Ứng dụng Apple Mail tồn tại lỗ hổng nguy hiểm

09:53 23/04/2020
Các chuyên gia bảo mật cảnh báo về một lỗ hổng nguy hiểm được phát hiện trên ứng dụng Apple Mail khiến người dùng thành mục tiêu tấn công mạng của tin tặc.

Cảnh báo an ninh mạng được đưa ra bởi  công ty nghiên cứu bảo mật ZecOps sau khi các chuyên gia của công ty này phát hiện ra lỗ hổng bảo mật trong ứng dụng mail của Apple cho phép tin tặc tấn công phát tán phần mềm độc hại trên các thiết bị chạy hệ điều hành iOS mà không cần người dùng làm bất cứ điều gì như nhấn vào một liên kết hoặc tải xuống một tệp tin.

Đây là lỗ hổng zero-click, không đòi hỏi người dùng phải tương tác với email mà thay vào đó, nó sẽ được kích hoạt một khi nạn nhân nhận được email hoặc mở ứng dụng Mail. Gmail và các ứng dụng thư khác không bị ảnh hưởng.

Lỗ hổng cho phép khởi chạy mã từ xa của MobileMail (iOS 12) hoặc maild (iOS 13). Nếu khai thác thành công, tin tặc có thể làm lộ, chỉnh sửa hay xóa email của người dùng. Nó không cấp quyền kiểm soát toàn bộ thiết bị.

Theo các chuyên gia của ZecOps, lỗ hổng được tìm ra trong quá trình điều tra một cuộc tấn công mạng vào cuối năm 2019. Điều nguy hiểm hơn, trong suốt hai năm qua, nhiều bằng chứng cho thấy tin tặc đã lợi dụng lỗ hổng này để thực hiện nhiều vụ tấn công người dùng iPhone. 

Một thống kê chưa đầy đủ cho thấy đã có ít nhất 6 vụ tấn công liên quan đến lỗ hổng trên trong thời gian vừa qua. Trong đó, các "nạn nhân" của tin tặc đến từ nhiều quốc gia như Nhật bản, Israel, Mỹ và cả châu Âu.

Hiện Apple chưa đưa ra phản hồi chính thức nào liên quan đến lỗ hổng của ứng dụng Apple Mail vừa được ZecOps cảnh báo.

B.Châu (t/h)

Liên tiếp hai Huy chương Vàng SEA Games 33 đến với Thể thao Việt Nam trong tối 12/10. Đáng chú ý đây đều là những tấm huy chương đầu tiên của Thể thao Việt Nam tại các môn Bơi và Bi sắt của SEA Games 33.

Những tuyến phố từng được coi là “đất vàng” của Hà Nội đang dần mất đi không khí sôi động quen thuộc, khi biển “trả mặt bằng”, “cho thuê gấp” xuất hiện ngày một dày đặc. Làn sóng cửa hàng rút lui khỏi phố trung tâm không chỉ phản ánh sức mua suy giảm, mà còn phơi bày áp lực chi phí mặt bằng cao, sự thay đổi thói quen tiêu dùng và một cuộc tái cấu trúc âm thầm nhưng khắc nghiệt của thị trường bán lẻ đô thị.

Chiều 10/12, tại nội dung 500m đôi nữ môn Canoeing Nguyễn Thị Hương - Diệp Thị Hương đã xuất sắc cán đích đầu tiên, qua đó đoạt tấm Huy chương Vàng nội dung 500m đôi nữ. Đây cũng là tấm Huy chương Vàng đầu tiên của Việt Nam tại SEA Games 33.

Ngày 8/12, Cơ quan Cảnh sát điều tra Công an tỉnh Thái Nguyên đã tiến hành khởi tố vụ án, khởi tố bị can và ra lệnh tạm giam đối với Phạm Anh Cường (SN 1989, trú tại phường Tích Lương, tỉnh Thái Nguyên) về tội “Chống người thi hành công vụ” theo quy định tại Khoản 1, Điều 330, Bộ luật Hình sự.

Ngày 10/12, Quốc hội đã thông qua Luật Dân số với đa số đại biểu Quốc hội biểu quyết tán thành. Luật gồm 8 chương, 30 điều, có hiệu lực từ 1/7/2026. Riêng chính sách hỗ trợ tài chính khi sinh con đối với phụ nữ ở tỉnh, thành phố có mức sinh dưới mức sinh thay thế và hỗ trợ tài chính khi sinh con đối với phụ nữ sinh đủ 2 con trước tuổi 35 có hiệu lực từ 1/1/2027.

Chiều 10/12, kết thúc phần xét hỏi, đại diện VKSND TP Hồ Chí Minh đã nêu quan điểm và đề nghị HĐXX tuyên phạt bị cáo Nguyễn Thị Thanh Nhàn (cựu Chủ tịch HĐQT kiêm Tổng giám đốc Công ty AIC), và các bị cáo đồng phạm trong vụ án vi phạm quy định về đấu thầu gây hậu quả nghiêm trọng. Theo VKS, có 4 bị cáo là Nguyễn Thị Thanh Nhàn, Nguyễn Thị Tích, Trần Đăng Tấn và Lê Thanh Thy đã xuất cảnh ra nước ngoài trước khi khởi tố. Tuy cơ quan chức năng đã truy nã, phát thư kêu gọi ra đầu thú nhưng các bị cáo vẫn không ra trình diện.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文