Componente

Primul se referă la aplicația de e-mail a iPhone, care descarcă automat imaginile într-un e-mail, a declarat Aviv Raff,

How to view your purchases on your iPhone — Apple Support

How to view your purchases on your iPhone — Apple Support
Anonim

[Citire suplimentară: cele mai bune telefoane Android pentru fiecare buget.]

Aplicațiile de e-mail sunt, de obicei, configurate pentru a bloca imagini din surse neîncrezătoare pentru a preveni problema, a spus Raff. El sugerează că utilizatorii evită să utilizeze aplicația de e-mail sau să fie atenți atunci când fac clic pe link-uri într-un e-mail care provine dintr-o sursă neîncrezătoare.

Al doilea defect de design este modul în care aplicația de e-mail a iPhone afișează URL-uri locatoare). Mesajele pot fi afișate în text simplu sau în HTML (Hypertext Markup Language). În modul HTML, un utilizator poate primi un e-mail unde textul link-ului este diferit de link-ul real. Legătura adevărată poate fi afișată cu ajutorul mouse-ului peste text, iar o fereastră pop-up dezvăluie adresa URL. Dar problema este că fereastra pop-up trunchiază URL-ul, deoarece nu există suficient spațiu pe ecran.

Un atacator ar putea crea un site web cu un subdomeniu lung pentru a păcăli un utilizator în a gândi că este un site legitim. De fapt, un site Web creat pentru a înșela o persoană în dezvăluirea informațiilor personale, cunoscut ca un site de phishing, a spus Raff.

După ce link-ul rău este difuzat în browser-ul Web Safari, utilizatorul poate vedea doar o fracțiune de adresa URL. Dacă bara de adrese este accesată în Safari mobil, cursorul sări până la sfârșitul adresei URL, astfel încât o persoană trebuie să se rotească înapoi pentru a vedea adresa URL în întregime, a scris Raff pe blogul său

. versiunea browserului are un filtru de phishing.

Raff a spus că a anunțat Apple mai mult de două luni în urmă cu privire la defectele de proiectare. Compania a spus Raff că lucrează la reparații, dar nu a spus când vor fi lansate aceste remedii.

Raff a declarat că a decis să facă publicitate cu informațiile de când Apple a lansat cel puțin trei actualizări iPhone, dar nu sa adresat

"Cred că au pus pe propriii lor utilizatori mult mai multe riscuri prin faptul că nu au stabilit acest lucru", a spus Raff într-un interviu. "Cel puțin acum utilizatorii care citesc acest lucru vor ști să fie atenți, este doar o chestiune de timp până când băieții răi o vor găsi oricum."

Apple nu a putut fi contactat imediat pentru comentarii