Lỗ hổng khiến iPhone bị hack dù đã tắt nguồn

Các phần mềm độc hại ( malware) vẫn có thể phát tán ngay cả khi người dùng đã tắt iPhone.

Với những phiên bản iOS mới nhất, người dùng hoàn toàn có thể định vị iPhone ngay cả khi đã tắt máy, bởi thực tế khi đó máy chạy ở chế độ nguồn thấp nhằm giữ kết nối cho ứng dụng Find My. Từ tính năng này, các nhà nghiên cứu đã chỉ ra một cách tấn công iPhone sau khi tắt.

Cụ thể, các con chip bên trong iPhone tiếp tục hoạt động ở chế độ nguồn điện thấp nhằm định vị thiết bị trong trường hợp bị đánh cắp hay thất lạc. Trong đó, chip Bluetooth của iPhone không yêu cầu phải đăng nhập hay mã hóa các phần mềm gốc (firmware).

Dựa trên cơ chế này, các nhà nghiên cứu tại Đại học Kỹ thuật Darmstadt của Đức đã tìm ra cách phát tán malware vào máy người dùng. Điều này sẽ tạo cơ hội cho hacker theo dõi vị trí người dùng hoặc chạy những tính năng không mong muốn khi điện thoại tắt nguồn.

Lỗ hổng khiến iPhone bị hack dù đã tắt nguồn - Hình 1

Video đang HOT

iPhone vẫn có thể bị hacker xâm nhập dù người dùng tắt nguồn.

Nghiên cứu chỉ ra tin tặc sẽ xâm nhập và jailbreak iPhone, sau đó truy cập vào chip Bluetooth để lấy dữ liệu. “Chế độ nguồn điện thấp tiềm ẩn những nguy cơ bị tấn công hoặc dễ bị lợi dụng để phát tán các phần mềm độc hại trong khi iPhone tắt nguồn”, nhóm nghiên cứu cho biết.

Theo họ, chế độ này của iOS giúp công nghệ NFC, băng thông siêu rộng (ultra wideband) và Bluetooth hoạt động trong vào 24 giờ sau khi tắt nguồn iPhone. Một mặt, tính năng này sẽ giúp người dùng nâng cao bảo mật vì họ có thể tìm thấy điện thoại bị thất lạc hay đánh cắp dù đã tắt nguồn. Mặt khác, “chế độ nguồn điện thấp vẫn thiếu tính minh bạch và tiềm ẩn nhiều nguy cơ mới cho người dùng”, các nhà nghiên cứu cảnh báo.

Tính năng này không thể bị gỡ bỏ bằng các bản cập nhật hệ thống, do đó sẽ có ảnh hưởng lâu dài lên bảo mật của iOS.

Sau khi đã phát tán, những phần mềm độc hại sẽ tiếp tục hoạt động bên trong thiết bị và đánh cắp nhiều dữ liệu khác. Người dùng sẽ rất khó nhận diện và sửa lỗi vì cần nhiều thiết bị chuyên dụng và đắt đỏ mới có thể làm được điều này.

Chia sẻ với Motherboard, chuyên viên nghiên cứu Ryan Duff của công ty bảo mật SIXGEN cho biết hình thức xâm nhập này sẽ tạo ra một đường dẫn giúp các phần mềm độc hại dễ dàng phát tán. Tuy nhiên, các tin tặc vẫn cần phải sử dụng các hình thức hack khác để truy cập dữ liệu của người dùng.

“Nhóm người xấu có thể trực tiếp xâm nhập vào chip Bluetooth và chỉnh sửa các phần mềm gốc. Điều này cũng đồng nghĩa với việc họ có thể chuyển từ con chip Bluetooth sang nắm quyền điều khiển toàn bộ thiết bị thông qua một hình thức hack khác”, chuyên gia nhận định.

Mặt khác, theo ông Ryan Duff, khi tắt nguồn, iPhone sẽ không có kết nối mạng nên những dữ liệu mà hacker thu thập chỉ có thể truy cập được khi người dùng mở máy.

Cảnh báo cực kỳ nghiêm trọng: hàng tỷ người dùng iPhone đã bị hack

Nguồn tin từ Reuters đã công khai một công ty bí mật đã hack các thiết bị iPhone trong hơn 5 năm.

Một báo cáo mới gây sốc từ Reuters đã tiết lộ một công ty bí mật có tên QuaDream đã hack iPhone trong hơn 5 năm, cấp quyền truy cập vào micrô, camera trước và sau của người dùng đồng thời giám sát cuộc gọi trong thời gian thực.

Reuters tiết lộ rằng sản phẩm chủ lực của QuaDream được gọi là "REIGN" và công ty đã bán các bản hack của mình cho người trả giá cao nhất. REIGN có thể điều khiển từ xa bất kỳ iPhone nào mà người dùng không hề hay biết. Sau đó, hệ thống này sẽ truy cập email, ảnh, văn bản, danh bạ và tin nhắn tức thì - ngay cả từ các dịch vụ được mã hóa đầu cuối như WhatsApp, Telegram và Signal.

Cảnh báo cực kỳ nghiêm trọng: hàng tỷ người dùng iPhone đã bị hack - Hình 1

Phát hiện này cho rằng đây là thủ đoạn bắt chước công ty mạng NSO Group của Israel, vốn đã hack thành công iPhone kể từ năm 2016 cho đến khi nó bị lộ vào năm ngoái 2021, trong một tin tức gây chấn động khắp thế giới.

Cả NSO và QuaDream đều được cho là đều đã sử dụng các phương pháp hack tương tự (được gọi là ForcedEntry ) và cả hai đều là hack "zero click". Điều này có nghĩa là chúng hoạt động mà người dùng không cần nhấp vào URL, thường được gửi qua SMS hoặc email không được yêu cầu, điều mà người dùng ngày càng được phổ biến kiến thức nhiều hơn. Nói tóm lại, nếu được nhắm mục tiêu, không có cách nào để tránh bị hack cả.

Tuy nhiên, nhiều nghiên cứu cũng cho rằng cuộc tấn công này đã bị vô hiệu hóa bởi bản vá bảo mật mà Apple phát hành trong iOS 14.8. Phía Apple tạm thời vẫn chưa lên tiếng về vấn đề này.

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Lần đầu chụp được ảnh cực quang trên sao HỏaLần đầu chụp được ảnh cực quang trên sao Hỏa
21:24:16 15/05/2025
Apple chuẩn bị tung iPhone 'khác biệt nhất lịch sử'Apple chuẩn bị tung iPhone 'khác biệt nhất lịch sử'
11:55:31 16/05/2025
Apple sẽ sử dụng AI để quản lý pin trên iPhoneApple sẽ sử dụng AI để quản lý pin trên iPhone
07:39:02 16/05/2025
Top 4 camera Tapo ngoài trời bền đẹp, chất lượng caoTop 4 camera Tapo ngoài trời bền đẹp, chất lượng cao
11:17:58 16/05/2025
Tin tặc dùng AI để dò mật khẩu người dùngTin tặc dùng AI để dò mật khẩu người dùng
21:01:27 16/05/2025
Netflix 'lột xác' giao diện sau 12 nămNetflix 'lột xác' giao diện sau 12 năm
11:04:19 17/05/2025
Người dùng điện thoại Android sẽ được nâng cấp tính năng chống lừa đảoNgười dùng điện thoại Android sẽ được nâng cấp tính năng chống lừa đảo
13:48:01 15/05/2025
Các nhà thiên văn Australia phát hiện 5 hành tinh mớiCác nhà thiên văn Australia phát hiện 5 hành tinh mới
21:21:36 15/05/2025

Tin đang nóng

Ngân 98 đến nhà đối chất Ngân Collagen vụ kiểm nghiệm, nhân viên bị soi nói dối?Ngân 98 đến nhà đối chất Ngân Collagen vụ kiểm nghiệm, nhân viên bị soi nói dối?
09:34:27 17/05/2025
Dược sĩ Tiến lên tiếng gấp thông tin bị bắtDược sĩ Tiến lên tiếng gấp thông tin bị bắt
09:09:14 17/05/2025
Khởi tố 4 bác sĩ, 1 công an vụ chi hàng trăm triệu "chạy" chứng chỉ nghề yKhởi tố 4 bác sĩ, 1 công an vụ chi hàng trăm triệu "chạy" chứng chỉ nghề y
11:04:31 17/05/2025
Vụ 210 tấn xi măng bị hư hỏng: Tạm đình chỉ công tác chủ tịch xãVụ 210 tấn xi măng bị hư hỏng: Tạm đình chỉ công tác chủ tịch xã
08:24:33 17/05/2025
Từng là "thiếu gia trong mộng" của Cbiz, Lý Á Bằng nay dọn về sống trong khu chung cư cũ: Nợ nần, phá sản, đứa con nhỏ 3 tuổi cũng chịu khổTừng là "thiếu gia trong mộng" của Cbiz, Lý Á Bằng nay dọn về sống trong khu chung cư cũ: Nợ nần, phá sản, đứa con nhỏ 3 tuổi cũng chịu khổ
08:24:16 17/05/2025
Sao Việt 17/5: Kaity Nguyễn xuất hiện ở LHP Cannes, Kỳ Duyên gặp mỹ nam Thái LanSao Việt 17/5: Kaity Nguyễn xuất hiện ở LHP Cannes, Kỳ Duyên gặp mỹ nam Thái Lan
07:30:10 17/05/2025
Hoa hậu nổi tiếng cả nước, quê Hải Phòng: "Họ trực ở nhà tôi và làm những việc rất kinh khủng"Hoa hậu nổi tiếng cả nước, quê Hải Phòng: "Họ trực ở nhà tôi và làm những việc rất kinh khủng"
11:23:00 17/05/2025
G-DRAGON nghi qua VN diễn rồi về giải nghệ, Sơn Tùng copy bất chấp, lộ dã tâm?G-DRAGON nghi qua VN diễn rồi về giải nghệ, Sơn Tùng copy bất chấp, lộ dã tâm?
07:05:16 17/05/2025

Tin mới nhất

Netflix ứng dụng AI vào quảng cáo

Netflix ứng dụng AI vào quảng cáo

09:57:39 17/05/2025
Khi so sánh với các đối thủ cạnh tranh, quảng cáo trên Netflix thu hút chú ý cao hơn, người dùng tương tác nhiều hơn nên đem lại hiệu quả xứng đáng với số tiền mà nhà quảng cáo bỏ ra.
CEO Microsoft: DeepSeek-R1 là mô hình AI đầu tiên có thể cạnh tranh ngang ngửa với OpenAI

CEO Microsoft: DeepSeek-R1 là mô hình AI đầu tiên có thể cạnh tranh ngang ngửa với OpenAI

09:46:18 17/05/2025
Hồi tháng 1, Asha Sharma (Phó chủ tịch điều hành của Microsoft phụ trách sản phẩm nền tảng AI) cho biết R1 đã trải qua các bài kiểm tra nghiêm ngặt về an toàn và đánh giá bảo mật trước khi được cung cấp cho khách hàng.
Doanh nghiệp Việt Nam 'hứng' tới 40% số cuộc tấn công mật khẩu nhắm vào khu vực

Doanh nghiệp Việt Nam 'hứng' tới 40% số cuộc tấn công mật khẩu nhắm vào khu vực

09:42:18 17/05/2025
Đáng chú ý, Brute force là kiểu tấn công lợi dụng mật khẩu yếu hoặc hệ thống bảo mật không đủ mạnh. Kẻ tấn công sử dụng phương pháp thử và sai để dò tìm tên đăng nhập và mật khẩu hợp lệ.
Cuộc đua AI làm video thu hút giới khởi nghiệp, còn các nghệ sĩ lo lắng

Cuộc đua AI làm video thu hút giới khởi nghiệp, còn các nghệ sĩ lo lắng

09:10:28 17/05/2025
Tuy nhiên, điều khiến Moonvalley thu hút sự quan tâm lớn từ giới đầu tư mạo hiểm không chỉ nằm ở chất lượng mô hình, mà là nguồn dữ liệu đào tạo mô hình và các biện pháp bảo vệ người dùng.
Ra mắt dòng mô hình AI mạnh nhất dành cho người viết phần mềm

Ra mắt dòng mô hình AI mạnh nhất dành cho người viết phần mềm

11:06:46 16/05/2025
Trong khi đó, SWE-1 chỉ dành cho người dùng trả phí. Windsurf chưa công bố giá cụ thể cho dòng mô hình SWE-1, nhưng khẳng định chi phí sử dụng rẻ hơn Claude 3.5 Sonnet.
Apple phát triển công nghệ hỗ trợ điều khiển thiết bị bằng tín hiệu não

Apple phát triển công nghệ hỗ trợ điều khiển thiết bị bằng tín hiệu não

21:24:46 15/05/2025
Theo giới phân tích, nếu thành công, bước tiến này có thể mở ra kỷ nguyên mới trong tương tác giữa con người và thiết bị, với những tiềm năng không chỉ giới hạn trong lĩnh vực hỗ trợ y tế.
Nỗi ám ảnh thời lượng pin iPhone sẽ biến mất nhờ iOS 19

Nỗi ám ảnh thời lượng pin iPhone sẽ biến mất nhờ iOS 19

12:14:53 15/05/2025
Công cụ này có thể đặc biệt hữu ích cho các mẫu iPhone mới nhất của Apple, khi công ty dự kiến sẽ giới thiệu một modem Wi-Fi hoàn toàn mới cho dòng iPhone 17.
GS.TSKH Hồ Sĩ Thoảng: Khoa học công nghệ có vai trò mở đường, tạo đột phá

GS.TSKH Hồ Sĩ Thoảng: Khoa học công nghệ có vai trò mở đường, tạo đột phá

12:12:59 15/05/2025
Theo GS.TSKH Hồ Sĩ Thoảng, để phát triển bền vững trong giai đoạn tới, Petrovietnam cần tiếp tục đầu tư mạnh cho nghiên cứu khoa học, không chỉ dưới góc độ kỹ thuật mà cả về tổ chức, cơ chế và con người.
Sắp được dùng internet vệ tinh Starlink tại Việt Nam

Sắp được dùng internet vệ tinh Starlink tại Việt Nam

12:12:06 15/05/2025
Tại cuộc làm việc này, ông Nguyễn Thành Chung, Cục trưởng Cục Viễn thông (Bộ KH-CN) cho biết, đang làm việc với Tập đoàn SpaceX để hỗ trợ doanh nghiệp hoàn thiện các khâu tiếp theo trước khi có thể hoạt động ở Việt Nam.
Google DeepMind công bố AI khoa học 'đột phá'

Google DeepMind công bố AI khoa học 'đột phá'

10:35:07 15/05/2025
Theo Pushmeet Kohli, Giám đốc khoa học của DeepMind, bên cạnh việc sử dụng hệ thống để tìm ra giải pháp cho các bài toán mở, DeepMind đã áp dụng kỹ thuật trí tuệ nhân tạo (AI) này vào những thách thức thực tế của chính họ.
Google sẽ tích hợp Gemini vào các ô tô có hệ điều hành android

Google sẽ tích hợp Gemini vào các ô tô có hệ điều hành android

21:08:56 14/05/2025
Brady nhấn mạnh rằng, dù có thể nghe như một tính năng gây mất tập trung, Google tin rằng nó sẽ giúp người dùng thực hiện các nhiệm vụ dễ dàng hơn mà không cần thao tác nhiều, nhờ vào khả năng xử lý ngôn ngữ tự nhiên của Gemini.
Apple dùng AI cải thiện thời gian sử dụng pin cho iPhone

Apple dùng AI cải thiện thời gian sử dụng pin cho iPhone

17:14:57 14/05/2025
Apple đang chuẩn bị cho một bước tiến mới trong lĩnh vực trí tuệ nhân tạo (AI) khi có kế hoạch áp dụng AI để cải thiện quản lý thời gian sử dụng pin trên iPhone.

Có thể bạn quan tâm

Đã có mỹ nhân thay thế Phạm Băng Băng làm "nữ hoàng thảm đỏ Cannes", đẹp không thể tả khó để chê!

Đã có mỹ nhân thay thế Phạm Băng Băng làm "nữ hoàng thảm đỏ Cannes", đẹp không thể tả khó để chê!

Sao châu á

13:46:21 17/05/2025
Xuất hiện trên thảm đỏ ngày 3, diện mạo cổ điển và quyến rũ của Chung Sở Hi không chỉ thu hút ống kính truyền thông quốc tế mà còn cả BTC Cannes.
Phim ATVNCG vừa ra mắt đã tranh cãi, 1 nhà báo tố bị vu oan phát ngôn hết thời

Phim ATVNCG vừa ra mắt đã tranh cãi, 1 nhà báo tố bị vu oan phát ngôn hết thời

Phim việt

13:44:28 17/05/2025
Bộ phim tài liệu concert Mưa Lửa được ê-kíp sản xuất thực hiện sau khi kết thúc chương trình Anh Trai Vượt Ngàn Chông Gai, nhằm ghi lại hành trình nhiều cảm xúc và nỗ lực ít người biết đến của 33 nghệ sĩ tham gia.
Top 3 chòm sao vận may cực thịnh ngày 18/5

Top 3 chòm sao vận may cực thịnh ngày 18/5

Trắc nghiệm

13:43:35 17/05/2025
Ngày 18/5 là thời điểm mà bầu trời chiêm tinh đang gật đầu với ba chòm sao đầy tiềm năng. Nếu bạn thuộc 3 chòm sao này, hãy chuẩn bị tinh thần đón nhận những luồng năng lượng tích cực lan tỏa trong mọi mặt của cuộc sống
4 loại giường không nên mua dù thích đến mấy

4 loại giường không nên mua dù thích đến mấy

Sáng tạo

13:42:10 17/05/2025
Giường ngủ là món nội thất quan trọng nhất trong phòng ngủ, ảnh hưởng trực tiếp đến giấc ngủ và chất lượng sống của bạn.
Thí sinh HHHV VN 'bị ép' đeo trì đè xuống biển, fan tức rèn luyện hay hành xác?

Thí sinh HHHV VN 'bị ép' đeo trì đè xuống biển, fan tức rèn luyện hay hành xác?

Sao việt

13:41:37 17/05/2025
Những ngày qua dàn người đẹp Miss Cosmo Việt Nam đã bước vào hành trình huấn luyện. Sau mùa đầu tiên tổ chức, BTC liên tục cập nhật và đưa ra những thử thách để tìm ra người kế nhiệm hoa hậu Bùi Xuân Hạnh, tuy nhiên lại gây bức xúc lớn.
Lisa lại lộ "da thịt" nóng bỏng mắt, nhan sắc thăng hạng "chặt đẹp" IT girl thế hệ mới

Lisa lại lộ "da thịt" nóng bỏng mắt, nhan sắc thăng hạng "chặt đẹp" IT girl thế hệ mới

Nhạc quốc tế

13:30:16 17/05/2025
When I m With You vẽ nên khung cảnh mùa hè nóng bỏng bên hồ bơi, Lisa và Tyla lần lượt xuất hiện trong những bộ cánh táo bạo.
Hồi sinh tàu Voyager 1 sau 20 năm "tưởng như đã chết"

Hồi sinh tàu Voyager 1 sau 20 năm "tưởng như đã chết"

Thế giới

13:07:18 17/05/2025
Một kỳ tích kỹ thuật ngoạn mục vừa được thực hiện ngoài rìa Hệ Mặt Trời, khi các kỹ sư NASA khôi phục thành công động cơ dự phòng của tàu thăm dò Voyager 1 đã ngủ đông từ năm 2004.
Cuối tuần đến nhà bạn trai, tôi sốc nặng khi thấy cảnh này ở phòng tân hôn

Cuối tuần đến nhà bạn trai, tôi sốc nặng khi thấy cảnh này ở phòng tân hôn

Góc tâm tình

12:05:59 17/05/2025
Tôi vội chạy thẳng lên tầng 3. Đập vào mắt tôi là khung cảnh toàn bộ chăn ga trên giường xộc xệch, chưa được gấp gọn lại như ban đầu. Hóa ra...
Vụ Mazda tông Lexus rồi lao vào nhà dân: Tài xế có thể bị xử lý ra sao?

Vụ Mazda tông Lexus rồi lao vào nhà dân: Tài xế có thể bị xử lý ra sao?

Tin nổi bật

12:05:26 17/05/2025
Sáng 15/5, tài xế Đ. tới trình diện tại cơ quan công an và được đưa đi lấy mẫu máu xét nghiệm nồng độ cồn, ma túy. Vụ việc đang được cơ quan chức năng giải quyết theo quy định pháp luật.
Mẹ Đặng Văn Lâm làm lộ ảnh cam thường của ái nữ, 18 tuổi cao gần 1m80, vóc dáng nuột nà chân dài thẳng tắp

Mẹ Đặng Văn Lâm làm lộ ảnh cam thường của ái nữ, 18 tuổi cao gần 1m80, vóc dáng nuột nà chân dài thẳng tắp

Sao thể thao

12:03:29 17/05/2025
Là em gái ruột của thủ môn nổi tiếng Đặng Văn Lâm, cô nàng Đặng Thanh Giang không hoạt động trong giới giải trí hay thể thao nhưng vẫn thu hút sự quan tâm lớn từ cộng đồng mạng nhờ nhan sắc nổi bật,
Cách nấu cháo ếch thơm ngon chuẩn vị đơn giản

Cách nấu cháo ếch thơm ngon chuẩn vị đơn giản

Ẩm thực

12:03:07 17/05/2025
Món cháo ếch kiểu Singapore nổi tiếng bởi thịt ếch mềm ngọt, sốt cay mặn ngọt đậm đà, thơm ngon cháo trắng mịn ăn kèm.