苹果则已经证实此漏洞的存在,并且表示正在紧急修补,预计将于近期释出iOS 13.4.5版本中进行更新。
根据外电报导,美国资安业者ZecOps发现,苹果邮件APP出现最少两个重大安全漏洞,这些安全漏洞可以让收件人无需点击邮件内的恶意软体或恶意连结,只要骇客精心打造的恶意邮件能被iPhone、iPad用户邮件APP收取、开启,骇客就可以远端入侵受害人的iPhone或iPad并窃取用户资料。
ZecOps表示,邮件APP安全漏洞不仅存在于iOS12、iOS13等作业系统,这些安全漏洞甚至可以追溯至2012年的iOS6,换言之邮件的重大安全漏洞已经存在将近10年,全球恐怕有5亿多台iPhone、iPad暴露在危险中。
外电报导也指出,骇客利用这个漏洞已经做了最少6次攻击,受害对象眾多。
ZecOps指出,他们发现的漏洞仅在使用苹果开发的邮件App时才会受到攻击,第三方邮件APP例如Gmail、Outlook不会受到漏洞影响,在苹果释出iOS 13.4.5正式版之前,ZecOps建议iPhone、iPad使用者可以暂时透过第三方邮件APP来收发电子邮件。
发表意见
中时新闻网对留言系统使用者发布的文字、图片或檔案保有片面修改或移除的权利。当使用者使用本网站留言服务时,表示已详细阅读并完全了解,且同意配合下述规定:
违反上述规定者,中时新闻网有权删除留言,或者直接封锁帐号!请使用者在发言前,务必先阅读留言板规则,谢谢配合。