
Hujumchilar macOS elektron pochta dasturi tomonidan qayta ishlangan URL so’rovlarini suiiste’mol qilish orqali jabrlanuvchining fayllarini o’g’irlashlari mumkin.
MacOS uchun muqobil elektron pochta mijozi bo’lgan Airmail 3 dagi xavfli zaifliklar masofaviy hujumchiga foydalanuvchilarning elektron pochta manzillari va qo’shimchalarini o’g’irlash imkonini beradi. VerSprite tadqiqotchilari Airmail 3 tomonidan qayta ishlangan URL so’rovlaridan jabrlanuvchilardan fayllarni o’g’irlash uchun foydalanish mumkinligini aniqladilar. Hujumchi Airmail 3 foydalanuvchisiga ilovaning «pochta yuborish» funksiyasini ishga tushiradigan URL manzilini so’ragan havolani o’z ichiga olgan elektron pochta xabarini yuborishi mumkin. Havola ochilganda, hujumchiga jabrlanuvchining hisobidan yangi elektron pochta xabari yuboriladi. Havolada Airmail 3 ning chiquvchi xabarga fayllarni biriktirishiga sabab bo’ladigan o’rnatilgan elementlar, masalan, ilgari yuborilgan elektron pochta xabarlari bo’lishi mumkin.
Tadqiqotchilar shuningdek, Airmail’ning HTML filtrlarini chetlab o‘tib, ekspluatatsiyani darhol ishga tushirishga muvaffaq bo‘lishdi. Agar jabrlanuvchi Airmail 3’dagi zararli xabarni ko‘rish uchun bossa, ekspluatatsiya ishga tushiriladi va jabrlanuvchining elektron pochta xabarlarini o‘z ichiga olgan ma’lumotlar bazasi avtomatik ravishda tajovuzkorga yuboriladi.
Mutaxassislarning fikriga ko’ra, ushbu hujum stsenariysini amalga oshirishga imkon beradigan to’rt xil zaiflik mavjud.