iOS原生郵件App出漏洞,iCloud帳戶可能因此被駭

iOS原生郵件App出漏洞,iCloud帳戶可能因此被駭

使用iOS原生內建郵件App的用戶要小心,iOS 8.3系統發現漏洞,有心人士可能透過此漏洞竊取用戶的iCloud密碼。

根據外媒The Register報導,資安專家Jan Soucek在今年1月時,發現iOS郵件App上的漏洞,駭客可以透過這個漏洞,發送遠端HTML內容到郵件中(取代既有郵件內容),透過讓用戶重新輸入iCloud帳號與密碼來登入收件匣,竊取帳戶資訊。

Jan Soucek表示,他在1月時就把漏洞回報給Apple,但並未收到任何回應。只有安裝cookies到iOS裝置的用戶,有可能受到這樣的駭客攻擊,他進一步說明。

雖然登入iCloud可能需要2步驟認證,但是透過獲得郵件與密碼,駭客也有可能獲得Twitter或者Facebook的登入資訊。

   

如果你不是iOS內建郵件App的使用者,則不需擔心,但下一次收到再次輸入帳戶與密碼的跳出視窗時,或許得三思而後行。

 

 

資料來源:The RegisterTheNextWebmacrumors

 

數位時代
作者

《數位時代》,關注國內外網路創業生態,精選全球科技業的重要趨勢、創新模式和最新動態,並有記者第一現場的報導,以及各類社群活動消息。希望能協助讀者早一步領略趨勢脈動、領先掌握下一步行動的競爭優勢。

使用 Facebook 留言
發表回應
謹慎發言,尊重彼此。按此展開留言規則