Lỗ hổng trên ứng dụng iOS Mail sẽ không ảnh hưởng đến người dùng
NH
Nguyễn Hoàng
6 năm trước

Lỗ hổng trên ứng dụng iOS Mail sẽ không ảnh hưởng đến người dùng

Mới đây một lỗi trên ứng dụng Mail độc quyền trên iOS đã bị phát hiện, theo đó tin tặc có thể thực hiện việc đọc, chỉnh sửa và xóa email.
Chia sẻ:
Cỡ chữ nhỏ
Cỡ chữ nhỏ
Cỡ chữ lớn

Apple mới đây đã bác bỏ tuyên bố của công ty an ninh mạng ZecOps rằng tin tặc có thể khai thác lỗ hổng trên iOS. Công ty bảo mật này đã tiết lộ rằng lỗ hổng này có thể cho phép kẻ tấn công đọc, chỉnh sửa và xóa email trên ứng dụng Mail mặc định trên iPad và iPhone.

Ngoài ra, ZecOps cũng đã xác định được một số cá nhân mà hãng này tin rằng đã trở thành mục tiêu. Mặc dù Apple thừa nhận sự tồn tại của lỗi trên nhưng họ cho biết họ không tìm thấy bằng chứng nào cho thấy nó được sử dụng để tấn công người dùng iPhone.

Apple cho biết những lỗi này chưa ảnh hưởng đến người dùng vi đã có các biện pháp bảo vệ

Apple khẳng định rằng lỗ hổng nói trên không đủ để hacker vượt qua lớp bảo mật trên iOS. Mặt khác ZecOps cho rằng một email đặc biệt được tạo ra bởi những kẻ tấn công đủ sức để làm cạn kiệt RAM của thiết bị, cho phép chúng thoát ra khỏi các biện pháp bảo vệ để ngăn ứng dụng Mail độc quyền thực thi mã độc.

Lỗ hổng trên ứng dụng iOS Mail sẽ không ảnh hưởng đến người dùng

Apple cho biết họ đã điều tra kỹ báo cáo của ZecOps, và đưa ra kết luận rằng lỗi này không gây rủi ro ngay lập tức cho khách hàng của mình. “Táo khuyết” sẽ sớm khắc phục sự cố trong một bản cập nhật. Sự cố đã được khắc phục trong bản iOS 13.4.5 beta.

Nếu bạn muốn an toàn cho đến khi vấn đề được giải quyết thì nên tạm thời tắt ứng dụng Mail. Lý do là vì mặc dù Apple tuyên bố khách hàng của họ không phải là mục tiêu của hacker sử dụng lỗ hổng này tuy nhiên ZecOps đã nói rằng nó có thể được sử dụng cùng với các lỗ hổng bảo mật khác như lỗ hổng kernel để có quyền truy cập thiết bị đầy đủ. 

Công ty bảo mật đã cảnh báo rằng những kẻ tấn công dường như liên quan đến khai thác email cũng đã phát hiện ra một lỗ hổng khác. Điều này hiện đang được điều tra, vì vậy chúng ta không thể khẳng định rằng lỗ hổng đặc biệt này không được sử dụng bởi những kẻ tin tặc.

Theo: Phonearena

Thương hiệu đảm bảo

Thương hiệu đảm bảo

Nhập khẩu, bảo hành chính hãng

Đổi trả dễ dàng

Đổi trả dễ dàng

Theo chính sách đổi trả tại FPT Shop

Giao hàng tận nơi

Giao hàng tận nơi

Trên toàn quốc

Sản phẩm chất lượng

Sản phẩm chất lượng

Đảm bảo tương thích và độ bền cao