به تازگی محققان نقصهایی در ساختار HTML اپلیکیشن اپل میل (سرویس ایمیل شرکت اپل) در سیستم عامل مک، iOS و حتی Thunderbird موزیلا پیدا کردهاند که به هکرها اجازه - تعمیرات ظرفشویی میدیا در شهر میانه استان آذربایجان شرقی - میدهد یک متن رمزگشایی شده را از ایمیلی رمزنگاری شده استخراج کند.
در حالی که بیشتر ایمیلها هنوز به صورت عادی ارسال میشوند، بسیاری از کسب و کارها اصرار دارند از یک سیستم ارتباط رمزگذاری شده برای - تعمیرات ظرفشویی میدیا در شهر میانه استان آذربایجان شرقی - گفتگوهای ایمیلی خصوصی استفاده کنند. مشکل جدیدی که - تعمیرات ظرفشویی میدیا در شهر میانه استان آذربایجان شرقی - تمامی کاربران اپل میل با آن مواجهاند درواقع روشی - تعمیرات ظرفشویی میدیا در شهر میانه استان آذربایجان شرقی - است که با ارسال پاسخهای - تعمیرات ظرفشویی میدیا در شهر میانه استان آذربایجان شرقی - چند بخشی سعی دارد از مشکلات ساختاری HTML سؤاستفاده کند.
بدین شکل اگر هکری بتواند محتوای رمزگذاری شده از ایمیل یک کاربر بیابد، میتواند با ارسال این متن به همان کاربر، محتوای رمزگشایی شده را دریافت کند. بدین ترتیب هکر مربوطه به کد رمز خصوصی کاربر احتیاجی نخواهد داشت و به راحتی میتواند محتویات ایمیل فرد دیگری را مورد مطالعه قرار دهد.
بدین ترتیب مهاجم می تواند با ارسال سه بخش مجزا (شامل یک تگ اعلان [img] جزئی، رشتهای از متون رمزنگاری شده و کد پایانی برای تگ همان ایمیج) اقدام به ارسال و دریافت ایمیل کند. نتیجه این خواهد شد که صندوق ایمیل کاربر متون رمزگذاری شده را دریافت کرده - تعمیرات ظرفشویی میدیا در شهر میانه استان آذربایجان شرقی - و سپس محتوای - تعمیرات ظرفشویی میدیا در شهر میانه استان آذربایجان شرقی - اصلی را به URL - تعمیرات ظرفشویی میدیا در شهر میانه استان آذربایجان شرقی - منبع جعلی خواهد فرستاد.
زمانی که شخصی ایمیلی از کلاینت محلی باز کند، موجب می شود که سراغ URL مربوطه رفته و تصویر مدنظر را - تعمیرات ظرفشویی میدیا در شهر میانه استان آذربایجان شرقی - بارگذاری کند. بدین شکل هکری که این مراحل را در پیش گرفته خواهد توانست - تعمیرات ظرفشویی میدیا در شهر میانه استان آذربایجان شرقی - در دامین جعلی به خصوص خود متون اصلی - تعمیرات ظرفشویی میدیا در شهر میانه استان آذربایجان شرقی - را دریافت کند.
مسلماً کمپانی کوپرتینویی دست روی دست نگذاشته و در حال کار بر روی یک به روزرسانی نرم افزاری است تا این مشکل را روی آیفونها و آیپدهایش حل کند. کمپانی یادشده ادعا کرده این نقطه ضعف امنیتی را هر چه سریعتر از اپلیکشینش حذف خواهد کرد.