苹果手机有一持续八年的安全漏洞,黑客可以任意修改用户邮件

据英国《太阳报》4月23日报道,一位网络安全专家介绍,苹果手机的软件存在一个严重安全漏洞,该漏洞导致数百万人手机中的邮件信息可以被黑客任意窃取修改及删除,目前已有6名苹果手机用户确认受到黑客攻击。

这种网络攻击从iOS系统自带的邮件应用程序入手,其代码伪装成一封空白邮件,当用户点击会发现是一封空白邮件。一般认为这一安全漏洞最早出现在2012年发布的搭载iOS6系统的苹果手机中,而现在所有的苹果手机及平板电脑都会默认安装该程序。

这一安全漏洞攻击被称为“零次点击(Zero Click)”,因为用户只要点击打开该空白邮件即受到攻击,使邮件应用程序崩溃,黑客便在程序重启时非法访问手机系统,期间除了邮件应用程序加载时间变长之外用户不会发现其他任何异常情况。一旦操作完成,黑客还能够远程控制删除邮箱中的空白邮件,以达到掩盖痕迹的目的,让人难以发现。

同时,邮件攻击的方式也让人防不胜防,因为用户没有进行任何风险操作(比如下载软件或点击链接)。苹果手机上的这个漏洞从2012年开始便一直存在,而直到今年3月份研究人员发出警告之后,苹果公司才意识到该隐患,因此,最新的iOS13系统依旧能够被空白邮件攻击。

最新修复的iOS13beta版本系统已将该安全漏洞封堵,但是现在大家使用的苹果手机都还是原来的系统,依旧存在被攻击的风险。


图源:thesun bing

举报
评论 0