AVERTISMENTUL EXPERŢILOR Aplicaţia de e-mail preinstalată pe milioane de terminale iPhone şi iPad este vulnerabilă de aproape opt ani

Aplicaţia de e-mail implicită de pe sistemul de operare iOS, preinstalată pe milioane de terminale iPhone şi iPad, este vulnerabilă de aproximativ opt ani, respectiv de la varianta iOS 6, avertizează specialiştii în securitate cibernetică de la ZecOps, citaţi în grupajul săptămânal de ştiri publicat de Centrul Naţional de Răspuns la Incidente de Securitate Cibernetică (CERT-RO).
Romania TV
24 apr. 2020, 13:51
AVERTISMENTUL EXPERŢILOR Aplicaţia de e-mail preinstalată pe milioane de terminale iPhone şi iPad este vulnerabilă de aproape opt ani

„Specialiştii vorbesc despre două vulnerabilităţi critice, care ar putea permite atacatorilor să preia controlul complet asupra dispozitivelor Apple, de la distanţă, doar prin trimiterea unui e-mail. Momentan, cea mai recentă variantă de iOS nu conţine patch-uri de securitate dedicate celor două vulnerabilităţi, dar este probabil ca update-urile următoare să rezolve problema. Aşadar, recomandăm menţinerea dispozitivelor mereu actualizate la zi”, precizează experţii.

O altă informaţie inclusă de specialiştii CERT-RO în ştirile acestei săptămâni se referă la faptul că datele corespondente pentru 267 milioane de conturi Facebook au fost vândute pentru 500 de lire pe Dark Web.

„267 de milioane de conturi ale utilizatorilor Facebook s-au pus în vânzare, recent, pe Dark Web şi forumuri dedicate hackerilor, pentru suma derizorie de 500 de lire sterline. Deşi niciuna dintre aceste înregistrări nu include parole, acestea conţin informaţii care ar putea permite atacatorilor să efectueze atacuri de tipul ingineriei sociale (social engineering), spear-phishing sau smishing, pentru a extrage datele de logare de la utilizatori. Luna trecută, cercetătorul Bob Diachenko a descoperit o bază de date Elasticsearch deschisă, care conţinea puţin peste 267 de milioane de înregistrări Facebook, majoritatea fiind utilizatori din Statele Unite. Pentru multe dintre aceste înregistrări se putea citi numele complet al utilizatorului, numărul lor de telefon şi un ID Facebook unic”, notează sursa citată.

De asemenea, dezvoltatorii companiei Mysk Inc. au descoperit, recent, o vulnerabilitate critică în aplicaţia TikTok ce permite încărcarea de videoclipuri false pe conturile utilizatorilor. Experţii au demonstrat că acest lucru este permis din cauza faptului că aplicaţia transfera datele folosind protocolul HTTP.

„Astfel, atacatorii pot executa atacuri de tip MiTM (Man-in-The-Middle) pentru a schimba conţinutul publicat de utilizatorii legitimi. Această vulnerabilitate este o problemă majoră chiar şi pentru conturile populare, verificate. Cercetătorii au dezvăluit totodată faptul că TikTok se bazează pe Content Delivery Networks (CDNs) pentru transmiterea datelor, iar CDNs utilizează protocolul HTTP. Până în prezent, aplicaţia nu a primit nici un patch de securitate pentru remedierea problemei”, menţionează CERT-RO.

În ceea ce priveşte securitatea în online, conturi ale utilizatorilor software-ului Aptoide pentru sistemul de operare Android au fost expuse.

„Aptoide este un software dedicat instalării aplicaţiilor mobile, care rulează pe sistemul de operare Android. În Aptoide, spre deosebire de Google Play Store, nu există un magazin unic şi centralizat; în schimb, fiecare utilizator îşi administrează propriul magazin. Recent, un hacker a publicat pe un forum dedicat 20 de milioane de înregistrări de pe Aptoide App Store şi susţine că ar deţine mai multe date”, informează instituţia din România responsabilă cu rezolvarea incidentelor de securitate cibernetică.

Astfel, breşa de securitate afectează conturi folosite în acest magazin de aplicaţii, în perioada 21 iulie 2016 – 28 ianuarie 2018, şi conţine date personale ale utilizatorilor, credenţiale de acces, adrese de e-mail, date referitoare la înregistrarea conturilor, adrese IP de unde s-a produs conectarea, informaţii despre dispozitivul folosit sau status-ul contului.

Citeşte şi: Ce ascunde NASA? Agenţia a tăiat transmisia live de pe Staţia Spaţială, imediat ce camerele au surprins un obiect neidentificat VIDEO

DailyBusiness
Prognoza meteo 1-6 mai. Temperaturile urcă spre 30°C, urmate de un val de furtuni și răcire brutală!
Spynews
Lele, spulberat de Poliție / Dovada că artistul a ascuns adevărul în scandalul cu Andra Voloș
Bzi.ro
Dezvăluiri emoționante făcute de Andra Măruță: ”M-a luat panica, i-am transmis că sunt însărcinată!”
Fanatik.ro
Victor Ponta, dezvăluirea momentului. Care este povestea pozei de Paște, cu Georgescu și Simion. „Călin s-a supărat!”
Capital.ro
Cea mai mare actriță pe care românii au pierdut-o. Nu poate fi uitată. A lăsat în urmă o carieră remarcabilă
Playtech.ro
Ce pățești dacă circuli fără permis de conducere pe străzile din România. Cât este amenda penală, care sunt sancțiunile
DailyBusiness
Lovitură de proporții în Europa! Pașapoartele care dispar definitiv. UE le-a declarat ilegale
Adevarul
Cum vede șeful Inscop finala prezidențială: „9 din 10 votanţi PSD l-ar vota pe George Simion şi nu pe domnul Nicuşor Dan”
wowbiz.ro
Anunț de ultimă oră despre fiul Ozanei Barabancea, internat la ATI după ce a făcut infarct la 24 de ani: „Acum...” 
Spynews
Cătălin Moroșanu, mesaj de susținere pentru Mihai Leu. Fostul campion e internat la Spitalul Fundeni, după ce a fost operat / FOTO
Spynews
Cât costă o porție de mici cu muștar și pâine de 1 Mai, în funcție de locul unde îi mănânci. Prețurile variază de la piață la restaurant
Evz.ro
Pozele false aruncate de Elena Lasconi pot răsturna alegerile prezidențiale
Ego.ro
Donald Trump, înșelat de a doua soție chiar cu garda lui de corp! Detalii halucinante
Prosport.ro
Gimnasta a făcut avere din alte activități: „Bărbații mi-au cerut apa în care m-am spălat”
kanald.ro
Extrageri speciale loto de 1 Mai. Loteria Română a suplimentat fondul de câștiguri
Cancan.ro
Meteorologii Accuweather anunță 14 zile de furtună electrică în București. Pe ce dată vin vijeliile
Playsport.ro
Incredibil! Cum poate să arate Sandra Izbașa la 11 ani după ce s-a retras din gimnastică. Imaginile au scăpat pe net
Capital.ro
Taxă obligatorie pentru șoferi. Se achită câte 91 de lei, cash sau card. Ai timp maxim 48 ore să plătești
StirileBZI
Câți bani pot să scoată românii de la bancomat în 2025. Băncile au impus noi limite!
Prosport.ro
De ce a pozat Corina Ungureanu într-o revistă pentru bărbați
stirilekanald.ro
VIDEO Un nou război cumplit stă să înceapă. Premierul unei puteri nucleare a anulat vizita la Putin și a dat ordinul de atac asupra țării vecine!
Meteorologii anunță o lună Mai cum nu a mai fost de mult în România
MediaFlux
Un detaliu te poate lăsa fără pensie în mai! Anunț pentru pensionarii care primesc banii prin poștă
Shtiu.ro
Cum se aprinde Lumina Sfântă la Ierusalim? Cum aprinde preotul lumânările fără sursă de foc?
Puterea.ro
Locul din România pe care să nu îl ratezi. Trebuie să ajungi acolo măcar o dată în viață