AirMail 3 aurait un problème de sécurité majeur

Un groupe de chercheurs de Versprite a soulevé plusieurs problèmes de sécurité importants dans le Client de messagerie AirMail 3 Et c'est qu'avec une attaque de phishing (vol d'identité) et une technique, ils peuvent voir tous nos e-mails, données et listes de contacts que nous avons dans notre ou nos comptes.

Il semble qu'avec une combinaison pas trop sophistiquée, les attaquants peuvent accéder à toutes ces données privées et il est donc plus que possible que l'application de messagerie reçoive bientôt une mise à jour pour corriger cette vulnérabilité importante. Sans doute Les attaques de phishing peuvent corrompre n'importe quel système de sécurité depuis l'accès aux données privées de l'utilisateur, c'est pourquoi il est si important de reconnaître ces types d'e-mails avant qu'ils ne puissent faire des ravages sur nos comptes.

C'est une vulnérabilité importante dans AirMail 3 mais une double combinaison est nécessaire pour l'utiliser

Enregistrement d'une URL et acceptation ou transmission des données à l'aide d'une attaque de phishing. Fondamentalement, pour que cela fonctionne et que les pirates informatiques puissent accéder à toutes nos données, e-mails et informations, nous devons répondre à ces deux exigences. Ce n'est donc pas quelque chose qui doit nous faire peur même s'il s'agit un bug majeur dans l'application de messagerie.

La base est de se protéger du phishing comme nous l'avons commenté à de nombreuses reprises dans soy de MacPour ce faire, nous devons simplement être attentifs et lire attentivement les étranges emails qui peuvent arriver dans notre boîte aux lettres indiquant que nous cliquons sur le lien pour nous inscrire avec nos données ou similaire. Parfois, ces e-mails peuvent prétendre être envoyés par Apple et contenir du texte avec des fautes d'orthographe ou similaire... Mais le plus remarquable à propos de ces e-mails est que l'adresse avec laquelle ils nous parviennent n'est pas officielle et pour cela la seule chose dont nous disposons à faire quand on soupçonne un email, c'est appuyez sur pour répondre au courrier et lire l'adresse d'où il provient.

En tout cas s'ils ont le mot de passe et les données de nos comptes, quelle que soit la sécurité d'une application, d'un outil ou d'un client de messagerie, ils captureront toutes les données sans problème.


Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont marqués avec *

*

*

  1. Responsable des données: Miguel Ángel Gatón
  2. Finalité des données: Contrôle du SPAM, gestion des commentaires.
  3. Légitimation: votre consentement
  4. Communication des données: Les données ne seront pas communiquées à des tiers sauf obligation légale.
  5. Stockage des données: base de données hébergée par Occentus Networks (EU)
  6. Droits: à tout moment, vous pouvez limiter, récupérer et supprimer vos informations.