Lỗ hổng khiến iPhone bị hack dù đã tắt nguồn

Theo dõi VGT trên

Các phần mềm độc hại ( malware) vẫn có thể phát tán ngay cả khi người dùng đã tắt iPhone.

Với những phiên bản iOS mới nhất, người dùng hoàn toàn có thể định vị iPhone ngay cả khi đã tắt máy, bởi thực tế khi đó máy chạy ở chế độ nguồn thấp nhằm giữ kết nối cho ứng dụng Find My. Từ tính năng này, các nhà nghiên cứu đã chỉ ra một cách tấn công iPhone sau khi tắt.

Cụ thể, các con chip bên trong iPhone tiếp tục hoạt động ở chế độ nguồn điện thấp nhằm định vị thiết bị trong trường hợp bị đánh cắp hay thất lạc. Trong đó, chip Bluetooth của iPhone không yêu cầu phải đăng nhập hay mã hóa các phần mềm gốc (firmware).

Dựa trên cơ chế này, các nhà nghiên cứu tại Đại học Kỹ thuật Darmstadt của Đức đã tìm ra cách phát tán malware vào máy người dùng. Điều này sẽ tạo cơ hội cho hacker theo dõi vị trí người dùng hoặc chạy những tính năng không mong muốn khi điện thoại tắt nguồn.

Lỗ hổng khiến iPhone bị hack dù đã tắt nguồn - Hình 1

Video đang HOT

iPhone vẫn có thể bị hacker xâm nhập dù người dùng tắt nguồn.

Nghiên cứu chỉ ra tin tặc sẽ xâm nhập và jailbreak iPhone, sau đó truy cập vào chip Bluetooth để lấy dữ liệu. “Chế độ nguồn điện thấp tiềm ẩn những nguy cơ bị tấn công hoặc dễ bị lợi dụng để phát tán các phần mềm độc hại trong khi iPhone tắt nguồn”, nhóm nghiên cứu cho biết.

Theo họ, chế độ này của iOS giúp công nghệ NFC, băng thông siêu rộng (ultra wideband) và Bluetooth hoạt động trong vào 24 giờ sau khi tắt nguồn iPhone. Một mặt, tính năng này sẽ giúp người dùng nâng cao bảo mật vì họ có thể tìm thấy điện thoại bị thất lạc hay đánh cắp dù đã tắt nguồn. Mặt khác, “chế độ nguồn điện thấp vẫn thiếu tính minh bạch và tiềm ẩn nhiều nguy cơ mới cho người dùng”, các nhà nghiên cứu cảnh báo.

Tính năng này không thể bị gỡ bỏ bằng các bản cập nhật hệ thống, do đó sẽ có ảnh hưởng lâu dài lên bảo mật của iOS.

Sau khi đã phát tán, những phần mềm độc hại sẽ tiếp tục hoạt động bên trong thiết bị và đánh cắp nhiều dữ liệu khác. Người dùng sẽ rất khó nhận diện và sửa lỗi vì cần nhiều thiết bị chuyên dụng và đắt đỏ mới có thể làm được điều này.

Chia sẻ với Motherboard, chuyên viên nghiên cứu Ryan Duff của công ty bảo mật SIXGEN cho biết hình thức xâm nhập này sẽ tạo ra một đường dẫn giúp các phần mềm độc hại dễ dàng phát tán. Tuy nhiên, các tin tặc vẫn cần phải sử dụng các hình thức hack khác để truy cập dữ liệu của người dùng.

“Nhóm người xấu có thể trực tiếp xâm nhập vào chip Bluetooth và chỉnh sửa các phần mềm gốc. Điều này cũng đồng nghĩa với việc họ có thể chuyển từ con chip Bluetooth sang nắm quyền điều khiển toàn bộ thiết bị thông qua một hình thức hack khác”, chuyên gia nhận định.

Mặt khác, theo ông Ryan Duff, khi tắt nguồn, iPhone sẽ không có kết nối mạng nên những dữ liệu mà hacker thu thập chỉ có thể truy cập được khi người dùng mở máy.

Cảnh báo cực kỳ nghiêm trọng: hàng tỷ người dùng iPhone đã bị hack

Nguồn tin từ Reuters đã công khai một công ty bí mật đã hack các thiết bị iPhone trong hơn 5 năm.

Một báo cáo mới gây sốc từ Reuters đã tiết lộ một công ty bí mật có tên QuaDream đã hack iPhone trong hơn 5 năm, cấp quyền truy cập vào micrô, camera trước và sau của người dùng đồng thời giám sát cuộc gọi trong thời gian thực.

Reuters tiết lộ rằng sản phẩm chủ lực của QuaDream được gọi là "REIGN" và công ty đã bán các bản hack của mình cho người trả giá cao nhất. REIGN có thể điều khiển từ xa bất kỳ iPhone nào mà người dùng không hề hay biết. Sau đó, hệ thống này sẽ truy cập email, ảnh, văn bản, danh bạ và tin nhắn tức thì - ngay cả từ các dịch vụ được mã hóa đầu cuối như WhatsApp, Telegram và Signal.

Cảnh báo cực kỳ nghiêm trọng: hàng tỷ người dùng iPhone đã bị hack - Hình 1

Phát hiện này cho rằng đây là thủ đoạn bắt chước công ty mạng NSO Group của Israel, vốn đã hack thành công iPhone kể từ năm 2016 cho đến khi nó bị lộ vào năm ngoái 2021, trong một tin tức gây chấn động khắp thế giới.

Cả NSO và QuaDream đều được cho là đều đã sử dụng các phương pháp hack tương tự (được gọi là ForcedEntry ) và cả hai đều là hack "zero click". Điều này có nghĩa là chúng hoạt động mà người dùng không cần nhấp vào URL, thường được gửi qua SMS hoặc email không được yêu cầu, điều mà người dùng ngày càng được phổ biến kiến thức nhiều hơn. Nói tóm lại, nếu được nhắm mục tiêu, không có cách nào để tránh bị hack cả.

Tuy nhiên, nhiều nghiên cứu cũng cho rằng cuộc tấn công này đã bị vô hiệu hóa bởi bản vá bảo mật mà Apple phát hành trong iOS 14.8. Phía Apple tạm thời vẫn chưa lên tiếng về vấn đề này.

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tin đang nóng

Sao Việt 14/4: Hà Hồ khoe con gái, Quang Minh tình tứ bên người yêu kém 37 tuổiSao Việt 14/4: Hà Hồ khoe con gái, Quang Minh tình tứ bên người yêu kém 37 tuổi
08:51:11 14/04/2025
Rộ tin nam rapper hot nhất nhì Vbiz hẹn hò 1 đàn chị, "bà hàng xóm" nhiều lần bắt gặp tình tứ ở nhà riêng?Rộ tin nam rapper hot nhất nhì Vbiz hẹn hò 1 đàn chị, "bà hàng xóm" nhiều lần bắt gặp tình tứ ở nhà riêng?
13:11:41 14/04/2025
Rắc 1 nắm muối trắng vào máy giặt, tưởng nghịch dại ai ngờ hiệu quả hơn cả "vàng mười"Rắc 1 nắm muối trắng vào máy giặt, tưởng nghịch dại ai ngờ hiệu quả hơn cả "vàng mười"
11:12:19 14/04/2025
4 mỹ nhân Hoa ngữ có nụ cười "ăn tiền" nhất: Nhan sắc thì nhiều, nhưng cười đẹp thế này thì chỉ vài người có!4 mỹ nhân Hoa ngữ có nụ cười "ăn tiền" nhất: Nhan sắc thì nhiều, nhưng cười đẹp thế này thì chỉ vài người có!
13:03:59 14/04/2025
"Trưởng fan club" của Quang Linh Vlogs xin lỗi vì quảng cáo kẹo rau KERA"Trưởng fan club" của Quang Linh Vlogs xin lỗi vì quảng cáo kẹo rau KERA
11:28:59 14/04/2025
Cái chết bi kịch của tượng đài âm nhạc Hàn Quốc: 50 phút im lặng cực khó hiểu, lời khai mập mờ của vợ cùng nghi vấn quanh khối tài sản 260 tỷ đồngCái chết bi kịch của tượng đài âm nhạc Hàn Quốc: 50 phút im lặng cực khó hiểu, lời khai mập mờ của vợ cùng nghi vấn quanh khối tài sản 260 tỷ đồng
09:19:12 14/04/2025
HOT: Jennie vừa xinh vừa ngầu tại Coachella, hát live gây hụt hẫng, sân khấu không hoành tráng bằng Lisa!HOT: Jennie vừa xinh vừa ngầu tại Coachella, hát live gây hụt hẫng, sân khấu không hoành tráng bằng Lisa!
11:24:32 14/04/2025
Sự nghiệp 1 nữ diễn viên lao đao chỉ vì 4 chữ "Em quá xinh đẹp!"Sự nghiệp 1 nữ diễn viên lao đao chỉ vì 4 chữ "Em quá xinh đẹp!"
09:14:47 14/04/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Căng thẳng Hamas Israel: Israel cảnh báo tăng cường oanh kích

Căng thẳng Hamas Israel: Israel cảnh báo tăng cường oanh kích

Thế giới

14:22:12 14/04/2025
Trong diễn biến tương tự cùng ngày, theo một số phương tiện truyền thông, khoảng 200 bác sĩ quân y Israel đã ký một bản kiến nghị đề xuất chấm dứt giao tranh và đưa các con tin trở về nước.
Đúng 3 ngày đầu tuần 14 đến 16/4, 3 con giáp nhận được lộc trời ban, vét sạch ví Thần tài, an nhàn hưởng thụ cuộc sống sung túc no đủ

Đúng 3 ngày đầu tuần 14 đến 16/4, 3 con giáp nhận được lộc trời ban, vét sạch ví Thần tài, an nhàn hưởng thụ cuộc sống sung túc no đủ

Trắc nghiệm

14:09:00 14/04/2025
Tham khảo ngay bài viết dưới đây để biết 3 con giáp nhận được LỘC TRỜI ban, vét sạch ví Thần tài, an nhàn hưởng thụ cuộc sống sung túc no đủ vào đúng 3 ngày đầu tuần 14 đến 16/4 này nhé!
Dọn dẹp chiếc giường cũ, bất ngờ phát hiện gói vàng trị giá 500 triệu đồng

Dọn dẹp chiếc giường cũ, bất ngờ phát hiện gói vàng trị giá 500 triệu đồng

Netizen

14:06:44 14/04/2025
Câu chuyện thu hút sự chú ý bởi hành trình dài và những điều bất ngờ xoay quanh số tài sản tưởng chừng như đã bị lãng quên.
Những quả trứng kỳ lạ trong mộ cổ và tại sao không nên chạm vào chúng?

Những quả trứng kỳ lạ trong mộ cổ và tại sao không nên chạm vào chúng?

Lạ vui

13:49:11 14/04/2025
Với sự kỳ lạ của những quả trứng trong mộ cổ, chúng ta không chỉ ngạc nhiên về ý nghĩa sâu xa đằng sau chúng mà còn thấy được sự cẩn trọng cần thiết trong công tác khảo cổ học.
Phim Hàn hay đỉnh có rating tăng 111% chỉ sau 1 tập, một mỹ nhân lên hình vài phút mà chấn động cõi mạng

Phim Hàn hay đỉnh có rating tăng 111% chỉ sau 1 tập, một mỹ nhân lên hình vài phút mà chấn động cõi mạng

Phim châu á

13:14:35 14/04/2025
Resident Playbook (Chuyện Đời Bác Sĩ Nội Trú) - phần ngoại truyện được mong đợi từ vũ trụ Hospital Playlist đình đám - chỉ mới lên sóng đến tập 2 đã kịp gây sốt toàn cõi mạng.
Sao Việt 14/4: Con gái Hồ Ngọc Hà được khen có chân dài giống mẹ

Sao Việt 14/4: Con gái Hồ Ngọc Hà được khen có chân dài giống mẹ

Sao việt

13:08:09 14/04/2025
Hồ Ngọc Hà và con gái Lisa cùng diện áo tắm trong chuyến nghỉ dưỡng. Khán giả nhận xét Lisa có thần thái người mẫu tương lai, đôi chân thẳng, dài thừa hưởng từ mẹ.
Cha tôi, người ở lại - Tập 25: Bố Bình nghi ngờ Việt làm phụ bếp

Cha tôi, người ở lại - Tập 25: Bố Bình nghi ngờ Việt làm phụ bếp

Phim việt

13:01:19 14/04/2025
Dù ngày nào cũng diện đồ bảnh bao để đi làm nhưng Việt vẫn không thể xóa dấu vết sạch sẽ công việc thường ngày. Bố Bình có vẻ đã bắt đầu nghi ngờ.
Jadon Sancho 'lội ngược dòng' tại Chelsea?

Jadon Sancho 'lội ngược dòng' tại Chelsea?

Sao thể thao

12:59:17 14/04/2025
Trong bối cảnh đang đếm ngược từng ngày bị trả lại MU, Jadon Sancho bỗng nhiên tỏa sáng để tự cứu vãn tương lai bản thân tại Chelsea.
Kiếp nạn của Sơn Tùng M-TP: BTC kém chuyên nghiệp gây ảnh hưởng, đi diễn gặp sự cố sốc chưa từng có

Kiếp nạn của Sơn Tùng M-TP: BTC kém chuyên nghiệp gây ảnh hưởng, đi diễn gặp sự cố sốc chưa từng có

Nhạc việt

12:49:12 14/04/2025
Một khán giả đã bất ngờ lao thẳng lên sân khấu và ôm chầm Sơn Tùng M-TP khiến nam ca sĩ không giấu được sự hoảng hốt.
Sao nam 9X ngoan nhất showbiz đăng clip nhạy cảm: 3 lần ra tuyên bố nóng, càng nói càng dại

Sao nam 9X ngoan nhất showbiz đăng clip nhạy cảm: 3 lần ra tuyên bố nóng, càng nói càng dại

Sao châu á

12:39:15 14/04/2025
Nhiều khán giả nhận xét Nam Yoon Soo càng giải thích càng gây cười, đồng thời đặt ra nghi vấn nam diễn viên này từng xem nhiều video có nội dung tương tự
Chân gà không chỉ để luộc hay ngâm, đem xào cay lên là "hết nước chấm"

Chân gà không chỉ để luộc hay ngâm, đem xào cay lên là "hết nước chấm"

Ẩm thực

12:32:54 14/04/2025
Chân gà xào cay thơm lừng, đậm vị với sả, ớt và sate tôm, là món ăn đưa cơm, dễ làm, thích hợp để đổi vị cho bữa ăn hằng ngày thêm hấp dẫn.