Συστατικά

Το IPhone της Apple έχει δύο ελαττώματα στο σχεδιασμό που θα μπορούσαν να δημιουργήσουν πιθανά προβλήματα ασφαλείας, σύμφωνα με έναν ερευνητή.

Our Miss Brooks: Conklin the Bachelor / Christmas Gift Mix-up / Writes About a Hobo / Hobbies

Our Miss Brooks: Conklin the Bachelor / Christmas Gift Mix-up / Writes About a Hobo / Hobbies
Anonim

[Περαιτέρω ανάγνωση: Τα καλύτερα τηλέφωνα Android για κάθε προϋπολογισμό.]

Οι εφαρμογές ηλεκτρονικού ταχυδρομείου συνήθως έχουν ρυθμιστεί ώστε να αποκλείουν εικόνες από μη αξιόπιστες πηγές για να αποτρέψουν το πρόβλημα, δήλωσε ο Raff. Προτείνει ότι οι χρήστες αποφεύγουν να χρησιμοποιούν την εφαρμογή ηλεκτρονικού ταχυδρομείου ή να είναι προσεκτικοί όταν κάνουν κλικ σε συνδέσμους σε ένα e-mail που προέρχεται από μια μη αξιόπιστη πηγή.

Το δεύτερο ελάττωμα του σχεδιασμού είναι πώς η εφαρμογή ηλεκτρονικού ταχυδρομείου του iPhone εμφανίζει διευθύνσεις URL Εντοπιστές). Τα μηνύματα μπορούν να εμφανίζονται σε απλό κείμενο ή HTML (Hypertext Markup Language). Όταν βρίσκεστε σε λειτουργία HTML, ένας χρήστης μπορεί να λάβει ένα μήνυμα ηλεκτρονικού ταχυδρομείου όπου το κείμενο του συνδέσμου είναι διαφορετικό από τον πραγματικό σύνδεσμο. Ο πραγματικός σύνδεσμος μπορεί να εμφανιστεί με το δείκτη του ποντικιού πάνω από το κείμενο και ένα αναδυόμενο παράθυρο αποκαλύπτει τη διεύθυνση URL. Αλλά το πρόβλημα είναι το αναδυόμενο παράθυρο που περικόπτει την διεύθυνση URL, καθώς δεν υπάρχει αρκετός χώρος στην οθόνη.

Ένας εισβολέας θα μπορούσε να δημιουργήσει μια τοποθεσία Web με ένα μακρύ υποτομέα, προκειμένου να ξεγελάσει έναν χρήστη να σκέφτεται ότι είναι ένας νόμιμος ιστότοπος. Στην πραγματικότητα, ένας ιστότοπος που έχει σχεδιαστεί για να εξαπατήσει ένα άτομο να αποκαλύψει προσωπικές πληροφορίες, γνωστό ως phishing site, δήλωσε ο Raff.

Αφού ο κακός σύνδεσμος μεταφερθεί στο πρόγραμμα περιήγησης ιστού Safari, ο χρήστης μπορεί να βλέπει μόνο ένα κλάσμα τη διεύθυνση URL. Αν η γραμμή διευθύνσεων έχει κάνει κλικ στο κινητό Safari, ο δρομέας μεταβαίνει στο τέλος της διεύθυνσης URL, οπότε ένα άτομο πρέπει να μετακινηθεί προς τα πίσω για να δει ολόκληρη τη διεύθυνση URL, ο Raff έγραψε στο blog του.

Ούτε το κινητό Safari της Apple ούτε η επιφάνεια εργασίας η έκδοση του προγράμματος περιήγησης έχει φίλτρο ηλεκτρονικού "ψαρέματος".

Ο Raff είπε ότι ενημέρωσε την Apple πριν από δύο μήνες περίπου για τα ελαττώματα στο σχεδιασμό. Η εταιρεία δήλωσε στον Raff ότι εργάζονταν σε επιδιορθώσεις αλλά δεν είχαν πει πότε θα απελευθερωνόταν αυτές οι διορθώσεις.

Η Raff δήλωσε ότι αποφάσισε να δημοσιεύσει τις πληροφορίες από τότε που η Apple κυκλοφόρησε τουλάχιστον τρεις ενημερώσεις iPhone, αλλά δεν

"Νομίζω ότι έβαλαν τους δικούς τους χρήστες σε πολύ μεγαλύτερο κίνδυνο, επειδή δεν το επιδιώκουν", δήλωσε ο Raff σε συνέντευξή του. "Τώρα τουλάχιστον οι χρήστες που το διαβάσουν θα ξέρουν να είναι προσεκτικοί και είναι μόνο θέμα χρόνου έως ότου οι κακοί θα το βρουν ούτως ή άλλως"

Η Apple δεν μπορούσε να προσεγγιστεί άμεσα για σχόλια