安全研究人員發現,iPhone多年來存在一個重大安全漏洞,駭客們已從受害者裝置上竊取資料,因此Apple將盡快補漏這缺失。

安全公司ZecOps週三(4/22)發表了有關該漏洞的消息,該公司首席執行長Zuk Avraham說,他們於去年在例行調查中發現了該漏洞,且在2018年,至少已有六個組織成為攻擊者的目標。

Avraham說,該漏洞位於iPhone預設的Mail應用程式中,透過向受害者的裝置發送特製的電子郵件,攻擊者便可以濫用裝置的內存,進而可以遠端運行惡意代碼,竊取裝置內的資料。而且在最新版的iOS 13上,漏洞無需與用戶進行任何互動便可被利用。

更糟的是,該漏洞可以追溯到2012年首次發布的iOS 6。Avraham隨後在一條推文中確認,也內建有Mail應用程式的macOS,比較不容易受到攻擊。

Leave a Reply

This site uses Akismet to reduce spam. Learn how your comment data is processed.