يعمل Airmail 3.6 على إصلاح ثغرة أمنية محتملة في نظام URL

الأمان / يعمل Airmail 3.6 على إصلاح ثغرة أمنية محتملة في نظام URL قراءة دقيقة واحدة

Apple Airmail. اي تيونز



أصدر Airmail للتو تحديثًا يصحح ثغرة أمنية معروفة في خدمة البريد الإلكتروني. اكتشف المحللون الأمنيون مؤخرًا أن العميل كان عرضة لعمليات الاستغلال الخبيثة التي قد تسمح لأشخاص أجانب وغير مصرح لهم بالوصول إلى رسائل البريد الإلكتروني المرسلة والمستلمة وقراءتها في سياق المستخدم الضحية. يعمل التصحيح الذي تم إصداره على إصلاح القنوات الضعيفة التي كان من الممكن استغلالها للحصول على مثل هذا الوصول غير المبرر.

Airmail هو إصدار Apple من Windows Mail. وهو في الأساس عميل بريد إلكتروني 'سريع للغاية' لأجهزة iPhone و Mac OSX ، ويوفر دعمًا جاهزًا لنظامي التشغيل iOS 11 و Mac OS High Sierra. تم تصميم التطبيق ليكون البوابة الأساسية لاسم مجال البريد الإلكتروني على iCloud. يتضمن أيضًا دعمًا لمجالات أخرى مثل Hotmail و Gmail و AOL ليتم استضافتها كصناديق بريد إضافية أيضًا.



وفقا ل مشاركة مدونة بواسطة Versprite ، شركة تحليلات أمن تكنولوجيا المعلومات ، أحدث إصدار من العميل ، Airmail 3 ، يستخدم شيئين لإدارة خدمة البريد الإلكتروني: الأول هو مخطط URL مخصص والثاني هو موقع نقطة تخزين البريد الإلكتروني. كما أوضحت العقول في Versprite ، إذا تمكن مهاجم ضار من الحصول على هاتين القطعتين من المعلومات ، فيمكنه استخدام آلية تصيد تستند إلى مخطط عنوان URL لاسترداد أي وجميع محادثات البريد الإلكتروني لمستخدم Airmail معين.



على الرغم من أن هذا الاستغلال يعتبر نظريًا إلى حد كبير لأنه لم يتم رؤيته حتى الآن في التنفيذ في الوقت الفعلي ، فقد طرحت Apple الإصدار 3.6 من عميل البريد الإلكتروني Airmail الخاص بها لحل مشكلة عدم حصانة مخطط URL المحتملة. من المتوقع أن يتم طرح التحديث وتثبيته تلقائيًا على أجهزة Apple خلال الأيام القليلة القادمة كجزء من تحديثات الإطار الرئيسي المنتظمة. إذا كنت ترغب في تحديث التطبيق الخاص بك على الفور ، فإن الإصدار المحدث متاح في متجر التطبيقات للتنزيل والتثبيت بالإضافة إلى التطبيق موقع الكتروني .