El Mail de Leopard tiene un fallo de seguridad

Vale, tal vez tiene más de uno, pero al menos ahora ha salido a la luz uno de ellos. El fallo permite ejecutar un programa en la maquina receptora de un correo que contenga cierta información.
En Heise Security han creado un correo totalmente inofensivo de prueba para comprobar si somos o no vulnerables a este tipo de ataque; asà que lo hemos probado. Mediante esta página, introduciendo nuestro correo, nos envÃan un correo que debemos confirmar; el correo real para poner a prueba nuestro Mail es como el que hemos recibido:

En caso de que estemos expuestos a este tipo de ataque, al pinchar encima del archivo adjunto, se nos abre el terminal y ejecuta un script que muestra este mensaje al final, que es suficientemente explicativo:

Apple por ahora no ha dicho nada al respecto; hasta que se pronuncie al respecto no está de mas andar con cuidado con lo que abrimos en nuestro correo, por si acaso.
Para probar la vulnerabilidad de vuestro mail podéis dirigidos aquÃ.
VÃa: Planetamac
Ensalada de manzanas
Vamos con los temas más jugosos de los últimos dÃas en el mundo de la manzana: Fijándonos en la tabla de arriba, que muestra los ingresos totales y las inversiones a ...
Las crÃticas de Apple hacÃa Adobe
En este sentido, la comparación no puede ser más acertada: tal como hace Microsoft, desarrollan un software y los demás que se amolden a el y hagan lo necesario para ...
El fenómeno mediático Apple
Durante las últimas semanas y centrado en la presentación mundial del iPad, hemos podido observar un fenómeno digno de análisis por multitud de disciplinas. Desde el marketing a la sociologÃa ...












¿Qué opinas?
Ir al formulario | RSS de los comentarios | URL del trackback