交流评论、关注点赞

  • Facebook Icon脸书专页
  • telegram Icon翻墙交流电报群
  • telegram Icon电报频道
  • RSS订阅禁闻RSS/FEED订阅

苹果电邮App有漏洞 5亿支iPhone小心被骇

2020年04月24日 0:39 PDF版 分享转发

也有影响

路透报导,苹果公司正计划修补一个软体漏洞,有资讯表示,此一漏洞可能已使逾五亿支容易受到攻击。这个漏洞也存在于iPad。

至少6次入侵

Ad:美好不容错过,和家人朋友一起享受愉快时光,现在就订票

据报导,美国旧金山网路安全公司「ZecOps」2019年底为一名受到网路攻击的客户进行调查时,发现这个漏洞。该公司执行长亚伯拉罕(Zuk Avraham)说,证据显示,至少有六次网路入侵利用此一漏洞。

将有修补程式

苹果发言人坦承,漏洞存在于iPhone和iPad附属的电邮App「邮件(Mail)」中,已开发修补程式,会在即将发布的13.4.5软体更新中推出。骇客新闻网站建议iOS用户暂时不要使用内建电邮App。

苹果拒绝评论亚伯拉罕22日发表的研究。亚伯拉罕的研究显示,该漏洞可远端触发,而且已被骇客用来攻击知名用户。

当心空白电邮

亚伯拉罕解释,骇客会透过「邮件」向被害者发出一封看似空白的电邮,导致手机当机并重启,接著骇客就能窃取手机上的资料,包括照片和联络人资料等。

ZecOps声称,即使是最新版本iOS系统的iPhone,骇客也能利用此漏洞远端窃取资料。该漏洞可令骇客获取「邮件」有权访问的任何内容,包括机密讯息。

曾担任以色列国防军安全研究员的亚伯拉罕表示,他怀疑上述骇客技术只是一系列恶意程式的一部分,其馀的都还没被发现,而这些程式可能已让骇客获得完全的远端访问权限。苹果拒绝就此评论。

大企业传遭骇

ZecOps发现,受害人士包括北美一家财星500大企业(Fortune500)的几个人,以及日本、德国、沙乌地阿拉伯和以色列的其他五家公司雇员。

ZecOps的研究人员称,至少从2012年9月iOS6系统发布以来,iPhone5以后的各种型号和iPad都存在此一漏洞,就连目前最新版本iOS13.4.1也有。

来源:联合报

喜欢、支持,请转发分享↓Follow Us 责任编辑:李心惠