Aufgedeckt

Sicherheitslücke in Mail

Nachdem bereits eine Sicherheitslücke in Safari aufgedeckt worden war, so steht nun fest, dass auch Apples Mail unter gewissen Voraussetzungen Skripte ausführt, ohne nachzufragen. Ein Skript kann unerkannt verschickt und zur Ausführung auf fremden Compuern gebracht werden, indem man es mit der Endung jpg. als Bild tarnt und festlegt, dass das Terminal, diese Datei öffnen soll. Wird die Datei dann im Format AppleDouble kodiert versendet und vom Empfänger geöffnet, so wird das Skript automatisch im Terminal ausgeführt.

Von   Uhr
1 Minute Lesezeit

Über den kostenlosen Email-Check von Heise kann man sich eine derartige Email zusenden lassen, die natürlich keinen echten Virus enthält aber den Vorgang simuliert.

Mehr zu diesen Themen:

Diskutiere mit!

Hier kannst du den Artikel "Sicherheitslücke in Mail" kommentieren. Melde dich einfach mit deinem maclife.de-Account an oder fülle die unten stehenden Felder aus.

Die Kommentare für diesen Artikel sind geschlossen.