Lỗ hổng khiến iPhone bị hack dù đã tắt nguồn
Các phần mềm độc hại ( malware ) vẫn có thể phát tán ngay cả khi người dùng đã tắt iPhone .
Với những phiên bản iOS mới nhất, người dùng hoàn toàn có thể định vị iPhone ngay cả khi đã tắt máy, bởi thực tế khi đó máy chạy ở chế độ nguồn thấp nhằm giữ kết nối cho ứng dụng Find My. Từ tính năng này, các nhà nghiên cứu đã chỉ ra một cách tấn công iPhone sau khi tắt.
Cụ thể, các con chip bên trong iPhone tiếp tục hoạt động ở chế độ nguồn điện thấp nhằm định vị thiết bị trong trường hợp bị đánh cắp hay thất lạc. Trong đó, chip Bluetooth của iPhone không yêu cầu phải đăng nhập hay mã hóa các phần mềm gốc (firmware).
Dựa trên cơ chế này, các nhà nghiên cứu tại Đại học Kỹ thuật Darmstadt của Đức đã tìm ra cách phát tán malware vào máy người dùng. Điều này sẽ tạo cơ hội cho hacker theo dõi vị trí người dùng hoặc chạy những tính năng không mong muốn khi điện thoại tắt nguồn .
Video đang HOT
iPhone vẫn có thể bị hacker xâm nhập dù người dùng tắt nguồn.
Nghiên cứu chỉ ra tin tặc sẽ xâm nhập và jailbreak iPhone, sau đó truy cập vào chip Bluetooth để lấy dữ liệu. “Chế độ nguồn điện thấp tiềm ẩn những nguy cơ bị tấn công hoặc dễ bị lợi dụng để phát tán các phần mềm độc hại trong khi iPhone tắt nguồn”, nhóm nghiên cứu cho biết.
Theo họ, chế độ này của iOS giúp công nghệ NFC, băng thông siêu rộng (ultra wideband) và Bluetooth hoạt động trong vào 24 giờ sau khi tắt nguồn iPhone. Một mặt, tính năng này sẽ giúp người dùng nâng cao bảo mật vì họ có thể tìm thấy điện thoại bị thất lạc hay đánh cắp dù đã tắt nguồn. Mặt khác, “chế độ nguồn điện thấp vẫn thiếu tính minh bạch và tiềm ẩn nhiều nguy cơ mới cho người dùng”, các nhà nghiên cứu cảnh báo.
Tính năng này không thể bị gỡ bỏ bằng các bản cập nhật hệ thống, do đó sẽ có ảnh hưởng lâu dài lên bảo mật của iOS.
Sau khi đã phát tán, những phần mềm độc hại sẽ tiếp tục hoạt động bên trong thiết bị và đánh cắp nhiều dữ liệu khác. Người dùng sẽ rất khó nhận diện và sửa lỗi vì cần nhiều thiết bị chuyên dụng và đắt đỏ mới có thể làm được điều này.
Chia sẻ với Motherboard , chuyên viên nghiên cứu Ryan Duff của công ty bảo mật SIXGEN cho biết hình thức xâm nhập này sẽ tạo ra một đường dẫn giúp các phần mềm độc hại dễ dàng phát tán. Tuy nhiên, các tin tặc vẫn cần phải sử dụng các hình thức hack khác để truy cập dữ liệu của người dùng.
“Nhóm người xấu có thể trực tiếp xâm nhập vào chip Bluetooth và chỉnh sửa các phần mềm gốc. Điều này cũng đồng nghĩa với việc họ có thể chuyển từ con chip Bluetooth sang nắm quyền điều khiển toàn bộ thiết bị thông qua một hình thức hack khác”, chuyên gia nhận định.
Mặt khác, theo ông Ryan Duff, khi tắt nguồn, iPhone sẽ không có kết nối mạng nên những dữ liệu mà hacker thu thập chỉ có thể truy cập được khi người dùng mở máy.
Cảnh báo cực kỳ nghiêm trọng: hàng tỷ người dùng iPhone đã bị hack
Nguồn tin từ Reuters đã công khai một công ty bí mật đã hack các thiết bị iPhone trong hơn 5 năm.
Một báo cáo mới gây sốc từ Reuters đã tiết lộ một công ty bí mật có tên QuaDream đã hack iPhone trong hơn 5 năm, cấp quyền truy cập vào micrô, camera trước và sau của người dùng đồng thời giám sát cuộc gọi trong thời gian thực.
Reuters tiết lộ rằng sản phẩm chủ lực của QuaDream được gọi là "REIGN" và công ty đã bán các bản hack của mình cho người trả giá cao nhất. REIGN có thể điều khiển từ xa bất kỳ iPhone nào mà người dùng không hề hay biết. Sau đó, hệ thống này sẽ truy cập email, ảnh, văn bản, danh bạ và tin nhắn tức thì - ngay cả từ các dịch vụ được mã hóa đầu cuối như WhatsApp, Telegram và Signal.
Phát hiện này cho rằng đây là thủ đoạn bắt chước công ty mạng NSO Group của Israel, vốn đã hack thành công iPhone kể từ năm 2016 cho đến khi nó bị lộ vào năm ngoái 2021, trong một tin tức gây chấn động khắp thế giới.
Cả NSO và QuaDream đều được cho là đều đã sử dụng các phương pháp hack tương tự (được gọi là ForcedEntry ) và cả hai đều là hack "zero click". Điều này có nghĩa là chúng hoạt động mà người dùng không cần nhấp vào URL, thường được gửi qua SMS hoặc email không được yêu cầu, điều mà người dùng ngày càng được phổ biến kiến thức nhiều hơn. Nói tóm lại, nếu được nhắm mục tiêu, không có cách nào để tránh bị hack cả.
Tuy nhiên, nhiều nghiên cứu cũng cho rằng cuộc tấn công này đã bị vô hiệu hóa bởi bản vá bảo mật mà Apple phát hành trong iOS 14.8. Phía Apple tạm thời vẫn chưa lên tiếng về vấn đề này.
Người dùng iPhone có thể bị theo dõi qua camera, micro mà không hay biết: Cẩn thận kẻo bạn trở thành nạn nhân! Chỉ với một kỹ thuật, bất kỳ mẫu iPhone nào chạy bất kỳ phiên bản iOS nào cũng có thể bị theo dõi qua camera, micro mà chủ nhân không hay biết! Trong hầu hết các trường hợp, khi một thiết bị iOS bị nhiễm mã độc, người dùng có thể dễ dàng loại bỏ chúng bằng cách gỡ cài đặt ứng dụng...
Tiêu điểm
Tin đang nóng
Tin mới nhất

Windows 10 "nổi loạn" giành lại thị phần từ Windows 11 ngay trước giờ G

Cách kéo dài thêm một năm hỗ trợ miễn phí cho Windows 10

Mô hình LLM phản hồi sai nếu bị dẫn dắt bằng thủ thuật tâm lý

Những tính năng đã biến mất khỏi smartphone

Người dùng 'sập bẫy' trước chiêu trò buộc nâng cấp iPhone của Apple

Thói quen gây hao pin trên điện thoại Android cần bỏ ngay

Apple có thể phải 'nhờ cậy' Google Gemini sau khi trì hoãn nâng cấp lớn cho Siri tới năm 2026

Quay màn hình iPhone chất lượng cao hơn với iOS 26

Công ty khởi nghiệp AI Anthropic trả 1,5 tỉ đô la để dàn xếp vụ kiện bản quyền

OpenAI "bắt tay" với Broadcom sản xuất chip AI

Công nghệ số: 'Đòn bẩy' cho hàng Việt vươn ra toàn cầu

AI đang 'đẩy' ngành công nghiệp bán dẫn phải chuyển mình mạnh mẽ
Có thể bạn quan tâm

Tòa án Tối cao Mỹ ấn định thời điểm xét xử vụ kiện áp thuế quan
Thế giới
13:12:53 10/09/2025
Gió ngang khoảng trời xanh - Tập 15: Mỹ Anh bước chân vào hội phú bà
Phim việt
13:11:38 10/09/2025
"Tóm dính" 1 Em Xinh tình tứ với tình trẻ kém 4 tuổi giữa trung tâm thương mại
Sao việt
13:06:03 10/09/2025
Cái chết bi thảm của bom sex Hollywood được mệnh danh là "Marilyn Monroe thứ 2", sự việc rúng động làm thay đổi cả luật pháp Mỹ
Sao âu mỹ
13:01:07 10/09/2025
Danh tính các đối tượng hành hung dã man 2 anh em làm việc tốt ở Bắc Ninh
Pháp luật
12:53:02 10/09/2025
Anh chồng ai cũng muốn có của showbiz: 30 năm chưa để vợ phải nấu cơm lấy 1 lần!
Sao châu á
12:50:02 10/09/2025
Biệt đội thám tử online bất ngờ "khai quật" đoạn video 11 năm tuổi, visual Tuấn Hưng, Miu Lê, Phương Mỹ Chi còn sốc hơn
Nhạc việt
12:34:04 10/09/2025
Sự khác biệt của các con giáp có phong thái quý nhân trong công danh và tài lộc
Trắc nghiệm
12:13:22 10/09/2025
8 loại trái cây giúp giảm mỡ bụng
Làm đẹp
11:43:07 10/09/2025
Nguyễn Phi Hoàng, chân chuyền lợi hại của U23 Việt Nam
Sao thể thao
11:16:36 10/09/2025