Lỗ hổng mới trên iPhone liên quan đến ứng dụng Mail của Apple. Đây là một lỗi rất tinh vi, khiến nạn nhân hầu như không thể phát hiện ra được.
Một lỗi mới trong hệ điều hành của Apple có thể khiến hàng triệu người dùng iPhone và iPad dễ dàng bị hacker tấn công. ZecOps (một công ty an ninh di động) đã công bố một nghiên cứu cho biết một lỗi trong ứng dụng Mail đã làm cho các thiết bị dễ dàng bị tấn công một cách tinh vi. Công ty còn cho biết rằng lỗi này đã được sử dụng để khai thác thông tin nhạy cảm của 6 nhân vật nổi tiếng.
Vào tháng 3, ZecOps đã báo cáo về một lỗ hổng trong ứng dụng Mail của Apple. Điều này cho thấy thông tin về lỗ hổng và nguy cơ tấn công đã được công bố và chia sẻ vào thời điểm này. Sau khi nhận được báo cáo từ ZecOps, Apple đã được thông báo về vấn đề và bắt đầu phát triển bản vá để sửa lỗi.
Để lợi dụng lỗ hổng này, tin tặc sẽ gửi một tin nhắn trống đến tài khoản Mail của người dùng iPhone hoặc iPad. Khi mở email, ứng dụng sẽ bị sập và không thể hoạt động bình thường, buộc người dùng phải khởi động lại. Trong quá trình khởi động lại, tin tặc sẽ có thể truy cập thông tin trên thiết bị.
Điều đặc biệt ở cuộc tấn công này là người dùng không cần phải tải xuống bất kỳ phần mềm độc hại nào hoặc truy cập vào các trang web chứa malware. Điều này khiến cho cuộc tấn công trở nên khó phát hiện hơn, vì không có bất kỳ hoạt động bất thường nào từ phía người dùng. Bên cạnh đó, các nhà nghiên cứu còn cho rằng các lỗi này còn có thể gặp ở các phiên bản iOS mới nhất.
Đáng chú ý hơn, ZecOps tuyên bố họ đã tìm thấy bằng chứng cho thấy lỗ hổng này đã được sử dụng để tấn công những người nổi tiếng, bao gồm cá nhân từ một công ty Fortune 500 ở Bắc Mỹ, giám đốc của một nhà mạng di động ở Nhật Bản, nhân viên của các công ty công nghệ ở Ả Rập Saudi và Israel, một nhà báo châu Âu và một người ở Đức. Tuy nhiên, công ty không tiết lộ danh tính của các nạn nhân.
Sản phẩm của Apple thường được coi là bảo mật an toàn hơn so với các thiết bị di động khác. Vì thế, các chuyên gia cho rằng điều này cho thấy việc phát hiện ra các lỗ hổng tiềm ẩn có thể khó khăn như thế nào.