Ứng dụng Apple Mail tồn tại lỗ hổng nguy hiểm

09:53 23/04/2020
Các chuyên gia bảo mật cảnh báo về một lỗ hổng nguy hiểm được phát hiện trên ứng dụng Apple Mail khiến người dùng thành mục tiêu tấn công mạng của tin tặc.

Cảnh báo an ninh mạng được đưa ra bởi  công ty nghiên cứu bảo mật ZecOps sau khi các chuyên gia của công ty này phát hiện ra lỗ hổng bảo mật trong ứng dụng mail của Apple cho phép tin tặc tấn công phát tán phần mềm độc hại trên các thiết bị chạy hệ điều hành iOS mà không cần người dùng làm bất cứ điều gì như nhấn vào một liên kết hoặc tải xuống một tệp tin.

Đây là lỗ hổng zero-click, không đòi hỏi người dùng phải tương tác với email mà thay vào đó, nó sẽ được kích hoạt một khi nạn nhân nhận được email hoặc mở ứng dụng Mail. Gmail và các ứng dụng thư khác không bị ảnh hưởng.

Lỗ hổng cho phép khởi chạy mã từ xa của MobileMail (iOS 12) hoặc maild (iOS 13). Nếu khai thác thành công, tin tặc có thể làm lộ, chỉnh sửa hay xóa email của người dùng. Nó không cấp quyền kiểm soát toàn bộ thiết bị.

Theo các chuyên gia của ZecOps, lỗ hổng được tìm ra trong quá trình điều tra một cuộc tấn công mạng vào cuối năm 2019. Điều nguy hiểm hơn, trong suốt hai năm qua, nhiều bằng chứng cho thấy tin tặc đã lợi dụng lỗ hổng này để thực hiện nhiều vụ tấn công người dùng iPhone. 

Một thống kê chưa đầy đủ cho thấy đã có ít nhất 6 vụ tấn công liên quan đến lỗ hổng trên trong thời gian vừa qua. Trong đó, các "nạn nhân" của tin tặc đến từ nhiều quốc gia như Nhật bản, Israel, Mỹ và cả châu Âu.

Hiện Apple chưa đưa ra phản hồi chính thức nào liên quan đến lỗ hổng của ứng dụng Apple Mail vừa được ZecOps cảnh báo.

B.Châu (t/h)

Sáng 16/3, Phòng CSĐT tội phạm về ma túy Công an TP Đà Nẵng cho biết, vừa triệt phá thành công chuyên án mua bán trái phép chất ma túy qua mạng xã hội do vợ chồng Nguyễn Hoài Nam (SN 2000, trú xã Ea Kar, tỉnh Đắk Lắk) và Nguyễn Thị Vọng (SN 1997, trú xã Chơ Long, tỉnh Gia Lai) cầm đầu, tạm giữ 6 đối tượng để phục vụ công tác điều tra mở rộng.

Căng thẳng Trung Đông khiến hoạt động vận tải qua eo biển Hormuz bị ảnh hưởng, đẩy giá khí tự nhiên hóa lỏng (LNG) tăng mạnh và làm dấy lên cuộc cạnh tranh nguồn cung giữa các thị trường lớn như châu Á và châu Âu.

Những lời mời kết bạn từ các tài khoản “gái xinh”, vài phút video call riêng tư hay một cuộc trò chuyện tưởng chừng vô hại trên mạng xã hội có thể nhanh chóng biến thành chiếc bẫy tống tiền. Lợi dụng tâm lý tò mò và sự mất cảnh giác của người dùng, nhiều đối tượng đã ghi lại hình ảnh nhạy cảm rồi tống tiền nạn nhân khiến họ không chỉ thiệt hại về tài chính mà còn khủng hoảng tinh thần.

Oscar lần thứ 98 năm 2026 đang bước vào chặng cuối với cục diện khó lường. Các giải thưởng tiền Oscar liên tục đảo chiều thứ hạng ứng viên, ngay cả giới phân tích cũng thừa nhận đây là mùa giải khó đoán hiếm hoi trong lịch sử giải thưởng.

Sau khi dùng súng bắn 2 người tử vong tại xã Đông Tiền Hải, tỉnh Hưng Yên, đối tượng Ngô Duy Thăng (SN 1986, đăng ký hộ khẩu thường trú tại thôn Phụ Thành, xã Đông Tiền Hải, tỉnh Hưng Yên) đã tử vong trong xe ô tô tại khu vực thôn Bắc Dũng, xã Trà Giang, tỉnh Hưng Yên.

Sau giai đoạn thành công kéo dài từ năm 2018 với nhiều dấu ấn ở các giải châu lục, bóng đá Việt Nam đang bước vào chu kỳ chuyển giao lực lượng. Trong chiến lược dài hạn, việc trẻ hóa đội hình và đầu tư cho các đội tuyển trẻ, đặc biệt là U23, được xem là nền tảng để xây dựng lớp cầu thủ kế cận, hướng tới mục tiêu duy trì vị thế khu vực và từng bước tiến gần hơn tới giấc mơ World Cup.

Ngày 15/3 Phòng Cảnh sát điều tra tội phạm về Tham nhũng, kinh tế, buôn lậu, môi trường (Phòng Cảnh sát Kinh tế) Công an tỉnh Đồng Nai cho biết đơn vị vừa phá thành công chuyên án, triệt phá đường dây mua bán trái phép hóa đơn, chứng từ xảy ra trên địa bàn tỉnh Đồng Nai và các tỉnh, thành phố có liên quan với tổng giá trị hơn 6.000 tỷ đồng.

Tối 15/3, Phòng CSGT Công an tỉnh Tây Ninh, cho biết: Liên quan đến vụ trên mạng xã hội xuất hiện tài khoản “TRUNG KIM H..” đăng tải vào ngày 14/3 với nhiều nội dung liên quan đến lực lượng CSGT tỉnh Tây Ninh, thu hút nhiều lượt chia sẻ. Các hình ảnh trên được tạo dựng bằng AI hoặc cắt ghép nhằm bịa đặt sự việc, gây mất ANTT.

Sông Kôn dài khoảng 171km, bắt nguồn từ vùng núi Kon Tum, chảy qua nhiều khu vực trước khi đổ ra đầm Thị Nại, cung cấp nguồn nước và phù sa cho nhiều vùng sản xuất nông nghiệp của tỉnh Gia Lai. Chính vì vậy, việc hình thành thêm các mỏ khai thác cát mới trên sông này đang khiến người dân không khỏi băn khoăn.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文