Tin Mới
Nóng 24h
Ad
  1. Công nghệ

Lỗ hổng nghiêm trọng trên ứng dụng Mail khiến nửa tỷ người dùng iOS có thể bị hack

Tuyết Linh
Thứ năm, 23/04/2020, 14:48 (GMT+7)
likefb
sharefb

Ứng dụng Mail trên iPhone hay iPad đang xuất hiện một lỗ hổng khiến tin tặc có thể tấn công trong trường hợp người dùng thậm chí còn chưa mở thư điện tử.

Bạn quan tâm
  • Facebook ra mắt biểu tượng cảm xúc mới dành riêng cho mùa dịch Covid-19
  • iPhone SE 2020 ra mắt 'không kèn không trống', giá từ 399 USD
  • Ứng dụng Zoom lại dính 'phốt' bảo mật: Hơn 500.000 tài khoản bị rao bán trên mạng
Ad

Hãng bảo mật ZecOps mới đây đã phát hiện ra một lỗ hổng ở ứng dụng Mail trên HĐH iOS đang bị các hacker lợi dụng để tấn công. Nghiêm trọng hơn, đây là lỗ hổng thuộc loại "zero-click", tức là người dùng không cần tương tác với email. Lỗ hổng này sẽ được kích hoạt một khi nạn nhân nhận được email hoặc mở ứng dụng Mail. Gmail và các ứng dụng thư khác không bị ảnh hưởng.

Lỗ hổng trên ứng dụng Mail của iOS  "giúp" hacker cài phần mềm độc hại âm thầm, nạn nhân không phải thao tác bất kỳ công đoạn nào. Ảnh: The Verge

Theo các nhà nghiên cứu an ninh mạng tại ZecOps, các lỗ hổng nói trên liên quan đến vấn đề ghi tràn (out-of-bound write) và tràn bộ nhớ từ xa (remote heap overflow).

Cả hai lỗi thực thi mã từ xa nằm trong thư viện MIME của ứng dụng email đều có thể được kích hoạt trong khi đang xử lý nội dung email. Những lỗi này đã tồn tại trong suốt 8 năm qua, kể từ khi iOS 6 ra mắt, và ảnh hưởng đến cả iOS 13.4.1 mới nhất.

Lỗ hổng cho phép khởi chạy mã từ xa của MobileMail (iOS 12) hoặc maild (iOS 13). Nếu khai thác thành công, tin tặc có thể làm lộ, chỉnh sửa hay xóa email của người dùng. Nó không cấp quyền kiểm soát toàn bộ thiết bị.

ZecOps đã thông báo cho Apple về lỗ hổng vào ngày 19/2 và hợp tác với Apple để phát triển bản vá. Apple tung ra bản vá vào ngày 15/4 trong iOS 13.4.5 beta. Tuy nhiên, mọi thứ tiếp tục thay đổi khi ZecOps phát hiện bằng chứng lỗ hổng đã bị khai thác. Vì vậy, hãng quyết định công bố để cảnh báo người dùng và khuyến khích họ cài đặt iOS 13.4.5 ngay khi có sẵn.

Tuyết Linh (t/h)

Theo tạp chí Người đưa tin
Theo dõi Tinmoi.vn trên

Tin liên quan

  • Gần 270 triệu tài khoản Facebook bị rao bán thông tin cá nhân
  • Cáp quang AAG được sửa xong, tốc độ Internet tại Việt Nam trở lại bình thường
  • 32 ứng dụng gây mất tiền oan trên iPhone, tín đồ táo cắn dở cần lưu ý
Từ khóa:
iOS
ứng dụng Mail
hacker
lo hong

Cùng chuyên mục

Phần mềm Winmap DMS - Quản trị kênh phân phối GT/MT tối ưu cho doanh nghiệp

Thăng Hạng Website Nhanh Chóng Với Dịch Vụ Backlink Tại ClickOn Digital

Adtimin – Đối tác Google tại Việt Nam đẩy mạnh triển khai Google Workspace cho doanh nghiệp

Slice Master – Trò chơi cắt lát trên trình duyệt thu hút giới trẻ Việt Nam và thế giới

Tem truy xuất nguồn gốc - Giải pháp nâng tầm thương hiệu và bảo vệ người tiêu dùng

SurfaceCity - Địa điểm đặt mua dòng sản phẩm mới Surface Pro 12 inch chính hãng đáng tin cậy nhất Việt Nam

Tinmoi.vn là trang thông tin điện tử tổng hợp của Công ty Cổ phần truyền thông công nghệ Netlink Việt Nam

Người chịu trách nhiệm nội dung: Trần Thị Huế

ĐT: +84-243-5586999

Email: tinmoi@netlink.vn

Địa chỉ trụ sở: Tầng 04, Tòa nhà Star, Lô D32 KĐT Cầu Giấy, Đường Dương Đình Nghệ, Yên Hòa, Cầu Giấy, Hà Nội.

Liên hệ quảng cáo: 098 555 89 66 - Email: tha@netlink.vn

Giấy phép số 4540/GP-TTĐT do Sở Thông tin và Truyền thông Hà Nội cấp.

Tin tức mới nhất Nóng 24h
  • Giới thiệu
  • Chính sách bảo mật
  • Liên hệ
  • Điều khoản sử dụng
© Bản quyền thuộc về Tinmoi.vn
© Không được sao chép lại bất kì thông tin nào từ website này khi chưa có sự đồng ý bằng văn bản của Tinmoi.vn