Airmail 3.6 behebt mögliche Sicherheitslücken im URL-Schema

Sicherheit /. Airmail 3.6 behebt mögliche Sicherheitslücken im URL-Schema 1 Minute gelesen

Apple Luftpost. iTunes



Airmail hat gerade ein Update veröffentlicht, das eine bekannte Sicherheitslücke im E-Mail-Dienst behebt. Sicherheitsanalysten haben kürzlich festgestellt, dass der Client anfällig für böswillige Exploits ist, durch die ausländische und nicht autorisierte Personen im Kontext eines Opfers auf gesendete und empfangene E-Mails zugreifen und diese lesen können. Der veröffentlichte Patch behebt die anfälligen Kanäle, die ausgenutzt werden könnten, um einen solchen ungerechtfertigten Zugriff zu erhalten.

Airmail ist Apples Version von Windows Mail. Es handelt sich im Wesentlichen um einen blitzschnellen E-Mail-Client für iPhone und Mac OSX-Geräte, der Unterstützung für iOS 11 und Mac OS High Sierra bietet. Die Anwendung ist als primäres Portal für den iCloud-E-Mail-Domainnamen konzipiert. Es enthält auch Unterstützung für andere Domänen wie Hotmail, Gmail und AOL, die ebenfalls als zusätzliche Posteingänge gehostet werden sollen.



Nach a Blogeintrag Von Versprite, einem Unternehmen für Sicherheitsanalysen im Bereich Informationstechnologie, verwendet die neueste Version des Clients, Airmail 3, zwei Dinge, um den E-Mail-Dienst zu verwalten: Das erste ist ein benutzerdefiniertes URL-Schema und das zweite ist der Speicherort der E-Mail. Wie die Köpfe von Versprite erklärt haben, könnte ein böswilliger Angreifer, wenn er diese beiden Informationen erhält, einen auf einem URL-Schema basierenden Phishing-Mechanismus verwenden, um alle E-Mail-Konversationen eines bestimmten Airmail-Benutzers abzurufen.



Obwohl dieser Exploit als sehr theoretisch angesehen wird, da er noch nicht in Echtzeit ausgeführt wurde, hat Apple Version 3.6 seines Airmail-E-Mail-Clients eingeführt, um diese potenzielle Sicherheitsanfälligkeit in Bezug auf das URL-Schema zu beheben. Das Update wird voraussichtlich in den nächsten Tagen im Rahmen regelmäßiger Mainframe-Updates automatisch auf Apple-Geräten installiert. Wenn Sie Ihre Anwendung sofort aktualisieren möchten, steht die aktualisierte Version im App Store zum Herunterladen und Installieren sowie für die Anwendung zur Verfügung Webseite .