Tags:
Node Thumbnail

Jan Soucek นักวิจัยจาก Ernst and Young รายงานช่องโหว่ใน Mail.app ที่เชื่อแท็ก <meta http-equiv=refresh> ทำให้สามารถเปิดเว็บจากเซิร์ฟเวอร์ภายนอกได้ด้วยอีเมลที่เป็น HTML

ด้วยแนวทางนี้ Soucek สร้างเว็บที่แสดงหน้าจอเหมือนหน้าจอล็อกอิน Apple ID เพื่อล่อให้ผู้ใช้ที่ได้รับอีเมลนึกว่าแอปเปิลกำลังขอรหัสผ่านเพื่อยืนยันตัวตนซ้ำ แล้วเก็บรหัสผ่านกลับไปยังเซิร์ฟเวอร์ ขณะที่แอพพลิเคชั่นเมลโดยทั่วไปจะไม่เชื่อแท็ก <meta http-equiv=refresh> ทำให้แสดงเป็นเมลธรรมดา

Soucek ระบุว่าเขารายงานบั๊กเรื่องนี้ไปตั้งแต่เดือนมกราคมที่ผ่านมา และจนตอนนี้แอปเปิลยังไม่แก้ไข จึงได้เปิดเผยช่องโหว่ออกมา

ที่มา - The Register

alt="upic.me"

Get latest news from Blognone

Comments

By: atmas
ContributorIn Love
on 11 June 2015 - 15:13 #819279
atmas's picture

หรือนี่เป็นสัญญาณของ... the fappenning 2


[S]

By: T3NNIIZ
AndroidUbuntuWindows
on 11 June 2015 - 18:03 #819331 Reply to:819279

ผมนี่ฮาลั่นเลย

By: LinkWii1GT
iPhoneAndroidWindows
on 11 June 2015 - 19:01 #819341 Reply to:819279
LinkWii1GT's picture

ผมนี่เปิดคอมรอเลยครัช

By: hisoft
ContributorWindows PhoneWindows
on 12 June 2015 - 15:26 #819681 Reply to:819279
hisoft's picture

ฮาาาาา

By: MaxxIE
iPhoneAndroidUbuntuWindows
on 11 June 2015 - 19:28 #819346
MaxxIE's picture

บางครั้งผมก็สงสัยอยู่น่ะ
ว่าที่เรารายงานบั๊กไปเนี่ยเค้าเปิดอ่านกี่%