AVERTISMENTUL EXPERŢILOR Aplicaţia de e-mail preinstalată pe milioane de terminale iPhone şi iPad este vulnerabilă de aproape opt ani

Aplicaţia de e-mail implicită de pe sistemul de operare iOS, preinstalată pe milioane de terminale iPhone şi iPad, este vulnerabilă de aproximativ opt ani, respectiv de la varianta iOS 6, avertizează specialiştii în securitate cibernetică de la ZecOps, citaţi în grupajul săptămânal de ştiri publicat de Centrul Naţional de Răspuns la Incidente de Securitate Cibernetică (CERT-RO).
Romania TV
24 apr. 2020, 13:51
AVERTISMENTUL EXPERŢILOR Aplicaţia de e-mail preinstalată pe milioane de terminale iPhone şi iPad este vulnerabilă de aproape opt ani

„Specialiştii vorbesc despre două vulnerabilităţi critice, care ar putea permite atacatorilor să preia controlul complet asupra dispozitivelor Apple, de la distanţă, doar prin trimiterea unui e-mail. Momentan, cea mai recentă variantă de iOS nu conţine patch-uri de securitate dedicate celor două vulnerabilităţi, dar este probabil ca update-urile următoare să rezolve problema. Aşadar, recomandăm menţinerea dispozitivelor mereu actualizate la zi”, precizează experţii.

O altă informaţie inclusă de specialiştii CERT-RO în ştirile acestei săptămâni se referă la faptul că datele corespondente pentru 267 milioane de conturi Facebook au fost vândute pentru 500 de lire pe Dark Web.

„267 de milioane de conturi ale utilizatorilor Facebook s-au pus în vânzare, recent, pe Dark Web şi forumuri dedicate hackerilor, pentru suma derizorie de 500 de lire sterline. Deşi niciuna dintre aceste înregistrări nu include parole, acestea conţin informaţii care ar putea permite atacatorilor să efectueze atacuri de tipul ingineriei sociale (social engineering), spear-phishing sau smishing, pentru a extrage datele de logare de la utilizatori. Luna trecută, cercetătorul Bob Diachenko a descoperit o bază de date Elasticsearch deschisă, care conţinea puţin peste 267 de milioane de înregistrări Facebook, majoritatea fiind utilizatori din Statele Unite. Pentru multe dintre aceste înregistrări se putea citi numele complet al utilizatorului, numărul lor de telefon şi un ID Facebook unic”, notează sursa citată.

De asemenea, dezvoltatorii companiei Mysk Inc. au descoperit, recent, o vulnerabilitate critică în aplicaţia TikTok ce permite încărcarea de videoclipuri false pe conturile utilizatorilor. Experţii au demonstrat că acest lucru este permis din cauza faptului că aplicaţia transfera datele folosind protocolul HTTP.

„Astfel, atacatorii pot executa atacuri de tip MiTM (Man-in-The-Middle) pentru a schimba conţinutul publicat de utilizatorii legitimi. Această vulnerabilitate este o problemă majoră chiar şi pentru conturile populare, verificate. Cercetătorii au dezvăluit totodată faptul că TikTok se bazează pe Content Delivery Networks (CDNs) pentru transmiterea datelor, iar CDNs utilizează protocolul HTTP. Până în prezent, aplicaţia nu a primit nici un patch de securitate pentru remedierea problemei”, menţionează CERT-RO.

În ceea ce priveşte securitatea în online, conturi ale utilizatorilor software-ului Aptoide pentru sistemul de operare Android au fost expuse.

„Aptoide este un software dedicat instalării aplicaţiilor mobile, care rulează pe sistemul de operare Android. În Aptoide, spre deosebire de Google Play Store, nu există un magazin unic şi centralizat; în schimb, fiecare utilizator îşi administrează propriul magazin. Recent, un hacker a publicat pe un forum dedicat 20 de milioane de înregistrări de pe Aptoide App Store şi susţine că ar deţine mai multe date”, informează instituţia din România responsabilă cu rezolvarea incidentelor de securitate cibernetică.

Astfel, breşa de securitate afectează conturi folosite în acest magazin de aplicaţii, în perioada 21 iulie 2016 – 28 ianuarie 2018, şi conţine date personale ale utilizatorilor, credenţiale de acces, adrese de e-mail, date referitoare la înregistrarea conturilor, adrese IP de unde s-a produs conectarea, informaţii despre dispozitivul folosit sau status-ul contului.

Citeşte şi: Ce ascunde NASA? Agenţia a tăiat transmisia live de pe Staţia Spaţială, imediat ce camerele au surprins un obiect neidentificat VIDEO

DailyBusiness
CTP vrea plecarea lui Klaus Iohannis de la Președinția României: „Datoria și un pustiu de bine ce le are de făcut românilor este să plece de la Cotroceni
Spynews
Dima Trofim revine pe micile ecrane şi se alătură distribuţiei serialului original Iubire cu parfum de lavandă: „De foarte mult timp îmi doream să mă reîntorc la actorie”
Bzi.ro
Imagini din culise, care nu s-au difuzat la TV! Ce a putut face Gina Pistol după ce Smiley a pierdut finala Vocea României
Fanatik.ro
Horoscop Camelia Pătrășcanu pentru a doua zi de Crăciun. Ce se întâmplă cu Gemenii și Racii
Capital.ro
Decizie pentru Călin Georgescu. Avocata sa a anunțat în direct: Acum am primit...
Playtech.ro
Când se servesc piftia și sarmalele la masa de Crăciun, de fapt. Ora ideală la care trebuie consumate
DailyBusiness
Klaus Iohannis l-a desemnat premier pe Marcel Ciolacu. Cum arată noul Guvern al României
Adevarul
Spionii lui Gigi Becali au descoperit un triunghi amoros la FCSB: Ngezana i-a furat colegului iubita româncă
wowbiz.ro
Karmen și Bogdan Căplescu, din nou împreună?! Cum au fost surprinși, după divorț
Spynews
Ghiță, Amme și George au părăsit ieri competiția Chefi la cuțite. Diseară, echipele gătesc cu ustensile în miniatură. Chef Richard: ”Cum să pregătim 14 farfurii cu jucăriile astea?!”
Spynews
Cum s-au afișat Laura și Mihai, după ce au câștigat sezonul 10 al emisiunii Mireasa. Cum decurge căsnicia lor, după show-ul matrimonial | FOTO
Evz.ro
Veste năucitoare pentru proprietarii de mașini. Vor trebui să plătească bani grei de la 1 ianuarie
Ego.ro
Artista de muzică populară care a înnebunit internetul la 46 de ani! Abia o mai recunoști
Prosport.ro
FOTO. Cea mai frumoasă femeie din lume, dezbrăcată în zăpadă
kanald.ro
A început Jubileul din 2025! Papa Francis a inițiat ceremonia de deschidere a Anului Sfânt
Cancan.ro
Cel mai nou cuplu din showbiz! Ireal cu cine s-a cuplat Fulgy, fiul Clejanilor 😲
Playsport.ro
Aoleu, Antonia dă COD ROȘU! A înnebunit pe toată lumea cu ultima apariție! Cum s-a lăsat pozată după ce a renunțat la sutien
Capital.ro
Cine este Cristela Georgescu, de fapt. S-a aflat ce a făcut soția lui Călin Georgescu
StirileBZI
Acești angajați vor beneficia de al 13-lea salariu! Vor primi nici bonusuri de Crăciun
Prosport.ro
Una dintre cele mai râvnite femei din lume s-a despărțit de iubitul fotbalist. Cine e latino loverul de care s-a îndrăgostit
stirilekanald.ro
Soția lui Petre Daea a cerut ordin de protecție împotriva lui înainte de Crăciun. Fostul ministru: „Sărbătorim în familie”
substantial.ro
Amnistia fiscală aduce 6,24 miliarde lei la bugetul statului
MediaFlux
PLATA cu CARDUL se SCHIMBĂ RADICAL! DISPARE în câteva ORE
Shtiu.ro
Cine a inventat CNP-ul și CE ASCUNDE ultima CIFRA a CNP-ului? Dacă ai 3 sau 8 însemană că...
Puterea.ro
Misterul sărbătoririi numelor de Cristian și Cristina: Tradiție sau confuzie?