iOS Mail.app adathalászat proof-of-concept

Az Ernst and Young biztonsági szakembere, Jan Soucek egy olyan keretrendszert ütött össze, amellyel bemutathatja, hogy hogyan lehetne adathalászat típusú támadással rászedni az iOS felhasználókat. Az iOS 8.3 Mail.app inject kit-et elérhetővé tette a GitHub-on. Soucek azt állítja, hogy a problémát januárban jelezte az Apple-nek, de az eddig nem készített javítást rá. Soucek szerint a bug az iOS Mail.app-jében található. A fenti videó egy példát mutat a probléma adathalászatra való kihasználására.