Các phần mềm độc hại ( malware) vẫn có thể phát tán ngay cả khi người dùng đã tắt iPhone.
Với những phiên bản iOS mới nhất, người dùng hoàn toàn có thể định vị iPhone ngay cả khi đã tắt máy, bởi thực tế khi đó máy chạy ở chế độ nguồn thấp nhằm giữ kết nối cho ứng dụng Find My. Từ tính năng này, các nhà nghiên cứu đã chỉ ra một cách tấn công iPhone sau khi tắt.
Cụ thể, các con chip bên trong iPhone tiếp tục hoạt động ở chế độ nguồn điện thấp nhằm định vị thiết bị trong trường hợp bị đánh cắp hay thất lạc. Trong đó, chip Bluetooth của iPhone không yêu cầu phải đăng nhập hay mã hóa các phần mềm gốc (firmware).
Dựa trên cơ chế này, các nhà nghiên cứu tại Đại học Kỹ thuật Darmstadt của Đức đã tìm ra cách phát tán malware vào máy người dùng. Điều này sẽ tạo cơ hội cho hacker theo dõi vị trí người dùng hoặc chạy những tính năng không mong muốn khi điện thoại tắt nguồn.
Video đang HOT
iPhone vẫn có thể bị hacker xâm nhập dù người dùng tắt nguồn.
Nghiên cứu chỉ ra tin tặc sẽ xâm nhập và jailbreak iPhone, sau đó truy cập vào chip Bluetooth để lấy dữ liệu. “Chế độ nguồn điện thấp tiềm ẩn những nguy cơ bị tấn công hoặc dễ bị lợi dụng để phát tán các phần mềm độc hại trong khi iPhone tắt nguồn”, nhóm nghiên cứu cho biết.
Theo họ, chế độ này của iOS giúp công nghệ NFC, băng thông siêu rộng (ultra wideband) và Bluetooth hoạt động trong vào 24 giờ sau khi tắt nguồn iPhone. Một mặt, tính năng này sẽ giúp người dùng nâng cao bảo mật vì họ có thể tìm thấy điện thoại bị thất lạc hay đánh cắp dù đã tắt nguồn. Mặt khác, “chế độ nguồn điện thấp vẫn thiếu tính minh bạch và tiềm ẩn nhiều nguy cơ mới cho người dùng”, các nhà nghiên cứu cảnh báo.
Tính năng này không thể bị gỡ bỏ bằng các bản cập nhật hệ thống, do đó sẽ có ảnh hưởng lâu dài lên bảo mật của iOS.
Sau khi đã phát tán, những phần mềm độc hại sẽ tiếp tục hoạt động bên trong thiết bị và đánh cắp nhiều dữ liệu khác. Người dùng sẽ rất khó nhận diện và sửa lỗi vì cần nhiều thiết bị chuyên dụng và đắt đỏ mới có thể làm được điều này.
Chia sẻ với Motherboard, chuyên viên nghiên cứu Ryan Duff của công ty bảo mật SIXGEN cho biết hình thức xâm nhập này sẽ tạo ra một đường dẫn giúp các phần mềm độc hại dễ dàng phát tán. Tuy nhiên, các tin tặc vẫn cần phải sử dụng các hình thức hack khác để truy cập dữ liệu của người dùng.
“Nhóm người xấu có thể trực tiếp xâm nhập vào chip Bluetooth và chỉnh sửa các phần mềm gốc. Điều này cũng đồng nghĩa với việc họ có thể chuyển từ con chip Bluetooth sang nắm quyền điều khiển toàn bộ thiết bị thông qua một hình thức hack khác”, chuyên gia nhận định.
Mặt khác, theo ông Ryan Duff, khi tắt nguồn, iPhone sẽ không có kết nối mạng nên những dữ liệu mà hacker thu thập chỉ có thể truy cập được khi người dùng mở máy.
Cảnh báo cực kỳ nghiêm trọng: hàng tỷ người dùng iPhone đã bị hack
Nguồn tin từ Reuters đã công khai một công ty bí mật đã hack các thiết bị iPhone trong hơn 5 năm.
Một báo cáo mới gây sốc từ Reuters đã tiết lộ một công ty bí mật có tên QuaDream đã hack iPhone trong hơn 5 năm, cấp quyền truy cập vào micrô, camera trước và sau của người dùng đồng thời giám sát cuộc gọi trong thời gian thực.
Reuters tiết lộ rằng sản phẩm chủ lực của QuaDream được gọi là "REIGN" và công ty đã bán các bản hack của mình cho người trả giá cao nhất. REIGN có thể điều khiển từ xa bất kỳ iPhone nào mà người dùng không hề hay biết. Sau đó, hệ thống này sẽ truy cập email, ảnh, văn bản, danh bạ và tin nhắn tức thì - ngay cả từ các dịch vụ được mã hóa đầu cuối như WhatsApp, Telegram và Signal.
![Cảnh báo cực kỳ nghiêm trọng: hàng tỷ người dùng iPhone đã bị hack - Hình 1]()
Phát hiện này cho rằng đây là thủ đoạn bắt chước công ty mạng NSO Group của Israel, vốn đã hack thành công iPhone kể từ năm 2016 cho đến khi nó bị lộ vào năm ngoái 2021, trong một tin tức gây chấn động khắp thế giới.
Cả NSO và QuaDream đều được cho là đều đã sử dụng các phương pháp hack tương tự (được gọi là ForcedEntry ) và cả hai đều là hack "zero click". Điều này có nghĩa là chúng hoạt động mà người dùng không cần nhấp vào URL, thường được gửi qua SMS hoặc email không được yêu cầu, điều mà người dùng ngày càng được phổ biến kiến thức nhiều hơn. Nói tóm lại, nếu được nhắm mục tiêu, không có cách nào để tránh bị hack cả.
Tuy nhiên, nhiều nghiên cứu cũng cho rằng cuộc tấn công này đã bị vô hiệu hóa bởi bản vá bảo mật mà Apple phát hành trong iOS 14.8. Phía Apple tạm thời vẫn chưa lên tiếng về vấn đề này.
Tại sao iPhone vẫn bị hack dù người dùng không nhấp vào đường link lạ? Phương thức tấn công "zero-click" (không nhấp chuột) khiến các nhà sản xuất hệ điều hành và chuyên gia bảo mật trên thế giới gần như "bó tay". iMessage trên iPhone dễ bị tấn công Theo AFP, tuần qua, Apple đã kêu gọi người dùng tải xuống bản cập nhật mới nhất nhằm ngăn chặn phần mềm gián điệp Pegasus khai thác lỗ...
Tin mới nhất
Bill Gates và những việc nhà tỷ phú đình đám này đã mang đến cho cả thế giới
11:06:17 04/07/2022
Ngày nay tuy vị trí người giàu nhất thế giới không còn là của Bill Gates, nhưng người ta vẫn nhắc đến ông như là 1 người tỉ phú giàu nhất thế giới, không chỉ bởi vì khối tài sản khổng lồ mà còn vì những đóng góp vĩ đại của ông cho nền c...
TSMC tăng giá chip, smartphone sẽ tăng giá trong 2023?
04:36:38 04/07/2022
TSMC đã xác nhận sẽ tăng giá cho hầu hết các sản phẩm lên khoảng 6% từ tháng 1 năm 2023 trong khi đang có những lo ngại về nhu cầu ở nhiều thị trường sẽ gây thất vọng trong nửa cuối năm 2022
Facebook, Google đã nộp hơn 4.100 tỷ đồng tiền thuế tại Việt Nam
02:46:59 04/07/2022
Theo số liệu của Tổng cục Thuế, một số nhà cung cấp hàng hóa, dịch vụ xuyên biên giới đã được khai thay, nộp thay thuế nhà thầu từ năm 2018 đến nay với số thu lớn như Facebook là 2.071 tỷ đồng và Google là 2.034 tỷ đồng
Trung Quốc và tham vọng dẫn đầu thế giới về blockchain
02:44:58 04/07/2022
Một thế hệ công nghệ mới với đại diện là AI, lượng tử, truyền thông di động, IoT và blockchain đang thúc đẩy các ứng dụng đột phá , Chủ tịch nước Trung Quốc Tập Cận Bình phát biểu cuối năm 2019
Những điều cần làm trước khi dùng máy tính Windows 10 mới
02:35:55 04/07/2022
Tâm lý của người mới mua một món đồ gì đó là muốn sử dụng ngay lập tức. Tuy nhiên, bạn nên thực hiện một số thao tác trước khi dùng máy để tiết kiệm thời gian và công sức sau này. Về lâu dài, máy tính có thể hoạt động an toàn hơn, hiệu ...
Ethereum dễ đào hơn
10:34:05 03/07/2022
Mạng lưới ETH vừa được cập nhật, dần chuyển sang thuật toán bằng chứng cổ phần trên bản 2.0. Theo dữ liệu từ 2miners, độ khó đào đồng tiền mã hóa lớn thứ 2 thị trường lao dốc từ 14,67 P xuống còn 11,58 P
Làm thế nào khi con em tiếp cận nội dung 18+ trên mạng?
10:31:50 03/07/2022
Cha mẹ học hỏi công nghệ số từ con, bày tỏ sự đồng cảm và hỗ trợ cho cuộc sống trực tuyến của con. Không chỉ trích, đổ lỗi và có định hướng để sử dụng Internet hữu ích là điều cha mẹ cần làm với con em mình
Quyết định đánh gục hãng công nghệ 80 tỷ USD của Trung Quốc
01:55:04 03/07/2022
Hãng đặt xe khổng lồ Didi từng có giá trị hơn 80 tỷ USD, nhưng giờ đây đang phải đối mặt với tương lai bất định trước sự kìm kẹp gắt gao của chính phủ Trung Quốc
Steve Jobs được truy tặng huân chương
23:46:18 02/07/2022
Nhà đồng sáng lập Apple Steve Jobs được đích thân Tổng thống Mỹ truy tặng Huân chương Tự do vì những đóng góp của ông cho đất nước này
Elon Musk trở lại mạng xã hội sau nhiều ngày im lặng
22:42:50 02/07/2022
Elon Musk vừa đăng bài viết đầu tiên trên Twitter sau 10 ngày. Là người thường xuyên sử dụng mạng xã hội, việc CEO Tesla bỗng dưng im lặng từ ngày 21/6 khiến hơn 100 triệu người theo dõi dấy lên đồn đoán
iPhone tròn 15 năm tuổi
11:01:38 02/07/2022
Ngày 29.6 của 15 năm về trước, nhiều người tiêu dùng đã vây quanh các Apple Store để cố vào bên trong mua thiết bị mới nóng hổi từ công ty - đó là iPhone
Meta đang trong thời kỳ nguy hiểm
10:55:45 02/07/2022
Chris Cox - Giám đốc phụ trách sản phẩm của Meta mới đây gửi thông tin tới nhân viên công ty, trong đó cảnh báo rằng doanh nghiệp đang trải qua thời kỳ nguy hiểm và cần phải chuẩn bị tốt hơn cho nửa cuối năm 2022
Địa chỉ email người dùng OpenSea bị rò rỉ
01:21:00 02/07/2022
Sàn giao dịch NFT OpenSea tiếp tục trở thành nạn nhân của một vụ vi phạm dữ liệu, mặc dù mục tiêu lần này là một trong những nhà cung cấp dịch vụ của hãng
Công ty mẹ Facebook vật lộn trong đợt suy thoái tồi tệ nhất
20:21:09 01/07/2022
Meta Platforms vừa tuyên bố cắt giảm 30% kế hoạch tuyển dụng kỹ sư trong năm nay, ngay sau khi Giám đốc điều hành Mark Zuckerberg cảnh báo về một cuộc suy thoái kinh tế sâu sắc
Cổ phiếu công nghệ khép lại một quý thảm họa
20:16:16 01/07/2022
Các nhà đầu tư hạ mức định giá các hãng công nghệ lớn nhất thế giới trong quý II trong bối cảnh ngân hàng tăng lãi suất để ngăn chặn lạm phát. Ngay từ quý đầu năm, cổ phiếu của Big Tech đã giảm giá khi Nga bắt đầu tấn công Ukraine, ảnh ...
Ứng dụng nhắn tin nào có thể soán ngôi Zalo tại Việt Nam?
09:35:38 01/07/2022
Ngoài Zalo, người dùng Việt Nam có rất nhiều lựa chọn ứng dụng nhắn tin qua internet khác nhau và tất cả đều miễn phí
Stablecoin 'lên ngôi', Bitcoin lao dốc
09:30:50 01/07/2022
Ngay giữa bối cảnh thị trường tiền điện tử mã hóa ngập tràn sắc đỏ khi Bitcoin và hầu hết các altcoins trượt giá dài, các đồng stablecoin lại lên ngôi
Samsung bắt đầu sản xuất chip 3nm
09:28:02 01/07/2022
Samsung vừa thông báo đã bắt đầu sản xuất chip 3nm giúp mang lại hiệu suất được cải thiện trong khi sử dụng ít năng lượng hơn
Foxconn tuyển thêm công nhân, iPhone 14 sẵn sàng được sản xuất
09:26:10 01/07/2022
Một báo cáo mới cho biết việc sản xuất iPhone 14 có thể đang đi đúng hướng để đáp ứng thời hạn mà Apple đặt ra, đặc biệt khi Foxconn đã bắt đầu chiến dịch tuyển dụng nhân sự mở rộng để phục vụ sản xuất iPhone 14
Windows 11 vượt mốc 23% thị phần hệ điều hành Windows
09:22:13 01/07/2022
AdDuplex đã công bố báo cáo mới nhất về thị phần Windows 11 và 10, cho biết Windows 11 đã vượt qua mốc 23% tính đến tháng 6.2022
Thị trường lao dốc, người chơi tiền số chuẩn bị tâm lý 'trắng tay'
20:04:58 30/06/2022
Rất nhiều người chơi tiền số hiện không thực hiện giao dịch gì trong bối cảnh thị trường đi xuống, thậm chí có người nghĩ cảnh mất trắng
Mỗi tuần có hơn 265 sự cố tấn công mạng vào các hệ thống tại Việt Nam
20:03:14 30/06/2022
Trong 6 tháng đầu năm nay, tổng số cuộc tấn công mạng gây ra sự cố vào các hệ thống thông tin tại Việt Nam là 6.641 cuộc. Trung bình mỗi tuần, có hơn 256 sự cố tấn công vào các hệ thống trong nước
Chuyển từ điện thoại Android sang iPhone dễ hơn bao giờ hết
19:57:56 30/06/2022
Ứng dụng Switch to Android của Google nay đã tương thích với tất cả điện thoại Android 12, thay vì chỉ dành cho Pixel như trước đây
Thêm 25 công ty Trung Quốc vào danh sách đen của Mỹ
19:53:39 30/06/2022
Mỹ vừa công bố danh sách cấm vận thương mại mới, bao gồm 25 công ty của Trung Quốc. Trong số này, có một số hãng công nghệ được cho là liên quan đến cuộc chiến Nga - Ukraine