В приложении «Камера» в iOS 11 найден опасный баг

В приложении «Камера» в iOS 11 найден опасный баг

Apple не торопится его исправлять.

В iOS 11 обнаружен очередной критический баг. Специалисты по безопасности компании Infosec выяснили, что функцию сканирования QR-кодов при помощи приложения «Камера» можно обмануть. Считанный «Камерой» QR-код может оповещать о переходе на один сайт, но на самом деле перенаправлять пользователя на совершенно другой. Несмотря на то, что данная возможность не является широко используемой, найденный в ней баг причисляется к разряду критических.

В приложении «Камера» в iOS 11 найден опасный баг

Эксперты Infosec рассказали, что вредоносный QR-код очень легко создать. Для этого достаточно привести URL сайта в следующий вид:

https: // xxx \ @ facebook.com: 443@infosec.rm-it.de/

При сканировании такого QR-кода с помощью приложения «Камера» в iOS 11, система уведомит о том, что код собирается перевести пользователя на сайт facebook.com. На самом же деле откроется сайт infosec.rm-it.de/. Лично проверить существование бага можно, выполнив сканирование представленного ниже QR-кода (полностью безопасно).

В приложении «Камера» в iOS 11 найден опасный баг

Специалисты считают, что этот баг вполне могут использовать злоумышленники с целью проведения фишинговых атак. Подобная возможность выглядит вполне реальной. Вредоносные QR-коды могут оповещать о переходе на сайт Apple, но переводить пользователей на поддельную страницу, которая не будет отличаться от оригинальной.

Примечательно, что представители Infosec сообщили Apple о нахождении бага еще в конце прошлого года. Однако уязвимость по-прежнему не исправлена.

Источник: 9to5Mac.

Знай и используй:

Поставьте 5 звезд внизу статьи, если нравится эта тема. Подписывайтесь на наши соцсети ВКонтакте, Facebook, Twitter, Instagram, YouTube и Яндекс.Дзен.


Поставьте оценку: 1 звезда2 звезды3 звезды4 звезды5 звезд (5,00 из 5, оценили: 5)
Загрузка...

Вернуться в начало статьи В приложении «Камера» в iOS 11 найден опасный баг

Добавить комментарий