Newsfacts.info
    article New Article
    fact_check View Source
    vpn_key Users
    rss_feed Feed Settings
    article Adverts
    leaderboard Stats
    view_list Logs
fact_check Nieuws vpn_key Admin person Inloggen receipt Adverteren info Over

 
  • 02 oktober 2026 om 13:52 | person_outline 9 🙂

    Twee kwetsbaarheden in Apple's iCloud e-mailinfrastructuur maakten spoofing van afzenderadressen mogelijk.

    Afbeelding is gegenereerd.
Twee kwetsbaarheden in de e-mailinfrastructuur van Apple's iCloud stelden een aanvaller met een gratis iCloud-account in staat om e-mails te versturen die leken afkomstig te zijn van willekeurige @icloud.com-adressen. Het probleem lag niet bij gestolen accounts of de inbox van de ontvanger, maar bij de interpretatie van berichtgegevens door verschillende onderdelen van Apple's e-mailverwerkingspijplijn. SMTP onderscheidt een 'envelope sender' en een zichtbare 'From:'-header.

Eén kwetsbaarheid werd veroorzaakt door ongebruikelijke carriage-return karakters in de 'From:'-header. De eerste parser van iCloud interpreteerde dit veld onjuist tijdens de gebruikersvalidatie. Een latere parser herstelde het bericht voor aflevering, waardoor een correct ogende afzender-header werd gecreëerd. Dit stelde geauthenticeerde gebruikers in staat om e-mails te versturen die leken te komen van andere iCloud-adressen, zoals tim.cook@icloud.com of no-reply@icloud.com.

De tweede kwetsbaarheid maakte gebruik van de SMTP dot-stuffing regels, die door de verschillende iCloud-parsers niet op dezelfde manier werden toegepast. Dit liet een kwaadaardige 'From:'-header de controles van iCloud omzeilen en anders verschijnen na doorgestuurd te zijn.

De vervalste berichten konden SPF-, DKIM- en DMARC-controles passeren. SPF bevestigde dat Apple's infrastructuur de e-mail had verzonden, DKIM bevatte de cryptografische handtekening van iCloud, en DMARC slaagde omdat het zichtbare afzenderdomein overeenkwam met het ondertekende bericht. Dit toonde aan hoe provider-specifieke parseringsfouten deze beveiligingsmaatregelen konden ondermijnen.

SEC Consult rapporteerde het eerste probleem op 21 mei 2024. Na een eerste aanpassing door Apple, vonden de onderzoekers een tweede omzeiling. De definitieve correcties werden in december 2025 bevestigd. Het technische rapport werd op 1 oktober 2026 gepubliceerd. Apple kende onderzoeker Longin een Apple Security Bounty van $15.000 toe.

Dit geval bouwt voort op eerder onderzoek naar SMTP-smuggling en wijst op een breder probleem waarbij ambigu parsen van de 'From:'-header aanvallers in staat kan stellen zich voor te doen als andere identiteiten. Verdedigers wordt geadviseerd om volledige berichtheaders te controleren, te letten op verschillen tussen het zichtbare 'From:'-adres en de Return-Path, en voorzichtig te zijn met onverwachte verzoeken.
 
Facts

1. Er werden twee spoofingkwetsbaarheden ontdekt in de e-mailinfrastructuur van Apple's iCloud. Deze kwetsbaarheden stelden een aanvaller met een gratis iCloud-account in staat om e-mails te verzenden die afkomstig leken van elk willekeurig @icloud.com-adres.
2. Het probleem lag niet bij gestolen accounts of zwakke punten in de inbox van de ontvanger. In plaats daarvan was de oorzaak hoe verschillende onderdelen van Apple's e-mailverwerkingspijplijn dezelfde berichtgegevens interpreteerden. SMTP (Simple Mail Transfer Protocol), de standaard voor internet-e-mail, maakt onderscheid tussen een 'envelope sender' (MAIL FROM of Return-Path) en een zichtbare 'From:'-header.
3. Een van de kwetsbaarheden werd veroorzaakt door het gebruik van ongebruikelijke carriage-return karakters in de 'From:'-header. De eerste parser van iCloud interpreteerde dit veld onjuist tijdens de gebruikersvalidatie. Een latere parser van Apple herstelde het bericht voor aflevering, wat resulteerde in een correct ogende afzender-header voor de ontvangende mailserver. Hierdoor kon een gebruiker die geauthenticeerd was onder een bepaald iCloud-adres, een e-mail versturen die leek te komen van een ander adres, zoals tim.cook@icloud.com of no-reply@icloud.com.
4. De tweede kwetsbaarheid maakte gebruik van de SMTP dot-stuffing regels. De verschillende parsers van iCloud pasten deze regels niet op dezelfde manier toe. Dit stelde een kwaadaardige 'From:'-header in staat om de controles van iCloud te omzeilen en anders te verschijnen na doorgestuurd te zijn.
5. De vervalste berichten konden SPF-, DKIM- en DMARC-controles passeren. SPF bevestigde dat Apple's infrastructuur de e-mail had verzonden. DKIM bevatte de cryptografische handtekening van iCloud na de getroffen verwerkingsfase. DMARC slaagde omdat het zichtbare afzenderdomein icloud.com was, wat overeenkwam met het ondertekende bericht.
6. Hoewel SPF, DKIM en DMARC vaak worden beschouwd als een sterke indicator van e-mailbeveiliging, toonde deze kwetsbaarheid aan hoe provider-specifieke parseringsfouten deze bescherming konden ondermijnen.
7. SEC Consult rapporteerde het eerste probleem (carriage-return) op 21 mei 2024. Na een eerste aanpassing door Apple, vonden de onderzoekers een tweede omzeiling. De definitieve correcties werden in december 2025 bevestigd. Het technische rapport werd gepubliceerd op 1 oktober 2026.
8. Apple kende onderzoeker Longin een Apple Security Bounty van $15.000 toe.
9. Dit geval bouwt voort op eerder onderzoek naar SMTP-smuggling, waarbij inconsistente protocolafhandeling spoofing over verschillende diensten mogelijk maakte. Het wijst op een breder probleem waarbij ambigu parsen van de 'From:'-header aanvallers in staat kan stellen zich voor te doen als andere identiteiten en verwachte afzendercontroles te omzeilen.
10. De belangrijkste les voor verdedigers is dat SPF, DKIM en DMARC essentieel blijven, maar niet garanderen dat elke e-mail zonder twijfel te vertrouwen is. Beveiligingsteams wordt geadviseerd om volledige berichtheaders te controleren, te letten op verschillen tussen het zichtbare 'From:'-adres en de Return-Path, en voorzichtig te zijn met onverwachte verzoeken om inloggegevens, betalingen of urgente actie.

https://newsfacts.info

 
  • 🙂
 
Facts
https://newsfacts.info
Popup
SLUITEN

Popup content goes here.

Nog geen account? Klik hier om te registreren!

Met een account heeft u de mogelijkheid om het gehele nieuwsoverzicht te bekijken en op ieder artikel een reactie-icoon te geven.

Met Newsfacts.info kunt u op de hoogte blijven van de laatste ontwikkelingen, zonder veel tijd te besteden aan het volgen van het nieuws. Ontdek vandaag nog de voordelen van Newsfacts.info!

Login
  • Gebruikersnaam
  • Wachtwoord

Nog geen account? Registreren is gratis!

Registeer een gratis account
SLUITEN
  • Gebruikersnaam
  • Volledige Naam
  • Wachtwoord
  • Herhaal Wachtwoord
Accountinstellingen
SLUITEN
  • Lettertype grootte
  • Gebruikersnaam
  • Volledige Naam
  • Credits
  • Gereserveerde Credits
  • FCM Token
  • Wachtwoord
  • Wachtwoord Herhalen
Showing Log Record
SLUITEN

Advertentietegoed kopen

  • Wat is advertentietegoed?

    Advertentietegoed wordt gebruikt om jouw advertenties aan onze bezoekers te tonen. Voor een bedrag van €10,- ontvang je 10.000 credits. Deze credits vertegenwoordigen elke keer dat jouw advertentie aan een bezoeker wordt getoond, oftewel een 'view'. Het mooie is dat je deze credits over meerdere advertenties kunt verdelen, afhankelijk van jouw marketingbehoeften.

    Wat gebeurt er als mijn credits op zijn?

    Zodra de credits voor een specifieke advertentie op zijn, wordt die advertentie niet meer getoond aan onze bezoekers. Dit zorgt ervoor dat je jouw advertentiebudget efficiënt kunt beheren en gericht kunt investeren in de advertenties die het meest effectief zijn.

  • Aankoopbedrag
    €  
  • Tegoed

Advertentie aanpassen

 
  • Profiel Tegoed:
    Advertentie Tegoed:
  • Tegoed toevoegen / opnemen
    MAX