bau-cu-dai-bieu
acecook

Apple phát cảnh báo khẩn đến người dùng iPhone ở hơn 100 quốc gia

An ninh an toàn mạng
03/05/2025 04:07
Apple vừa phát đi cảnh báo khẩn cấp tới người dùng iPhone tại 100 quốc gia trong tuần này, cho biết thiết bị của họ có thể đã trở thành mục tiêu của các cuộc tấn công bằng "phần mềm gián điệp đánh thuê" cực kỳ tinh vi.
aa

Theo Apple, loại phần mềm gián điệp được đề cập không phải là mã độc thông thường mà người dùng hay gặp. Đây là công cụ tấn công mạng được các tổ chức đánh thuê phát triển, có chi phí lên đến hàng triệu đô la và thường được bán cho các cơ quan nhà nước để nhắm mục tiêu vào một số lượng rất nhỏ các cá nhân cụ thể - như nhà báo, nhà hoạt động nhân quyền, luật sư, chính trị gia đối lập - dựa trên vai trò hoặc công việc của họ. Phần mềm gián điệp Pegasus khét tiếng của NSO Group (công ty Israel) là ví dụ điển hình nhất cho loại hình tấn công này.

Apple phát cảnh báo khẩn đến người dùng iPhone ở hơn 100 quốc gia
Ảnh minh họa

Do sự tinh vi và nguồn lực khổng lồ đằng sau, các cuộc tấn công này cực kỳ khó phát hiện và ngăn chặn bằng các biện pháp bảo mật thông thường.

Apple cho biết họ đã phát triển các hệ thống nội bộ có khả năng phát hiện những dấu hiệu cho thấy một chiếc iPhone có thể đã bị xâm phạm bởi loại phần mềm gián điệp này, ngay cả khi chưa rõ cơ chế tấn công cụ thể. Khi phát hiện nguy cơ, công ty sẽ chủ động gửi cảnh báo "Threat Notification" đến người dùng bị ảnh hưởng qua ba kênh gồm iMessage, email và hiển thị cảnh báo trực tiếp trên trang quản lý tài khoản Apple ID của họ.

Nếu bị khai thác thành công, lỗ hổng này có thể cho phép kẻ tấn công thực thi các lệnh tùy ý trên thiết bị, truy cập các tệp tin nhạy cảm, hoặc thậm chí kích hoạt micro của iPhone để theo dõi người dùng.

Nguy cơ này cũng mở rộng sang CarPlay - biến thể của giao thức AirPlay trên ô tô, giúp kẻ tấn công có thể theo dõi chuyển động của xe.

Tin tốt là Apple đã phát hành bản vá cho lỗ hổng này thông qua các bản cập nhật phần mềm bao gồm các thiết bị chạy iOS và iPadOS 18.4; macOS 13.7.5, 14.7.5 và 15.4; cũng như visionOS 2.4.

Nếu thiết bị của bạn đã được cập nhật lên một trong các phiên bản này, người dùng không có gì phải lo lắng.

Tuy nhiên, hàng triệu thiết bị vẫn còn nguy cơ do người dùng chậm trễ cập nhật hoặc thiết bị đã ngừng nhận hỗ trợ phần mềm từ Apple.

Bên cạnh đó, các thiết bị của bên thứ ba tích hợp công nghệ AirPlay mà không được Apple kiểm soát quy trình cập nhật cũng nằm trong nhóm dễ bị tấn công.

Để khai thác lỗ hổng này, kẻ tấn công cần phải ở trên cùng một mạng Wi-Fi với thiết bị mục tiêu. Do đó, nguy cơ bị tấn công tại nhà là rất thấp, trừ khi mạng Wi-Fi của bạn bị xâm nhập.

Khi sử dụng mạng Wi-Fi công cộng, nguy cơ bị khai thác sẽ cao hơn nếu thiết bị của bạn chưa được vá lỗi.

Để giảm thiểu rủi ro này, người dùng cần cập nhật thiết bị ngay lập tức lên phiên bản mới nhất nếu có thể.

Nếu không thể cập nhật, hãy cân nhắc tắt tính năng AirPlay trên thiết bị khi không sử dụng và tránh kết nối với các mạng Wi-Fi công cộng.

Nhật Khang (tổng hợp)

tudonghoangaynay.vn
Bài liên quan
mca-thong-bao
Tin bài khác
Lộ điểm hiệu năng MacBook Neo: Sức mạnh CPU ngang iPhone 16 Pro

Lộ điểm hiệu năng MacBook Neo: Sức mạnh CPU ngang iPhone 16 Pro

Kết quả đo hiệu năng đầu tiên của MacBook Neo vừa xuất hiện trên Geekbench, hé lộ bức tranh khá rõ về sức mạnh của mẫu laptop mới. Dù sử dụng chung vi xử lý A18 Pro với iPhone 16 Pro, thiết bị vẫn có một số điều chỉnh về cấu hình đồ họa, qua đó định vị ở phân khúc tầm trung trong hệ sinh thái máy tính của Apple.
Tử vi vòng quay công nghệ ngày 12/3/2026: Tuổi Sửu gặp nhiều rắc rối, tuổi Thìn tiến triển khá

Tử vi vòng quay công nghệ ngày 12/3/2026: Tuổi Sửu gặp nhiều rắc rối, tuổi Thìn tiến triển khá

Những bí ẩn của khoa học đời sống là "món ăn" tinh thần không thể thiếu trong cuộc sống của con người. Tử vi vòng quay công nghệ xem tử vi 12 con giáp ngày 12/3/2026 cho tất cả các tuổi nhằm dự đoán vận hạn về công danh, tiền bạc, tình duyên, sức khỏe...
Nhận định phiên giao dịch ngày 12/3: Tránh việc mua đuổi

Nhận định phiên giao dịch ngày 12/3: Tránh việc mua đuổi

Sau hai phiên hồi phục khá mạnh, nhiều công ty chứng khoán khuyến nghị nhà đầu tư duy trì sự thận trọng trong phiên giao dịch ngày 12/3, tránh mua đuổi khi thị trường tăng điểm, đặc biệt khi VN-Index đang tiến gần vùng kháng cự quan trọng và thanh khoản chưa thực sự cải thiện.
Doanh nghiệp công nghiệp đang đánh giá quá cao bảo mật truy cập từ xa

Doanh nghiệp công nghiệp đang đánh giá quá cao bảo mật truy cập từ xa

Một báo cáo toàn cầu mới công bố cho thấy nhiều tổ chức công nghiệp đang đánh giá quá cao mức độ an ninh của hệ thống truy cập từ xa, trong khi trên thực tế vẫn tồn tại nhiều lỗ hổng đáng kể liên quan đến giám sát nhà cung cấp, quản lý thông tin xác thực và khả năng kiểm toán phiên làm việc.
Đưa AI vào trường học: Thiết kế chính sách để công nghệ phục vụ học tập hiệu quả (BÀI 3)

Đưa AI vào trường học: Thiết kế chính sách để công nghệ phục vụ học tập hiệu quả (BÀI 3)

AI đang mở ra một giai đoạn mới cho giáo dục, nhưng cũng đặt ra yêu cầu cấp thiết về quản trị. Khi công nghệ đã hiện diện trong lớp học, câu hỏi không còn là cho phép hay ngăn cản, mà là thiết kế khung chính sách đủ rõ ràng để bảo đảm AI phục vụ phát triển năng lực người học, thay vì làm lệch chuẩn quá trình giáo dục.
Thị trường chứng khoán ngày 11/3: Thị trường tiếp tục hồi phục mạnh nhưng thanh khoản giảm

Thị trường chứng khoán ngày 11/3: Thị trường tiếp tục hồi phục mạnh nhưng thanh khoản giảm

Tiếp nối đà hồi phục của phiên trước, thị trường tiếp tục ghi nhận diễn biến tích cực khi VN Index tăng hơn 51 điểm với việc đóng cửa ở mức cao nhất phiên. Tuy vậy, thanh khoản sụt giảm cho thấy nhà đầu tư vẫn giữ tâm lý thận trọng sau giai đoạn biến động mạnh.
Bộ NNMT đặt mục tiêu hoàn thành cơ sở dữ liệu đất đai trong năm 2026

Bộ NNMT đặt mục tiêu hoàn thành cơ sở dữ liệu đất đai trong năm 2026

Bộ NNMT đang triển khai hàng trăm nhiệm vụ thực hiện Nghị quyết 57-NQ/TW về phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số. Bộ đặt mục tiêu hoàn thành cơ sở dữ liệu đất đai trong năm 2026.
Việt Nam đang có nhiều cơ hội phát triển nông nghiệp xanh bền vững

Việt Nam đang có nhiều cơ hội phát triển nông nghiệp xanh bền vững

Bộ Nông nghiệp và Môi trường (Bộ NNMT) vừa tổ chức Hội nghị sơ kết hai năm thực hiện Đề án Phát triển bền vững 1 triệu hecta chuyên canh lúa chất lượng cao, phát thải thấp gắn với tăng trưởng xanh vùng đồng bằng sông Cửu Long (ĐBSCL) đến năm 2030.
Nhận định phiên giao dịch ngày 11/3: Chưa vội vàng quay lại vị thế mua mới

Nhận định phiên giao dịch ngày 11/3: Chưa vội vàng quay lại vị thế mua mới

Sau phiên hồi phục gần 24 điểm của VN-Index, các công ty chứng khoán cho rằng tín hiệu đảo chiều vẫn chưa thực sự rõ ràng. Nhà đầu tư được khuyến nghị giữ tâm lý thận trọng, chưa vội quay lại vị thế mua mới và tránh mua đuổi trong các nhịp hồi của thị trường.
Cyolo PRO 7.0 tăng cường truy cập đặc quyền từ xa cho hạ tầng OT

Cyolo PRO 7.0 tăng cường truy cập đặc quyền từ xa cho hạ tầng OT

Cyolo, nhà cung cấp giải pháp truy cập đặc quyền từ xa cho công nghệ vận hành (OT) và hệ thống vật lý - mạng (CPS), vừa công bố phát hành Cyolo PRO (Privileged Remote Operations) phiên bản 7.0. Bản cập nhật lớn này mở rộng khả năng truy cập từ xa an toàn ưu tiên OT, giúp tăng cường bảo vệ cho các môi trường công nghiệp và cơ sở hạ tầng trọng yếu mà không gây gián đoạn hoạt động.
song-gia-tri