Egy biztonsági kutatónak súlyos hibát sikerült azonosítania az iPhone és iPad készülékeken futó Apple Mail szoftverben, ami lehetővé teheti támadók számára, hogy ellopják az eszközök legitim felhasználóinak bejelentkezési azonosítóit és jelszavait.

A levelezőprogramból ugyanis HTML kód injektálásával egy olyan ablak dobható fel, ami megszólalásig hasonlít a készülékeken egyébként is néha megjelenő iCloud bejelentkezőablakhoz - amibe persze így a felhasználók nagy része minden további nélkül beírja adatait.

A hibát a kutató már januárban felfedezte és értesített róla az Apple-t, de mivel az fél év után sem javította azt, ezért döntött a sebezhetőség részleteinek publikálása mellett.