Интересно Binance: Пользователи устройств на базе операционной системы iOS под угрозой

L

LegolasGL

Биржа криптовалют Binance этим утром опубликовала уведомление для своих пользователей, в котором предупредила об уязвимости устройств на базе операционной системы iOS, возникающей из-за установленного по умолчанию почтового клиента.

An iOS Mail application vulnerability has been disclosed.https://t.co/8cM1Cwf9me

To ensure you are not affected, disable usage of the iOS Mail app:

Go to Settings > Password & Accounts, set Fetch New Data to "Manual" and disable "Push".
Use Safari or Gmail etc.

Stay #SAFU pic.twitter.com/YVGpfhIVMj

— Binance (@binance) April 23, 2020

Как сообщила несколькими днями ранее компания ZecOps, уязвимость позволяет удалённо исполнять код. Для заражения на устройство отправляется письмо, которое поглощает значительные объёмы его памяти.

Исследователи отмечают, что уязвимость использовалась для реальных атак на пользователей и может быть активирована ещё до полного скачивания письма, поэтому его содержимое не всегда остаётся на устройстве. В частности, известны случаи эксплуатации уязвимости на устройствах под управлением iOS 11, 12 и 13. При этом последние версии iOS 13 позволяют скачивать почту в фоновом режиме, из-за чего они становятся даже более уязвимыми, чем, например, iOS 12, где пользователь должен зайти в приложение для запуска эксплойта. Уязвимость присутствует в устройствах Apple как минимум с iOS 6, то есть с сентября 2012 года, когда вышел iPhone 5.

По информации СМИ, уязвимость была исправлена в бета-версии iOS 13.4.5, полноценный релиз которой должен состояться в ближайшее время. Пока же пользователям рекомендуют установить загрузку данных «Вручную» и отключить опцию «Push» на вкладке «Пароли и учётные записи» в меню настроек, а также установить альтернативный почтовый клиент.

«Это серьёзная проблема безопасности, затрагивающая всех пользователей iPhone. Пожалуйста, примите меры и защитите себя, – пишет CEO Binance Чангпен Жао. – Вот ещё одна причина использовать уникальные адреса для каждой биржи и никогда их не раскрывать. Меньше возможностей для атаки».

Источник: cryptocurrency.tech
 
Похожие темы
Admin Интересно Binance предотвратила мошенничество на $10,5 млрд с помощью ИИ, но прибыль мошенников растёт. Новости в сети 0
T The Best Crypto Wallet Tracker Binance Roin Metamask Trust Wallet (Wallet Checker 2024) Готовый софт 0
Support81 Взлом или небрежность? Код и пароли Binance были доступны на GitHub в течение нескольких месяцев Новости в сети 0
Support81 Хакеры злоупотребляют Binance Smart Chain для хранения вредоносного кода Новости в сети 0
SamBonus Продавец ❗Снятие ограничений, выпуск виртуальной карты Binance для жителей РФ. Ищу работу. Предлагаю свои услуги. 3
DOMINUS Binance наняла бывшего агента ФБР для отслеживания нелегальных сделок Новости в сети 0
lizun [FREE] Халявные 5BUSD(5$) от Binance - за регистрацию Раздачи и сливы 2
olivander ПРОДАЖА APIKEYS/SECRETKEY ключей| Binance | Bitmex | Hitbtc | Bitfinex | Bittrex | HUOBI Платёжные системы: обмен, трансфер, разблокировка 1
Р Интересно Способ вывода с Binance и других бирж без верификации по СМС или 2FA Способы заработка 0
A Торговля на бирже Binance, прибыль 10-30% в месяц binancetrade.pro Способы заработка 4
P Кошельки, биржи, платежные системы. Готовые аккаунты, верификация. Skrill, Neteller, Paxful, Binance, ADVcash, Bitzlato , Localbitcoins Платёжные системы: обмен, трансфер, разблокировка 1
GLOV Продажа аккаунтов криптобирж: от самых популярных до малоизвестных(Binance, blockchain.com, localbitcoins и тд)! Платёжные системы: обмен, трансфер, разблокировка 2
A Торговля на бирже Binance, прибыль 10-100% в месяц binancetrade.pro Способы заработка 2
L Интересно Binance проведет кибертурнир по CS:GO среди трейдеров Новости в сети 0
L Интересно Домены биржи Binance подверглись DDoS-атаке Новости в сети 0
A Binance запустит фьючерсные контракты на биткоин Новости в сети 0
A Украденные с биржи Binance средства начали движение Новости в сети 0
Admin Интересно Пользователи Android могут получить выплату от Google в размере $135 млн. Новости в сети 0
Admin Интересно Пользователи массово переходят на DuckDuckGo из-за навязывания ИИ в Google. Новости в сети 0
Admin Интересно Telegram снова теряет прокси. Пользователи в России жалуются на массовые сбои MTProto и VPN. Новости в сети 0
Admin Интересно Пользователи сети нашли замену Чернобылю и Освенциму. В моде новый вид туризма по жутким местам, которых никогда не существовало. Новости в сети 0
Admin Интересно Журналист утверждает, что Трамп знает правду о НЛО, но пользователи Reddit сомневаются. Новости в сети 0
Admin Интересно Пользователи JDownloader могли скачать вредоносные файлы с официального сайта. Новости в сети 0
Admin Интересно Пользователи GitHub в Казахстане столкнулись с проблемами при скачивании файлов. Новости в сети 0
Admin Интересно Microsoft обещает исправить Windows 11, но пользователи недовольны. Новости в сети 0
Admin Интересно Семь миллионов долларов за одну ночь. Рассказываем, как пострадали пользователи Trust Wallet и что делать сейчас. Новости в сети 0
Support81 Пользователи Windows, будьте осторожны: DarkGate использует уязвимость нулевого дня Новости в сети 0
Support81 Пользователи Microsoft 365 рискуют потерять аккаунт: не спасёт даже МФА Новости в сети 0
Support81 Бразильские пользователи WhatsApp массово лишаются своих накоплений: в чём же секрет вредоноса GoPIX Новости в сети 0
RonyKing247 2,000 || база данных everycoin.io || (Пользователи США) || Свободно Раздачи и сливы 1
A Пользователи ненавидят перемены Новости в сети 0
Admin Интересно В Нидерландах ликвидировали ботнет из 17 миллионов устройств. Новости в сети 0
Admin Интересно OpenAI подтвердила компрометацию двух устройств в результате атаки на цепочку поставок TanStack. Новости в сети 0
Admin Интересно Обнаружены уязвимости в камерах китайского производителя, затрагивающие миллионы устройств. Новости в сети 0
Admin Интересно Мошенники используют настоящий домен для заражения устройств Apple. Новости в сети 0
Admin Интересно Новый ботнет xlabs_v1 использует уязвимости ADB для захвата IoT-устройств. Новости в сети 0
Admin Интересно Компания Casely отзывает 430 тысяч портативных зарядных устройств после смертельного взрыва. Новости в сети 0
Admin Интересно Новая версия ботнета Mirai использует уязвимость для захвата устройств. Новости в сети 0
Admin Интересно Обнаружена критическая уязвимость в библиотеке wolfSSL, защищающей миллиарды устройств. Новости в сети 0
Admin Интересно Эксплойт DarkSword использует шесть уязвимостей для захвата устройств на iOS. Новости в сети 0
Admin Интересно Исследователи обнаружили шпионское ПО для iPhone, способное проникать на миллионы устройств. Новости в сети 0
Admin Интересно Apple выпустила обновления безопасности для старых устройств, подверженных уязвимости Coruna. Новости в сети 0
Admin Интересно Вредоносная программа KadNap заразила более 14 000 устройств для создания скрытого прокси-ботнета. Новости в сети 0
Admin Статья Заражение устройств Apple поддельным установщиком Уязвимости и взлом 0
Admin Интересно Один GET-запрос — и вы root. 70 тысяч китайских устройств XSpeeder уязвимы уже семь месяцев, а производитель молчит. Новости в сети 0
Admin Интересно Один GET-запрос — и вы root. 70 тысяч китайских устройств XSpeeder уязвимы уже семь месяцев, а производитель молчит. Новости в сети 0
Support81 15.72 Тбит/c, 3.64 млрд пакетов и 500 000 заражённых устройств. Ваш домашний роутер мог участвовать в крупнейшей DDoS-атаке в истории Новости в сети 0
Support81 Архив или троянский конь? критическая уязвимость в 7-ZIP угрожает миллионам устройств Новости в сети 0
Support81 0Day в GeoVision: тысячи забытых устройств стали участниками киберпреступлений Новости в сети 0
Support81 Цифровая армия Spytech: 10 000 устройств под тотальным контролем с 2013 года Новости в сети 0

Название темы