite să fie preluat controlul asupra dispozitivelor
Sursă FOTO Unsplash.com
Publicat: 24/04/2020, 17:52

Aplicaţia de e-mail implicită de pe sistemul de operare iOS, preinstalată pe milioane de terminale iPhone şi iPad, este vulnerabilă de aproximativ opt ani, respectiv de la varianta iOS 6, avertizează specialiştii în securitate cibernetică de la ZecOps.

„Specialiştii vorbesc despre două vulnerabilităţi critice, care ar putea permite atacatorilor să preia controlul complet asupra dispozitivelor Apple, de la distanţă, doar prin trimiterea unui e-mail. Momentan, cea mai recentă variantă de iOS nu conţine patch-uri de securitate dedicate celor două vulnerabilităţi, dar este probabil ca update-urile următoare să rezolve problema. Aşadar, recomandăm menţinerea dispozitivelor mereu actualizate la zi”, citează  grupajul săptămânal de ştiri publicat de Centrul Naţional de Răspuns la Incidente de Securitate Cibernetică (CERT-RO).

O altă informaţie inclusă de specialiştii CERT-RO în ştirile acestei săptămâni se referă la faptul că datele corespondente pentru 267 milioane de conturi Facebook au fost vândute pentru 500 de lire pe Dark Web.

„267 de milioane de conturi ale utilizatorilor Facebook s-au pus în vânzare, recent, pe Dark Web şi forumuri dedicate hackerilor, pentru suma derizorie de 500 de lire sterline. Deşi niciuna dintre aceste înregistrări nu include parole, acestea conţin informaţii care ar putea permite atacatorilor să efectueze atacuri de tipul ingineriei sociale (social engineering), spear-phishing sau smishing, pentru a extrage datele de logare de la utilizatori. Luna trecută, cercetătorul Bob Diachenko a descoperit o bază de date Elasticsearch deschisă, care conţinea puţin peste 267 de milioane de înregistrări Facebook, majoritatea fiind utilizatori din Statele Unite. Pentru multe dintre aceste înregistrări se putea citi numele complet al utilizatorului, numărul lor de telefon şi un ID Facebook unic”, notează sursa citată.

De asemenea, dezvoltatorii companiei Mysk Inc. au descoperit, recent, o vulnerabilitate critică în aplicaţia TikTok ce permite încărcarea de videoclipuri false pe conturile utilizatorilor. Experţii au demonstrat că acest lucru este permis din cauza faptului că aplicaţia transfera datele folosind protocolul HTTP.

„Astfel, atacatorii pot executa atacuri de tip MiTM (Man-in-The-Middle) pentru a schimba conţinutul publicat de utilizatorii legitimi. Această vulnerabilitate este o problemă majoră chiar şi pentru conturile populare, verificate. Cercetătorii au dezvăluit totodată faptul că TikTok se bazează pe Content Delivery Networks (CDNs) pentru transmiterea datelor, iar CDNs utilizează protocolul HTTP. Până în prezent, aplicaţia nu a primit nici un patch de securitate pentru remedierea problemei”, menţionează CERT-RO.

În ceea ce priveşte securitatea în online, conturi ale utilizatorilor software-ului Aptoide pentru sistemul de operare Android au fost expuse.

„Aptoide este un software dedicat instalării aplicaţiilor mobile, care rulează pe sistemul de operare Android. În Aptoide, spre deosebire de Google Play Store, nu există un magazin unic şi centralizat; în schimb, fiecare utilizator îşi administrează propriul magazin. Recent, un hacker a publicat pe un forum dedicat 20 de milioane de înregistrări de pe Aptoide App Store şi susţine că ar deţine mai multe date”, informează instituţia din România responsabilă cu rezolvarea incidentelor de securitate cibernetică.

Astfel, breşa de securitate afectează conturi folosite în acest magazin de aplicaţii, în perioada 21 iulie 2016 – 28 ianuarie 2018, şi conţine date personale ale utilizatorilor, credenţiale de acces, adrese de e-mail, date referitoare la înregistrarea conturilor, adrese IP de unde s-a produs conectarea, informaţii despre dispozitivul folosit sau status-ul contului.

Urmărește Gândul.ro pe Google News și Google Showcase
Una dintre celebrele gemene siameze Abby și Brittany s-a căsătorit. De ce nu au făcut...
Este incredibil ce le-a spus Mirel părinților săi! Au ieșit înmărmuriți după dialogul cu fiul...
FOTO. Ea este cea mai sexy sportivă din culturismul românesc! Are un singur vis: „Asta...
Andreea Bălan a recunoscut tot despre certurile cu Victor Cornea: „Nu există împăcare”
Un bărbat din Ploiești a fost ucis de un individ nemulțumit de cum parcase mașina
Imaginile durerii! Mama Andreei a clacat la înmormântarea fetiței sale. Scene îngrozitor de dureroase pe...
Actriţele din filmele pentru adulţi fără pic de machiaj. Galerie foto FABULOASĂ!
Tatăl criminalului Mirel, în lacrimi după ce şi-a vizitat fiul. "Ne pare rău şi de...
Imagini tulburătoare de la înmormântarea Andreei! Tânăra ucisă Mirel Dragomir va fi condusă astăzi pe...
Mama Andreei Morega, studenta ucisă la Timișoara, a avut nevoie de îngrijiri medicale după ce...
S-au despărţit cu scandal! Cele mai scurte căsnicii ale vedetelor din România
Inspectorii RAR au ieșit la control în trafic. Ce au descoperit? GALERIE FOTO
Hidroelectrica, prima propunere de dividend de când este companie listată la Bursa de Valori: 13,99...
Absolut HILAR! Cybertruck s-a făcut de TOT RÂSUL când a încercat să...
Va deveni INTERZIS PRIN LEGE. Decizia se pregătește acum în ROMÂNIA. E un gest iubit...
Teo Trandafir renunță. Greu își mai găsește locul
Geamăna siameză Abby Hensel s-a căsătorit. Imagini cu ea și sora Brittany în rochie de mireasă....
Mama Andreei, prăbușită de durere la înmormântarea fiicei sale, ucise fără milă de studentul la...
Cum a petrecut mama Geta ziua ei de naștere și ce cadouri a primit? „N-am...
Apropiații criminalului din Timișoara, detalii de-a dreptul șocante. Mirel Dragomir și-a agresat și fosta iubită....
BANCUL ZILEI. Tatăl către Bulă: Ce mai e nou pe la școală, băiete?
Topirea calotelor glaciare modifică forma Pământului și îi accelerează rotația