旧金山网络安全公司 ZecOps 近日披露了一则重磅消息:他们发现了两项影响 iOS 设备邮件 App 的零日安全漏洞。这并非小毛病,而是能让攻击者远程泄露、篡改甚至删除用户所有电子邮件的严重安全隐患。

这两个漏洞具体会造成哪些危害?
首先,攻击者只需发送一封消耗大量内存的恶意邮件,就能直接远程感染你的 iOS 设备,完全无需你点开任何附件或链接。其次,一旦感染成功,攻击者即可实现远程代码执行——简单来说,他们可以随意获取你的任何数据,包括邮件内容、联系人信息等。
更值得警惕的是,这些漏洞并非 iOS 13 才出现的新问题。从 iOS 6 一直覆盖到 iOS 13.4.1,所有版本都存在同样的风险。据统计,全球超过 5 亿部 iPhone 都可能暴露在攻击之下,iPad 同样无法幸免。
那么,如何有效防止邮件和个人信息被窃取呢?
好消息是,苹果已经在最新的 iOS 13.4.5 测试版中修复了这些漏洞。正式版预计在未来几周内推送,届时请务必第一时间更新系统。如果等不及,可以立即备份数据,然后通过电脑端的刷机工具(如爱思助手的一键刷机功能)升级到测试版。当然,在正式版发布之前,更稳妥的做法是暂时改用第三方邮件 App 替代系统自带的邮件应用,以降低风险。
