漏洞研究:可伪造任意 iCloud 发件人地址,获 1.5 万美元赏金

evilsocket · x · 2026-10-01

SEC Consult 漏洞实验室的研究者 Timo Longin(曾发现 SMTP smuggling)发文披露 Apple iCloud 邮件基础设施中的两个邮件伪造漏洞。攻击属于「header smuggling」(头部走私)这一 SMTP smuggling 的子类,利用 iCloud SMTP 服务在解析上的差异,让攻击者能以任意 icloud.com 地址(如 [email protected])发送邮件并通过 SPF 校验。作者回顾了 2023 年 SMTP smuggling 事件及 2024 年各家修复情况,指出解析实现不一致仍是邮件可信性的隐患。漏洞已获 Apple 1.5 万美元赏金。

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →