Apple xác nhận có lỗ hổng trong ứng dụng Mail trên iOS, nhưng không tìm thấy bằng chứng tin tặc đã khai thác

IMEI Phạm

Well-Known Member
Tham gia
2/6/19
Bài viết
1,842
Được thích
505
1190 #1

Như TECHRUM đã đưa tin hôm 23/4, ứng dụng Mail trên iOS đã tồn tại các lỗ hổng bảo mật nghiêm trọng khiến cho các hackers có thể tấn công bất kỳ lúc nào. Tuy nhiên, công ty sỡ hữu ứng dụng này là Apple đã lên tiếng.

Theo đó, Apple dù xác nhận có lỗ hổng nhưng cho biết không tìm thấy bằng chứng nào về việc những kẻ tấn công mạng khai thác lỗ hổng được phát hiện trong ứng dụng Mail cho iPhone và iPad, vốn được sử dụng bởi hàng trăm triệu người trên toàn thế giới.

Gã khổng lồ công nghệ Mỹ đang phản bác lại các xác nhận của công ty an ninh mạng ZecOps rằng lỗ hổng phần mềm có thể đã cho phép tin tặc xâm nhập vào iPhone và các thiết bị iOS khác trong hơn một năm qua.


Apple đã mở một cuộc điều tra và cho biết trong một tuyên bố rằng các vấn đề về ứng dụng Mail là không đủ để cho phép những kẻ tấn công mạng vượt qua bảo mật tích hợp, thêm vào đó sẽ sớm khắc phục sự cố.

''Chúng tôi đã điều tra kỹ lưỡng báo cáo của nhà nghiên cứu và dựa trên thông tin được cung cấp đã kết luận những vấn đề này không gây rủi ro ngay lập tức cho người dùng của chúng tôi'', Apple cho biết. ''Nhà nghiên cứu đã xác định ba vấn đề trong Mail nhưng một mình chúng không đủ để vượt qua các biện pháp bảo vệ an ninh cho iPhone và iPad và chúng tôi không tìm thấy bằng chứng nào chúng được sử dụng để chống lại khách hàng''.

ZecOps có trụ sở tại San Francisco cho biết hôm thứ tư rằng lỗ hổng có thể bị khai thác khi một email được chế tạo đặc biệt được mở trên ứng dụng bởi iPhone hoặc iPad.


Các lỗ hổng có thể đã được sử dụng trong các cuộc tấn công được thực hiện bởi một tổ chức, báo cáo cho biết. Trong số các nạn nhân có một ''cá nhân thuộc tổ chức Fortune 500 ở Bắc Mỹ'' và ''một người điều hành một hãng vận tải ở Nhật Bản'', cũng như ''một nhà báo ở Châu Âu'', ZecOps cho biết.

Các lỗ hổng có thể đã bị những kẻ tấn công khai thác kể từ tháng 1/2018, theo ZecOps. Các lỗi đã được tiết lộ công khai khi Apple phát hành bản cập nhật beta và những kẻ tấn công ''có thể sẽ sử dụng thời gian cho đến khi có bản vá để tấn công càng nhiều thiết bị càng tốt'', ZecOps dự đoán.



 
Last edited by a moderator:
Top Bottom