Theo Forbes, trong phát biểu mới nhất của Apple liên quan đến lỗ hổng bảo mật trong ứng dụng Mail và nhận phản ứng gây tranh cãi từ cộng đồng, Apple đã trình bày những phát hiện của ZecOps và cho biết công ty “coi trọng tất cả báo cáo về các mối đe dọa bảo mật. Chúng tôi đã điều tra kỹ lưỡng báo cáo của ZecOps và dựa trên thông tin được cung cấp đi đến kết luận rằng những vấn đề này không gây rủi ro ngay lập tức”.
“Các nhà nghiên cứu đã xác định ba vấn đề trong Mail, nhưng một mình chúng không đủ để vượt qua các biện pháp bảo vệ iPhone và iPad và chúng tôi không tìm thấy bằng chứng nào về việc chúng được sử dụng chống lại khách hàng”, Apple nói thêm.
Bên cạnh đó, Apple cho rằng công ty sẽ sớm giải quyết các vấn đề này trong bản cập nhật phần mềm, đồng thời đánh giá cao sự hợp tác của các nhà nghiên cứu bảo mật để giúp bảo vệ người dùng Apple.
Mặc dù vậy, trong phản ứng của mình, ZecOps cho rằng dữ liệu của họ chứng minh lỗ hổng đã ảnh hưởng đến một số tổ chức. Hiện Apple đã làm việc trên một bản vá lỗ hổng và người dùng cần cập nhật ngay khi có sẵn. Ngay sau khi có các bản vá được đưa ra, có khả năng là iOS 13.4.5, ZecOps sẽ phát hành thêm thông tin về lỗ hổng.
Trong khi đó, CEO Zuk Avraham của ZecOps đã đặt ra dấu hỏi về số lượng nạn nhân của lỗ hổng kể từ iOS 6 cũng như làm thế nào để Apple xác nhận rằng tất cả thiết bị này đều an toàn trước lỗ hổng?
Được biết, lỗ hổng trong Mail mà ZecOps phát hiện đó là tin tặc có thể thực hiện tấn công từ xa vào thiết bị iOS mà không cần tác động từ chủ sở hữu iPhone, với cuộc tấn công đầu tiên được thực hiện vào tháng 1.2018. Quan trọng hơn, ZecOps nhận thấy các cuộc tấn công dễ thực hiện trên iOS 13 hơn so với các thế hệ iOS trước. Ví dụ, với iOS 12, kẻ tấn công yêu cầu người dùng iPhone mở email độc hại, nhưng với iOS 13, nó có thể được kích hoạt chỉ cần ứng dụng Mail đang được mở trong nền.
Bình luận (0)