spot_img
Thứ Hai, 8 Tháng 12 2025
spot_img
Blog Tiền Ảo trên Google News

Sàn Binance lên tiếng cảnh báo về một vụ tấn công nghiêm trọng nhắm đến người dùng iPhone

Sàn Binance lên tiếng cảnh báo về một vụ tấn công nghiêm trọng nhắm đến người dùng iPhone

Nhóm nghiên cứu tại công ty an ninh mạng ZecOps – có trụ sở tại San Francisco – lần đầu tiên báo cáo về một lỗ hổng có thể bị khai thác trong ứng dụng Mail tích hợp trên Apple.

Lỗ hổng này đang đe dọa nghiêm trọng đến người dùng iPhone vì chỉ cần mở e-mail là bạn có thể đã tải xuống phần mềm độc hại vào thiết bị. Tin vi hơn là người dùng hoàn toàn không cần phải nhấp vào các liên kết bên ngoài trên email – chiêu trò mà nhiều kẻ lừa đảo đã sử dụng.

Trích trong bản báo cáo:

Sau khi làm một cuộc điều tra về iOS Digital Forensics và Incident Response (DFIR), ZecOps đã tìm thấy một số dữ kiện đáng ngờ xuất hiện từ tháng 1 năm 2018 liên quan đến ứng dụng Mail mặc định trên iOS. 

ZecOps đã phân tích các dữ kiện này và phát hiện ra một lỗ hổng có thể bị khai thác ảnh hưởng đến iPhone và iPad của Apple. ZecOps còn phát hiện thêm nhiều yếu tố gây ra lỗ hổng này cho người dùng là doanh nghiệp, VIP và MSSP trong một khoảng thời gian dài.

Các lỗ hổng này đã tồn tại kể từ iOS 6 (phát hành vào tháng 9 năm 2012), và ảnh hưởng cho đến các phiên bản iOS 13.

Để đảm bảo rằng bạn không bị ảnh hưởng bởi vấn đề này, Binance đã đưa ra một số khuyến cáo sau và yêu cầu người dùng thực hiện:

Xóa ứng dụng Mail mặc định

Xóa ứng dụng Mail mặc định bằng cách:

  1. Nhấn và giữ biểu tượng của ứng dụng
  2. Khi tất cả các biểu tượng ứng dụng trên màn hình bắt đầu chuyển động, hãy nhấn nút “X” ở góc trên bên trái để xóa ứng dụng Mail
  3. Đi đến “Cài đặt” => “Mật khẩu & Tài khoản” => “Tìm nạp dữ liệu mới” => chọn tắt tại chữ “Push” và kéo xuống chọn “Thủ công”

Sử dụng các ứng dụng email chuyên dụng khác trong App store như Gmail hoặc Outlook. Nếu không, bạn hãy sử dụng trình duyệt web như Safari hoặc Chrome để truy cập email của bạn.

Nâng cấp lên bản beta iOS mới nhất (iOS 13.4.5 beta)

Theo tiết lộ của ZecOps, lỗ hổng cho phép chạy mã từ xa trong bối cảnh MobileMail (iOS 12) hoặc maild (iOS 13). Khai thác thành công lỗ hổng này sẽ cho phép kẻ tấn công đánh cắp, sửa đổi và xóa email của bạn.

Ngoài ra, lỗ hổng sẽ cung cấp quyền truy cập thiết bị đầy đủ. Và hiện có nghi ngờ cho rằng vẫn còn có lỗ hổng khác nhưng vẫn chưa được phát hiện. Cuộc điều tra vẫn đang được tiếp tục.

Vì thế, Blogtienao khuyên bạn nên hành động ngay lập tức để ngăn ngừa các rủi ro tiềm ẩn. iOS 13.4.5 sẽ khắc phục lỗ hổng một khi nó được Apple phát hành công khai.

Disclaimer: Nghị quyết số 05/2025/NQ-CP ngày 9/9/2025 của Chính phủ, toàn bộ thông tin trên Blogtienao.com chỉ mang tính chất tham khảo, không phải là khuyến nghị tài chính hay tư vấn đầu tư. Chi tiết xem tại Tuyên bố miễn trừ trách nhiệm pháp lý .

BÌNH LUẬN

Vui lòng nhập bình luận của bạn
Vui lòng nhập tên của bạn ở đây

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Có thể bạn quan tâm

Chỉ số sợ hãi chạm mức cực thấp, Bitcoin có đang bước vào thị trường giá xuống không?

Thị trường tiền điện tử hiện đang rất lo sợ. Chỉ số Sợ hãi và Tham lam (Fear and Greed Index) đang ở mức...

Bitcoin giảm xuống dưới 90.000 USD khi Ngân hàng Quốc gia Canada bất ngờ tiếp cận MicroStrategy

Thị trường tiền điện tử đã có một phiên điều chỉnh nhẹ hôm nay sau nhiều tuần tăng trưởng mạnh mẽ. Bitcoin trượt về...

Nguyên nhân nào khiến giá Bitcoin giảm xuống dưới 90.000 USD?

Bitcoin đã giảm mạnh vào thứ Sáu, trượt xuống dưới 90.000 đô la sau làn sóng thanh lý đòn bẩy ập đến thị trường....

Bài viết liên quan

Quảng Cáo