Ошибка в iPhone 3.x позволяет читать удалённую почту

Ошибка в iPhone 3.x позволяет читать удалённую почту

В операционной системе iPhone 3.x обнаружена ошибка, позволяющая полностью прочитать удалённые почтовые сообщения. Мэтт Дженссен, обнаруживший данную ошибку, снял пятиминутный видеоролик, в котором демонстрируется метод чтения удалённых e-mail на iPod Touch (iPhone ведёт себя аналогичным образом).

На видео Дженссен удаляет некое сообщение из папки "Входящие", а затем и из "Корзины", после чего запускает поиск по теме удалённого письма. Поиск обнаруживает заголовки удалённого письма в двух экземплярах — одного из "Корзины" и одного из "Входящих". Из-за ошибки, удалённое письмо из "Входящих" можно прочитать целиком (первая попытка прочесть его приводит к некорректному завершению почтовой программы, но со второй софт справляется без проблем).

Дженссен также показывает, что проблема никоим образом не связана с POP-сервером, который может хранить копии полученных писем. Удалённые письма хранятся где-то на iPod, причём срок их хранения не ограничивается несколькими часами или днями. По словам Дженссена, он обнаружил несколько писем, которым уже больше трёх или четырёх месяцев.  

Это означает, что письма не удалялись физически из памяти устройства и во второй версии ОС (iPhone 3.0 вышла только два месяца назад). Однако, по всей видимости, именно третья версия начала по ошибке предоставлять пользователям возможность эти удалённые сообщения читать.

источник 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Kaspersky NGFW 1.1 добавили проверку архивов и поддержку GeoIP-политик

Компания представила новую версию своего межсетевого экрана нового поколения Kaspersky NGFW 1.1, добавив в неё функции, повышающие устойчивость работы и уровень защиты от киберугроз. Обновление также включает новые аппаратные платформы.

Среди ключевых изменений — улучшенная отказоустойчивость за счёт синхронизации сессий и маршрутной информации в кластере. Это делает переключение между устройствами практически незаметным и снижает время простоя.

Кроме того, добавлена поддержка протокола BFD (Bidirectional Forwarding Detection) для BGP и OSPF, что ускоряет перенаправление трафика при сбоях в сети.

В антивирусный движок решения добавлена проверка архивов любых форматов, что позволяет эффективнее выявлять угрозы, скрытые внутри файлов.

Ещё одно нововведение — поддержка ICAP-клиента, благодаря чему теперь можно направлять файлы на анализ не только в систему Kaspersky Anti Targeted Attack, но и в сторонние песочницы и DLP-системы.

Появились и новые аппаратные платформы:

  • KX-1000 с производительностью до 100 Гбит/с в режиме L4 FW + Application Control;
  • KX-100-KB1, представляющая собой модификацию модели KX-100 с увеличенным числом гигабитных портов и возможностью установки в стойку.

Среди других изменений — GeoIP-политики, которые позволяют ограничивать трафик из отдельных стран, а также ролевая модель доступа (RBAC) в консоли управления Open Single Management Platform, что даёт возможность разграничивать права пользователей. Кроме того, теперь реализована миграция политик с Fortinet.

Компания также заявила, что до конца 2025 года планирует пройти сертификацию ФСТЭК России для обновлённого решения.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru