- Quảng Cáo -
Thứ Hai, 9 Tháng 6 2025
- Quảng Cáo -
Blog Tiền Ảo trên Google News

Sàn Binance lên tiếng cảnh báo về một vụ tấn công nghiêm trọng nhắm đến người dùng iPhone

Sàn Binance lên tiếng cảnh báo về một vụ tấn công nghiêm trọng nhắm đến người dùng iPhone

Nhóm nghiên cứu tại công ty an ninh mạng ZecOps – có trụ sở tại San Francisco – lần đầu tiên báo cáo về một lỗ hổng có thể bị khai thác trong ứng dụng Mail tích hợp trên Apple.

Lỗ hổng này đang đe dọa nghiêm trọng đến người dùng iPhone vì chỉ cần mở e-mail là bạn có thể đã tải xuống phần mềm độc hại vào thiết bị. Tin vi hơn là người dùng hoàn toàn không cần phải nhấp vào các liên kết bên ngoài trên email – chiêu trò mà nhiều kẻ lừa đảo đã sử dụng.

Trích trong bản báo cáo:

Sau khi làm một cuộc điều tra về iOS Digital Forensics và Incident Response (DFIR), ZecOps đã tìm thấy một số dữ kiện đáng ngờ xuất hiện từ tháng 1 năm 2018 liên quan đến ứng dụng Mail mặc định trên iOS. 

ZecOps đã phân tích các dữ kiện này và phát hiện ra một lỗ hổng có thể bị khai thác ảnh hưởng đến iPhone và iPad của Apple. ZecOps còn phát hiện thêm nhiều yếu tố gây ra lỗ hổng này cho người dùng là doanh nghiệp, VIP và MSSP trong một khoảng thời gian dài.

Các lỗ hổng này đã tồn tại kể từ iOS 6 (phát hành vào tháng 9 năm 2012), và ảnh hưởng cho đến các phiên bản iOS 13.

Để đảm bảo rằng bạn không bị ảnh hưởng bởi vấn đề này, Binance đã đưa ra một số khuyến cáo sau và yêu cầu người dùng thực hiện:

Xóa ứng dụng Mail mặc định

Xóa ứng dụng Mail mặc định bằng cách:

  1. Nhấn và giữ biểu tượng của ứng dụng
  2. Khi tất cả các biểu tượng ứng dụng trên màn hình bắt đầu chuyển động, hãy nhấn nút “X” ở góc trên bên trái để xóa ứng dụng Mail
  3. Đi đến “Cài đặt” => “Mật khẩu & Tài khoản” => “Tìm nạp dữ liệu mới” => chọn tắt tại chữ “Push” và kéo xuống chọn “Thủ công”

Sử dụng các ứng dụng email chuyên dụng khác trong App store như Gmail hoặc Outlook. Nếu không, bạn hãy sử dụng trình duyệt web như Safari hoặc Chrome để truy cập email của bạn.

Nâng cấp lên bản beta iOS mới nhất (iOS 13.4.5 beta)

Theo tiết lộ của ZecOps, lỗ hổng cho phép chạy mã từ xa trong bối cảnh MobileMail (iOS 12) hoặc maild (iOS 13). Khai thác thành công lỗ hổng này sẽ cho phép kẻ tấn công đánh cắp, sửa đổi và xóa email của bạn.

Ngoài ra, lỗ hổng sẽ cung cấp quyền truy cập thiết bị đầy đủ. Và hiện có nghi ngờ cho rằng vẫn còn có lỗ hổng khác nhưng vẫn chưa được phát hiện. Cuộc điều tra vẫn đang được tiếp tục.

Vì thế, Blogtienao khuyên bạn nên hành động ngay lập tức để ngăn ngừa các rủi ro tiềm ẩn. iOS 13.4.5 sẽ khắc phục lỗ hổng một khi nó được Apple phát hành công khai.

BÌNH LUẬN

Vui lòng nhập bình luận của bạn
Vui lòng nhập tên của bạn ở đây

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Có thể bạn quan tâm

Bitcoin vẫn bám trụ vững! Dải hỗ trợ thị trường tăng giá tiếp tục được giữ!

Bitcoin giữ vững đà tăng dài hạn, nhưng nhà đầu tư nên cảnh giácBitcoin vẫn duy trì trên dải hỗ trợ thị trường tăng...

Đáy Bitcoin đã hình thành? Đây là những tín hiệu giới phân tích đang theo sát!

Bitcoin điều chỉnh mạnh, nhưng dữ liệu cho thấy đáy thị trường có thể đang hình thànhBitcoin vừa trải qua hai tuần biến động...

Bitcoin vừa khai thác khối thứ 900.000 – Điều này có ý nghĩa gì đối với thợ đào và đợt Halving tiếp theo

Đây là tin tức lớn! Bitcoin vừa vượt qua một ranh giới mới. Vào thứ sáu, mạng lưới đã đạt đến khối 900.000, một...

Bài viết liên quan

Quảng Cáo