Dù có tắt nguồn, iPhone vẫn có thể bị tấn công mã độc

19:45 18/05/2022

Các chuyên gia bảo mật mới đây đã tìm ra cách thức mã độc có thể được phát tán, tấn công các thiết bị iPhone cho dù có tắt nguồn hay không.

Cảnh báo trên được đưa ra bởi các chuyên gia bảo mật của Đại học Kỹ thuật Darmstadt (Đức) sau quá trình nghiên cứu kỹ thuật và phát hiện ra phương thức khai thác lỗ hổng bảo mật thông qua chế độ năng lượng thấp trên iPhone từ năm 2018.

Mã độc có thể tấn công iPhone ngay cả khi đã tắt nguồn.

Cụ thể, trên các máy iPhone được nâng cấp lên các hệ điều hành iOS gần đây cho phép người dùng có thể định vị thiết bị kể cả trong trường hợp tắt nguồn. Lý giải được đưa ra cho biết các con chip bên trong iPhone tiếp tục hoạt động ở chế độ nguồn điện thấp nhằm định vị thiết bị trong trường hợp bị đánh cắp hay thất lạc. Trong đó, chip Bluetooth của iPhone không yêu cầu phải đăng nhập hay mã hóa các phần mềm gốc (firmware).

Chế độ này cho phép chip NFC, băng thông siêu rộng (UWB) và Bluetooth tiêu thụ một lượng nhỏ năng lượng khi máy đã tắt. Và đây cũng chính là “kẻ hở” mà các nhà nghiên cứu của Đại học Kỹ thuật Darmstadt phát hiện mà thông qua đó tin tặc có thể tấn công iPhone sau đó theo dõi vị trí của người dùng và sử dụng vào mục đích xấu.

Các chuyên gia chỉ ra firmware không có biện pháp bảo vệ khỏi những phương thức chỉnh sửa và kẻ tấn công có thể kích hoạt mã độc Bluetooth sau khi máy đã tắt.

Chip Bluetooth và UWB được kết nối với hệ thống bảo mật Secure Element trong chip NFC của iPhone. Điều này khiến dữ liệu trong "chip bảo mật" có thể bị xâm nhập thông qua firmware của chip Bluetooth.

Điều may mắn, lỗ hổng bảo mật trên chỉ được khai thác trên những chiếc iPhone đã bị bẻ khóa.

B.Châu (t/h)

Theo dự báo, hôm nay thời tiết khu vực Bắc Bộ và từ Thanh Hóa đến Huế có mưa vài nơi, sau hửng nắng về trưa chiều. Đêm và sáng trời rét, vùng núi có nơi rét đậm. Nam Bộ se lạnh về đêm. Áp thấp nhiệt đới sẽ đi vào Biển Đông.

Trong khuôn khổ chuỗi sự kiện Ngày hội Việt Nam Hạnh phúc – Vietnam Happy Fest, chiều 7/12, chuyên đề Việt phục “Bách Hoa Hỷ Sự” (Mùa cưới 2025) đã gây chú ý với màn tái hiện lễ rước dâu truyền thống quanh không gian đi bộ hồ Hoàn Kiếm (Hà Nội). Hoạt động được xem là điểm nhấn văn hoá của ngày hội khi đưa hình ảnh hỷ sự xưa vào nhịp sống hiện đại của Thủ đô.

Mua bán vàng online hay qua app thực tế dù có không ít tiện ích, nhưng đồng thời nó cũng tiềm ẩn rất nhiều rủi ro về vàng giả, kém chất lượng và lừa đảo nhằm chiếm đoạt tài sản. Và vụ việc điển hình mới đây - nhiều khách hàng mua vàng online với số tiền được cho là lên đến hàng chục tỷ đồng của cửa hàng Kim Nguyên Bảo tại TP Hồ Chí Minh, đến ngày hẹn nhận hàng thì họ “bật ngửa” khi phát hiện cửa hàng đóng cửa, trang web ngừng hoạt động và chủ cửa hàng không thể liên lạc…

Trong kỷ nguyên số, mọi thứ đều được đo và đếm, dữ liệu hiện diện ở khắp nơi. Nhưng dữ liệu không biết nói - chúng cần người kể chuyện. Kể chuyện bằng dữ liệu” (Data Storytelling) ra đời để biến con số thành cảm xúc, biến dữ liệu thành câu chuyện.

Chiều 7/12, ông Nguyễn Quốc Thắng, Chủ tịch UBND phường Bình Kiến (Đắk Lắk) cho biết, đã phối hợp Hạt kiểm lâm khu vực Sơn Hòa liên hệ Trung tâm cứu hộ, bảo tồn và phát triển sinh vật thuộc Vườn Quốc gia Cúc Phương để chuyển giao một cá thể tê tê do người dân phát hiện.

Những ngày đầu tháng 12, tiến trình ngoại giao liên quan đến chiến sự Ukraine bất ngờ tăng tốc sau khi Mỹ và Ukraine ngày 5/12 (giờ địa phương) thông báo đã nhất trí về một khuôn khổ an ninh song phương, được mô tả là bước tiến có thể giúp Kiev củng cố năng lực phòng thủ trong dài hạn.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文