數(shù)百萬(wàn)的蘋(píng)果客戶(hù)已經(jīng)通過(guò)iPhone的郵件應(yīng)用程序看到了他們的數(shù)據(jù)
昨天晚些時(shí)候,有消息傳出,數(shù)百萬(wàn)的蘋(píng)果客戶(hù)已經(jīng)通過(guò)iPhone的郵件應(yīng)用程序看到了他們的數(shù)據(jù)。在iOS Mail應(yīng)用程序中發(fā)現(xiàn)的錯(cuò)誤可能使攻擊者能夠閱讀,修改和刪除電子郵件,從而使任何用戶(hù)的隱私受到威脅。
該錯(cuò)誤非常嚴(yán)重,其原因有很多,第一是盡管蘋(píng)果已經(jīng)意識(shí)到了這個(gè)問(wèn)題,但是目前沒(méi)有針對(duì)該錯(cuò)誤的公開(kāi)修復(fù)程序。更嚴(yán)重的是,iPhone郵件應(yīng)用程序漏洞自2018年初以來(lái)一直出現(xiàn)在Apple的操作系統(tǒng)中,從6版本開(kāi)始影響所有版本的iOS,甚至更危險(xiǎn)的是,沒(méi)有任何用戶(hù)交互。
攻擊通過(guò)發(fā)送特制的電子郵件來(lái)充斥設(shè)備的內(nèi)存,從而使攻擊者能夠破壞Apple通常為防止Mail意外執(zhí)行惡意代碼而實(shí)施的保護(hù)措施。因?yàn)楣粽呔哂袆h除電子郵件的能力,所以他們還可以刪除最初發(fā)送的電子郵件以首先觸發(fā)利用,從而從用戶(hù)的角度覆蓋其蹤跡。
如何避免iOS郵件錯(cuò)誤?
蘋(píng)果表示將在下一版iOS 13.4.5中修復(fù)該漏洞,但盡管該公司已發(fā)布了針對(duì)iOS 13.4.5 Beta版中這些漏洞的修復(fù)程序,但這些設(shè)備在此軟件的最終版本發(fā)布之前仍將很容易受到攻擊。適用于所有iPhone所有者。在向公眾發(fā)布此更新之前,美國(guó)品牌電話的所有用戶(hù)都容易受到攻擊。
在更新到達(dá)手機(jī)之前,我們只能采用的唯一解決方案比較麻煩,因?yàn)樗婕暗酵S绵]件應(yīng)用程序并且無(wú)法以通常的方式接收電子郵件,但是目前這是最可行的。為此,iOS將阻止該應(yīng)用程序下載電子郵件,您可以在這些電子郵件之間“潛行”自2018年以來(lái)產(chǎn)生所有這些問(wèn)題的電子郵件。
要禁用iPhone郵件應(yīng)用程序,我們必須在移動(dòng)設(shè)備上打開(kāi)iOS設(shè)置應(yīng)用程序,然后訪問(wèn)“密碼和帳戶(hù)”菜單。這是我們已與Mail應(yīng)用程序同步的所有帳戶(hù)的出現(xiàn)位置,我們只需要取消選中所有帳戶(hù)即可。
標(biāo)簽: iPhone數(shù)據(jù)