Apple thừa nhận lỗ hổng trong Mail ảnh hưởng đến hầu hết iPhone

0 Thanh Niên Online
Hàng triệu chủ sở hữu iPhone, cả cũ và mới cần phải cẩn thận vì Apple vừa xác nhận lỗ hổng bảo mật khá nghiêm trọng trong iOS ảnh hưởng đến hầu hết iPhone.
ZecOps cho rằng iOS 13 dễ bị khai thác lỗ hổng hơn iOS 12  /// Ảnh: AFP ZecOps cho rằng iOS 13 dễ bị khai thác lỗ hổng hơn iOS 12 - Ảnh: AFP
ZecOps cho rằng iOS 13 dễ bị khai thác lỗ hổng hơn iOS 12
Ảnh: AFP
Theo Forbes, trong phát biểu mới nhất của Apple liên quan đến lỗ hổng bảo mật trong ứng dụng Mail và nhận phản ứng gây tranh cãi từ cộng đồng, Apple đã trình bày những phát hiện của ZecOps và cho biết công ty “coi trọng tất cả báo cáo về các mối đe dọa bảo mật. Chúng tôi đã điều tra kỹ lưỡng báo cáo của ZecOps và dựa trên thông tin được cung cấp đi đến kết luận rằng những vấn đề này không gây rủi ro ngay lập tức”.
“Các nhà nghiên cứu đã xác định ba vấn đề trong Mail, nhưng một mình chúng không đủ để vượt qua các biện pháp bảo vệ iPhone và iPad và chúng tôi không tìm thấy bằng chứng nào về việc chúng được sử dụng chống lại khách hàng”, Apple nói thêm.
Bên cạnh đó, Apple cho rằng công ty sẽ sớm giải quyết các vấn đề này trong bản cập nhật phần mềm, đồng thời đánh giá cao sự hợp tác của các nhà nghiên cứu bảo mật để giúp bảo vệ người dùng Apple.
Mặc dù vậy, trong phản ứng của mình, ZecOps cho rằng dữ liệu của họ chứng minh lỗ hổng đã ảnh hưởng đến một số tổ chức. Hiện Apple đã làm việc trên một bản vá lỗ hổng và người dùng cần cập nhật ngay khi có sẵn. Ngay sau khi có các bản vá được đưa ra, có khả năng là iOS 13.4.5, ZecOps sẽ phát hành thêm thông tin về lỗ hổng.
Trong khi đó, CEO Zuk Avraham của ZecOps đã đặt ra dấu hỏi về số lượng nạn nhân của lỗ hổng kể từ iOS 6 cũng như làm thế nào để Apple xác nhận rằng tất cả thiết bị này đều an toàn trước lỗ hổng?
Được biết, lỗ hổng trong Mail mà ZecOps phát hiện đó là tin tặc có thể thực hiện tấn công từ xa vào thiết bị iOS mà không cần tác động từ chủ sở hữu iPhone, với cuộc tấn công đầu tiên được thực hiện vào tháng 1.2018. Quan trọng hơn, ZecOps nhận thấy các cuộc tấn công dễ thực hiện trên iOS 13 hơn so với các thế hệ iOS trước. Ví dụ, với iOS 12, kẻ tấn công yêu cầu người dùng iPhone mở email độc hại, nhưng với iOS 13, nó có thể được kích hoạt chỉ cần ứng dụng Mail đang được mở trong nền.

Bình luận

User
Gửi bình luận
Hãy là người đầu tiên đưa ra ý kiến cho bài viết này!

VIDEO ĐANG XEM NHIỀU

Đọc thêm

Công cụ jailbreak iOS 13.5 đã chính thức có mặt  /// Ảnh: XDA Developers

iOS 13.5 vừa ra mắt đã bị bẻ khóa

Một công cụ mới của nhóm hack Unc0ver có thể bẻ khóa iOS 13.5 - phiên bản mới nhất vừa được phát hành của hệ điều hành di động từ Apple.
Cáp quang biển AAG và APG đồng loạt gặp sự cố

Cáp quang biển AAG và APG đồng loạt gặp sự cố

Theo xác nhận từ một số nhà cung cấp dịch vụ viễn thông, tuyến cáp quang biển APG (Asia Pacific Gateway) đang gặp sự cố từ ngày 23.5, khiến toàn bộ lưu lượng internet đi qua nó không ổn định.
Người dùng có thể tùy chỉnh các thiết lập mặc định cho AirPods và AirPods Pro /// Ảnh chụp màn hình

Cách thay đổi cài đặt AirPods và AirPods Pro

Có một số cài đặt mà người dùng nên điều chỉnh cho AirPods và AirPods Pro để cải thiện trải nghiệm nghe nhạc với thiết bị. Đây là cách mà người dùng có thể cài đặt cho chúng.