苹果回应邮件漏洞:将在新版本中修复

    4月24日消息,网络安全公司ZecOps发现苹果邮件应用中存在两个“可利用的漏洞”,利用该漏洞用户不需要下载任何外部软件或访问包含恶意软件(恶意软件)的网站黑客就能访问设备上的信息。

    ZecOps今年3月向苹果公司报告了这一漏洞,ZecOps称,为了利用这一漏洞,黑客会向iPhone或iPad用户的邮件账户(iOS设备上的电子邮件应用)发送一条看似空白的信息。当电子邮件被打开时,应用程序会崩溃,迫使用户重新启动。在重启期间,黑客将能够访问设备上的信息。

    与其他黑客攻击不同的是,用户不需要下载任何外部软件或访问包含恶意软件(恶意软件)的网站。通常黑客攻击需要受害者采取一些行动——这些步骤使追踪攻击源头成为可能。

    研究人员表示,即使在最新版本的iOS系统中,这个漏洞也可以被利用。

    ZecOps还表示,他们已经找到证据,证明该漏洞被用于攻击知名目标,包括北美《财富》500强企业的个人、日本一家移动运营商的高管、沙特阿拉伯和以色列科技公司的员工、一名欧洲记者和德国的一名个人。

    对此,苹果回应称,计划推出补丁程序,修复程序将在即将发布的正式版本更新中推出。

    

通知公告
编辑观点
理事会
参考资料
版权声明

凡《网络安全与数据治理》(原《信息技术与网络安全》)录用的文章,如作者没有关于汇编权、翻译权、印刷权及电子版的复制权、信息网络传播权与发行权等版权的特殊声明,即视作该文章署名作者同意将该文章的汇编权、翻译权、印刷权及电子版的复制权、信息网络传播权与发行权授予本刊,本刊有权授权本刊合作数据库、合作媒体等合作伙伴使用。同时,本刊支付的稿酬已包含上述使用的费用,特此声明。

《网络安全与数据治理》(原《信息技术与网络安全》)编辑部