Apple thừa nhận lỗ hổng trong Mail ảnh hưởng đến hầu hết iPhone
Hàng triệu chủ sở hữu iPhone, cả cũ và mới cần phải cẩn thận vì Apple vừa xác nhận lỗ hổng bảo mật khá nghiêm trọng trong iOS ảnh hưởng đến hầu hết iPhone.
ZecOps cho rằng iOS 13 dễ bị khai thác lỗ hổng hơn iOS 12
Theo Forbes, trong phát biểu mới nhất của Apple liên quan đến lỗ hổng bảo mật trong ứng dụng Mail và nhận phản ứng gây tranh cãi từ cộng đồng, Apple đã trình bày những phát hiện của ZecOps và cho biết công ty “coi trọng tất cả báo cáo về các mối đe dọa bảo mật. Chúng tôi đã điều tra kỹ lưỡng báo cáo của ZecOps và dựa trên thông tin được cung cấp đi đến kết luận rằng những vấn đề này không gây rủi ro ngay lập tức”.
“Các nhà nghiên cứu đã xác định ba vấn đề trong Mail, nhưng một mình chúng không đủ để vượt qua các biện pháp bảo vệ iPhone và iPad và chúng tôi không tìm thấy bằng chứng nào về việc chúng được sử dụng chống lại khách hàng”, Apple nói thêm.
Video đang HOT
Bên cạnh đó, Apple cho rằng công ty sẽ sớm giải quyết các vấn đề này trong bản cập nhật phần mềm, đồng thời đánh giá cao sự hợp tác của các nhà nghiên cứu bảo mật để giúp bảo vệ người dùng Apple.
Mặc dù vậy, trong phản ứng của mình, ZecOps cho rằng dữ liệu của họ chứng minh lỗ hổng đã ảnh hưởng đến một số tổ chức. Hiện Apple đã làm việc trên một bản vá lỗ hổng và người dùng cần cập nhật ngay khi có sẵn. Ngay sau khi có các bản vá được đưa ra, có khả năng là iOS 13.4.5, ZecOps sẽ phát hành thêm thông tin về lỗ hổng.
Trong khi đó, CEO Zuk Avraham của ZecOps đã đặt ra dấu hỏi về số lượng nạn nhân của lỗ hổng kể từ iOS 6 cũng như làm thế nào để Apple xác nhận rằng tất cả thiết bị này đều an toàn trước lỗ hổng?
Được biết, lỗ hổng trong Mail mà ZecOps phát hiện đó là tin tặc có thể thực hiện tấn công từ xa vào thiết bị iOS mà không cần tác động từ chủ sở hữu iPhone, với cuộc tấn công đầu tiên được thực hiện vào tháng 1.2018. Quan trọng hơn, ZecOps nhận thấy các cuộc tấn công dễ thực hiện trên iOS 13 hơn so với các thế hệ iOS trước. Ví dụ, với iOS 12, kẻ tấn công yêu cầu người dùng iPhone mở email độc hại, nhưng với iOS 13, nó có thể được kích hoạt chỉ cần ứng dụng Mail đang được mở trong nền.
Thành Luân
Apple trấn an người dùng trước lỗ hổng trong Mail
Apple vừa cho biết đã phát hiện thấy không có bằng chứng nào về việc lỗ hổng trong ứng dụng Mail dành cho iPhone hoặc iPad được tin tặc khai thác để tấn công khách hàng.
Apple khẳng định lỗ hổng chưa bị khai thác, còn ZecOps thì ngược lại
Theo Reuters, thông báo này được Apple đưa ra sau khi công ty an ninh mạng có trụ sở tại San Francisco (Mỹ) ZecOps công bố về một lỗ hổng mà họ cho rằng có thể đã khiến hơn nửa tỉ iPhone dễ bị tin tặc tấn công, với bằng chứng cho thấy ít nhất 6 vụ đột nhập an ninh mạng đã được thực hiện với khách hàng của họ.
ZecOps cho biết đã có những bằng chứng cho thấy kẻ tấn công đã lợi dụng lỗ hổng trong Mail từ tận tháng 1.2018 nhưng không thể xác định được kẻ đứng đằng sang vụ tấn công.
Trong thông báo của mình, Aplpe thừa nhận lỗ hổng tồn tại trong phần mềm Mail và cho biết đang phát triển một bản sửa lỗi sẽ được giới thiệu trong bản cập nhật sắp tới dành cho hàng triệu thiết bị được bán trên toàn cầu. Tuy nhiên, công ty khẳng định những vấn đề này không gây ra rủi ro ngay lập tức đến người dùng sau khi họ thực hiện những điều tra kỹ lưỡng dựa trên báo cáo từ ZecOps.
Apple cho biết, ZecOps đã xác định ba vấn đề trong Mail, tuy nhiên từng đó không đủ để vượt qua các biện pháp bảo vệ an ninh cho iPhone và iPad và chúng được sử dụng để chống lại khách hàng.
Đáp lại tuyên bố của Apple, ZecOps cho biết họ đã tìm thấy bằng chứng về các vụ hack liên quan đến một số tổ chức và họ sẽ chia sẻ thông tin kỹ thuật bổ sung sau khi Apple phát hành bản cập nhật phần mềm ra công chúng.
Kiến Văn
Ứng dụng Mail trên iPhone dính lỗ hổng nghiêm trọng,dễ bị phần mềm độc hại tấn công Lỗ hổng này cho phép kẻ tấn công phát tán phần mềm độc hại trên thiết bị iOS một cách tinh vi mà không cần người dùng làm bất cứ điều gì. Ứng dụng Mail trên iPhone dính lỗ hổng nghiêm trọng. Ảnh minh họa Nhật báo Phố Wall vừa dẫn một báo cáo nghiên cứu của công ty nghiên cứu bảo mật...