AVERTISMENTUL EXPERŢILOR Aplicaţia de e-mail preinstalată pe milioane de terminale iPhone şi iPad este vulnerabilă de aproape opt ani

Aplicaţia de e-mail implicită de pe sistemul de operare iOS, preinstalată pe milioane de terminale iPhone şi iPad, este vulnerabilă de aproximativ opt ani, respectiv de la varianta iOS 6, avertizează specialiştii în securitate cibernetică de la ZecOps, citaţi în grupajul săptămânal de ştiri publicat de Centrul Naţional de Răspuns la Incidente de Securitate Cibernetică (CERT-RO).
Romania TV
24 apr. 2020, 13:51
AVERTISMENTUL EXPERŢILOR Aplicaţia de e-mail preinstalată pe milioane de terminale iPhone şi iPad este vulnerabilă de aproape opt ani

„Specialiştii vorbesc despre două vulnerabilităţi critice, care ar putea permite atacatorilor să preia controlul complet asupra dispozitivelor Apple, de la distanţă, doar prin trimiterea unui e-mail. Momentan, cea mai recentă variantă de iOS nu conţine patch-uri de securitate dedicate celor două vulnerabilităţi, dar este probabil ca update-urile următoare să rezolve problema. Aşadar, recomandăm menţinerea dispozitivelor mereu actualizate la zi”, precizează experţii.

O altă informaţie inclusă de specialiştii CERT-RO în ştirile acestei săptămâni se referă la faptul că datele corespondente pentru 267 milioane de conturi Facebook au fost vândute pentru 500 de lire pe Dark Web.

„267 de milioane de conturi ale utilizatorilor Facebook s-au pus în vânzare, recent, pe Dark Web şi forumuri dedicate hackerilor, pentru suma derizorie de 500 de lire sterline. Deşi niciuna dintre aceste înregistrări nu include parole, acestea conţin informaţii care ar putea permite atacatorilor să efectueze atacuri de tipul ingineriei sociale (social engineering), spear-phishing sau smishing, pentru a extrage datele de logare de la utilizatori. Luna trecută, cercetătorul Bob Diachenko a descoperit o bază de date Elasticsearch deschisă, care conţinea puţin peste 267 de milioane de înregistrări Facebook, majoritatea fiind utilizatori din Statele Unite. Pentru multe dintre aceste înregistrări se putea citi numele complet al utilizatorului, numărul lor de telefon şi un ID Facebook unic”, notează sursa citată.

De asemenea, dezvoltatorii companiei Mysk Inc. au descoperit, recent, o vulnerabilitate critică în aplicaţia TikTok ce permite încărcarea de videoclipuri false pe conturile utilizatorilor. Experţii au demonstrat că acest lucru este permis din cauza faptului că aplicaţia transfera datele folosind protocolul HTTP.

„Astfel, atacatorii pot executa atacuri de tip MiTM (Man-in-The-Middle) pentru a schimba conţinutul publicat de utilizatorii legitimi. Această vulnerabilitate este o problemă majoră chiar şi pentru conturile populare, verificate. Cercetătorii au dezvăluit totodată faptul că TikTok se bazează pe Content Delivery Networks (CDNs) pentru transmiterea datelor, iar CDNs utilizează protocolul HTTP. Până în prezent, aplicaţia nu a primit nici un patch de securitate pentru remedierea problemei”, menţionează CERT-RO.

În ceea ce priveşte securitatea în online, conturi ale utilizatorilor software-ului Aptoide pentru sistemul de operare Android au fost expuse.

„Aptoide este un software dedicat instalării aplicaţiilor mobile, care rulează pe sistemul de operare Android. În Aptoide, spre deosebire de Google Play Store, nu există un magazin unic şi centralizat; în schimb, fiecare utilizator îşi administrează propriul magazin. Recent, un hacker a publicat pe un forum dedicat 20 de milioane de înregistrări de pe Aptoide App Store şi susţine că ar deţine mai multe date”, informează instituţia din România responsabilă cu rezolvarea incidentelor de securitate cibernetică.

Astfel, breşa de securitate afectează conturi folosite în acest magazin de aplicaţii, în perioada 21 iulie 2016 – 28 ianuarie 2018, şi conţine date personale ale utilizatorilor, credenţiale de acces, adrese de e-mail, date referitoare la înregistrarea conturilor, adrese IP de unde s-a produs conectarea, informaţii despre dispozitivul folosit sau status-ul contului.

Citeşte şi: Ce ascunde NASA? Agenţia a tăiat transmisia live de pe Staţia Spaţială, imediat ce camerele au surprins un obiect neidentificat VIDEO

DailyBusiness
Câți bani a câștigat Cristela în 2024. Cu ce afaceri se ocupă soția lui Călin Georgescu
Spynews
Soția lui Costel Corduneanu tună și fulgeră! Ce s-a întâmplat după moartea lui: ”S-ar putea să se trezească balaurul” | FOTO
Bzi.ro
Andreea Esca și-a făcut talentul la ziua Loredanei Groza! A luat microfonul în mână și a făcut senzație
Fanatik.ro
Produsul cu care România dă lovitura în luna iulie. Va fi o producție record, o mare parte va merge la export
Capital.ro
Veste imensă pentru Elena Udrea. Decizie de ultimă oră a Curții de Apel Ploiești
Playtech.ro
Viteza pe autostradă vara pentru a consuma cu 30% mai puţin carburant. Mulţi se grăbesc în concediu, dar pot economisi bani
DailyBusiness
Bacalaureat 2025: A început proba la Limba română pentru peste 100.000 de elevi
Adevarul
Trump a scăpat un acord comercial, Meloni și-a dat ochii peste cap la discuțiile cu Macron. Momente virale la Summitul G7
wowbiz.ro
Irinel Columbeanu, de negăsit! Nimeni nu reușește să dea de fostul afacerist de zile întregi. Ce spune patronul azilului din Ghermănești despre întreaga situație?
Spynews
Cod galben de caniculă în 13 județe și în București. Harta zonelor în care temperaturile cresc până la 36 de grade Celsius
Spynews
Claudia Pătrășcanu nu se lasă! După ce a pierdut procesul cu Bianca Drăgușanu, cântăreața își încearcă încă o dată norocul în instanță
Evz.ro
Mare lovitură de la Netflix. Revine cel mai urmărit serial din istorie
Ego.ro
Ion Iliescu NU a purtat niciodată verighetă! Secretele căsniciei cu Nina Iliescu FOTO
Prosport.ro
FOTO. Un nou cuplu controversat. Ea e psihologă de 26 de ani, iar el e un milionar de 64 de ani
kanald.ro
Cod galben de caniculă și disconfort termic în sudul României! Temperaturile maxime vor atinge 36 de grade Celsius
Cancan.ro
Ștefan Mandachi, prima REACȚIE după ce iubita cu care are un copil a cerut ordin de protecție împotriva lui: 'Declar cu toată fermitatea!'
Playsport.ro
Românii au găsit o nouă metodă de a păcăli aparatele de reciclare. Reușesc să obțină o grămadă de bani cu un singur pahar de plastic
Capital.ro
Cel mai îndrăgit actor a murit fulgerător. A fost și va rămâne o stea strălucitoare. Drum lin!
StirileBZI
Câți bani pot să scoată românii de la bancomat în 2025. Băncile au impus noi limite!
Prosport.ro
Cum arată acum Mariana Bitang, la 62 de ani! Apariție rarisimă a „Doamnei de Aur” a gimnasticii românești
stirilekanald.ro
Delia a fost omorâtă! Cei doi copii ai săi au fost martorii momentelor tragice! Imaginile groazei, din locul în care femeia și-a dat ultima suflare
Data la care vor fi reîncărcate cardurile sociale 2025: Suma de bani pe care urmează să o primească românii
MediaFlux
Vârsta de pensionare de 65 de ani și pentru ”anumite categorii” care ieșeau la 48 de ani. ”Un pic de bun simţ!”
Shtiu.ro
CE ASCUNDE ultima CIFRA a CNP-ului? Dacă ai 3 sau 8 însemană că...
Puterea.ro
Cine achită nota de plată a crizei politice românești: durează prea mult și… aparatul taxează!