Nóng 24h
  1. Công nghệ

Lỗ hổng nghiêm trọng trên ứng dụng Mail khiến nửa tỷ người dùng iOS có thể bị hack

Tuyết Linh
Thứ năm, 23/04/2020, 14:48 (GMT+7)

Ứng dụng Mail trên iPhone hay iPad đang xuất hiện một lỗ hổng khiến tin tặc có thể tấn công trong trường hợp người dùng thậm chí còn chưa mở thư điện tử.

Bạn quan tâm
  • Facebook ra mắt biểu tượng cảm xúc mới dành riêng cho mùa dịch Covid-19
  • iPhone SE 2020 ra mắt 'không kèn không trống', giá từ 399 USD
  • Ứng dụng Zoom lại dính 'phốt' bảo mật: Hơn 500.000 tài khoản bị rao bán trên mạng

Hãng bảo mật ZecOps mới đây đã phát hiện ra một lỗ hổng ở ứng dụng Mail trên HĐH iOS đang bị các hacker lợi dụng để tấn công. Nghiêm trọng hơn, đây là lỗ hổng thuộc loại "zero-click", tức là người dùng không cần tương tác với email. Lỗ hổng này sẽ được kích hoạt một khi nạn nhân nhận được email hoặc mở ứng dụng Mail. Gmail và các ứng dụng thư khác không bị ảnh hưởng.

Lỗ hổng trên ứng dụng Mail của iOS  "giúp" hacker cài phần mềm độc hại âm thầm, nạn nhân không phải thao tác bất kỳ công đoạn nào. Ảnh: The Verge

Theo các nhà nghiên cứu an ninh mạng tại ZecOps, các lỗ hổng nói trên liên quan đến vấn đề ghi tràn (out-of-bound write) và tràn bộ nhớ từ xa (remote heap overflow).

Cả hai lỗi thực thi mã từ xa nằm trong thư viện MIME của ứng dụng email đều có thể được kích hoạt trong khi đang xử lý nội dung email. Những lỗi này đã tồn tại trong suốt 8 năm qua, kể từ khi iOS 6 ra mắt, và ảnh hưởng đến cả iOS 13.4.1 mới nhất.

Lỗ hổng cho phép khởi chạy mã từ xa của MobileMail (iOS 12) hoặc maild (iOS 13). Nếu khai thác thành công, tin tặc có thể làm lộ, chỉnh sửa hay xóa email của người dùng. Nó không cấp quyền kiểm soát toàn bộ thiết bị.

ZecOps đã thông báo cho Apple về lỗ hổng vào ngày 19/2 và hợp tác với Apple để phát triển bản vá. Apple tung ra bản vá vào ngày 15/4 trong iOS 13.4.5 beta. Tuy nhiên, mọi thứ tiếp tục thay đổi khi ZecOps phát hiện bằng chứng lỗ hổng đã bị khai thác. Vì vậy, hãng quyết định công bố để cảnh báo người dùng và khuyến khích họ cài đặt iOS 13.4.5 ngay khi có sẵn.

Tuyết Linh (t/h)

Theo tạp chí Người đưa tin
Theo dõi Tinmoi.vn trên

Tin liên quan

  • Gần 270 triệu tài khoản Facebook bị rao bán thông tin cá nhân
  • Cáp quang AAG được sửa xong, tốc độ Internet tại Việt Nam trở lại bình thường
  • 32 ứng dụng gây mất tiền oan trên iPhone, tín đồ táo cắn dở cần lưu ý
Từ khóa:
iOS
ứng dụng Mail
hacker
lo hong

Cùng chuyên mục

Camera iPhone Air có gì mới? iPhone Air vs iPhone 17 256GB thường nên mua loại nào?

Điện Thoại Vui thu mua iPhone cũ – Trợ giá thêm 30%, tối đa 1 triệu đồng!

VALORANT KSPORTS MASTERCUP 2025: MÙA HÈ BÙNG NỔ CHO GAME THỦ VIỆT

 iPhone 17 Pro Max vs iPhone 17 Pro: so sánh chi tiết

Mở hộp iPhone 17 Pro Max vs 17 Pro chính hãng Việt Nam

Phần mềm Winmap DMS - Quản trị kênh phân phối GT/MT tối ưu cho doanh nghiệp

Tinmoi.vn là trang thông tin điện tử tổng hợp của Công ty Cổ phần truyền thông công nghệ Netlink Việt Nam

Người chịu trách nhiệm nội dung: Trần Thị Huế

ĐT: +84-243-5586999

Email: tinmoi@netlink.vn

Địa chỉ trụ sở: Tầng 04, Tòa nhà Star, Lô D32 KĐT Cầu Giấy, Đường Dương Đình Nghệ, Yên Hòa, Cầu Giấy, Hà Nội.

Liên hệ quảng cáo: 098 555 89 66 - Email: tha@netlink.vn

Giấy phép số 4540/GP-TTĐT do Sở Thông tin và Truyền thông Hà Nội cấp.

Tin tức mới nhất Nóng 24h
  • Giới thiệu
  • Chính sách bảo mật
  • Liên hệ
  • Điều khoản sử dụng
© Bản quyền thuộc về Tinmoi.vn
© Không được sao chép lại bất kì thông tin nào từ website này khi chưa có sự đồng ý bằng văn bản của Tinmoi.vn