影響 10 億 iOS 用戶 蘋果迴應郵件重大漏洞:黑客不會利用

上週,網絡安全公司 ZecOps 送出了一個驚天漏洞,這引起了眾多果粉的關注,畢竟這是一個可以影響 10 億 iOS 用戶的漏洞(超過 5 億部 iPhone),蘋果也不可能不關注。

按照當時安全公司 ZecOps 發佈的漏洞報告看,當 iPhone 或 iPad 在 Mail 應用程序上打開一封經過特別設計的電子郵件時,網絡攻擊者就可以利用這些漏洞。ZecOps 公司在報告中稱,這一漏洞已經被 " 一個高級威脅的運營商 " 用於實施攻擊了。ZecOps 公司表示,遭到網絡攻擊的用戶中有 " 來自北美財富 500 強企業的個人 "、" 日本一家航空公司的高管 " 以及 " 歐洲的一名記者 "。

據 ZecOps 稱,網絡攻擊者可能從 2018 年 1 月就開始利用這些漏洞了。ZecOps 預測,當蘋果發佈 beta 版更新時,這些漏洞會被公開披露,而網絡攻擊者 " 很可能會利用這段時間,在補丁發佈之前攻擊儘可能多的設備 "。

蘋果公司正在反駁網絡安全公司 ZecOps 的說法。ZecOps 稱,蘋果的軟件缺陷為黑客潛入 iPhone 及其他 iOS 設備中提供了可能,且這一漏洞已經存在了一年之久。蘋果公司發起了一項調查,並在一份聲明中表示,Mail 問題本身並不足以讓網絡攻擊者繞過蘋果內置的安全機制。同時,蘋果公司補充說,它將很快發佈一個補丁。

蘋果公司表示:" 我們已經徹底調查了研究人員的報告,並根據所提供的信息得出結論,這些問題不會對我們的用戶構成直接的風險。研究人員在 Mail 中發現了三個問題,但僅憑這些漏洞並不足以讓黑客繞過 iPhone 和 iPad 的安全保護,目前我們還沒有發現任何證據表明它們可以被用來攻擊蘋果用戶的隱私。"


分享到:


相關文章: