蘋果移動操作系統(tǒng)的缺陷可能使數(shù)百萬的iPhone和iPad用戶容易受到黑客的攻擊。
移動安全公司ZecOps發(fā)布的研究表明,郵件應(yīng)用程序中的錯誤使設(shè)備容易受到復(fù)雜的攻擊。
該公司表示,它已“高度信任”該漏洞已被利用,以利用至少六名知名受害者。
蘋果發(fā)言人告訴路透社,即將發(fā)布的軟件更新中將包含一個修復(fù)程序。
ZecOps在3月向Apple報告了該錯誤。這家科技巨頭此前未曾了解此問題。
為了利用此漏洞,黑客會向iPhone或iPad用戶的Mail帳戶發(fā)送看似空白的郵件-Mail帳戶-iOS設(shè)備上的電子郵件應(yīng)用程序。打開電子郵件時,它將使應(yīng)用程序崩潰,迫使用戶重新啟動。在重新啟動過程中,黑客將能夠訪問設(shè)備上的信息。
這種攻擊與其他黑客的不同之處在于,用戶無需下載任何外部軟件或訪問包含惡意軟件(惡意軟件)的網(wǎng)站。通常,黑客需要受害者采取一些措施-這些步驟可以追蹤攻擊的起源。
研究人員說,即使在最新版本的iOS上,該漏洞也可能被利用。
ZecOps聲稱已找到證據(jù)證明該漏洞已用于攻擊知名目標,包括來自北美財富500強公司的人員,日本移動運營商的高管,沙特阿拉伯和以色列的科技公司員工,歐洲記者還有一個德國人 該公司不會透露受害者的身份。
通常認為Apple產(chǎn)品比其他移動設(shè)備更安全。專家說,這表明發(fā)現(xiàn)潛在漏洞有多困難。