Злоумышленники могли использовать iCloud, чтобы отправлять письма от имени любого адреса в домене icloud.com, включая tim.cook@icloud.com, при этом письма успешно проходили SPF, DKIM и DMARC — проверки подлинности почты, которые должны защищать от подмены отправителя.
Исследователи обнаружили и сообщили Apple о двух ошибках в обработке адресов на почтовых серверах компании.
Первое исправление Apple просто блокировало слово «admin». Полное исправление заняло 18 месяцев.
За находку исследователям выплатили $15 000.
https://sec-consult.com/blog/detail/from-anyoneicloudcom-spoofing-arbitrary-apple-icloud-identities/
👉 @cybersecinform
Post #8511
644


- 🤯 6