Nhà cung cấp ví tiền điện tử Trust Wallet đang khuyến cáo người dùng Apple nên vô hiệu hóa iMessage, dựa trên “thông tin đáng tin cậy” về việc khai thác zero-day có thể cho phép tin tặc chiếm quyền kiểm soát điện thoại của người dùng.
Công ty cảnh báo rằng việc này có thể xâm nhập và chiếm quyền kiểm soát người dùng iPhone mà không cần nhấp vào liên kết, và nhấn mạnh rằng những người dùng có giá trị cao sẽ bị đe dọa nhiều nhất.
Khai thác zero-day là một vectơ tấn công mạng lợi dụng lỗ hổng bảo mật không xác định hoặc chưa được giải quyết trong phần mềm, phần cứng hoặc chương trình cơ sở máy tính.
Trust Wallet nhấn mạnh rằng tất cả các ví tiền điện tử được giữ trên iPhone có bật iMessage đều có nguy cơ gặp rủi ro.
Giám đốc điều hành của công ty, Eowyn Chen, đã chia sẻ một ảnh chụp màn hình mà cô tuyên bố là một lỗ hổng zero-day tiềm năng, cho thấy mức giá yêu cầu là 2 triệu USD cho việc khai thác.
Tuy nhiên, cái gọi là mối đe dọa đã gặp phải sự hoài nghi từ một số chuyên gia trong ngành. Và đồng thời đã có hơn 1,2 triệu người dùng X đã xem cảnh báo của Trust Wallet trên X trong bốn giờ đầu tiên.
Hiện vẫn chưa có phản hồi chính thức của Apple về vấn đề trên. Được biết, cảnh báo xuất hiện khi Apple phát hành bản cập nhật bảo mật khẩn cấp để khắc phục 2 lỗ hổng zero-day trên iOS đã bị khai thác trong các cuộc tấn công vào iPhone vào tháng trước.
Đọc thêm: Coinbase tích hợp với ApplePay tại Anh để mua tiền điện tử