Công nghệ

iPhone bị tin tặc tấn công qua lỗ hổng "Airborne"

Tóm tắt:
  • Lỗ hổng 'Airborne' trên AirPlay cho phép tin tặc chiếm quyền iPhone và thiết bị smart home qua mạng Wi-Fi chung.
  • Các lỗ hổng này cho phép nhiều hình thức tấn công, như thực thi mã từ xa và tấn công từ chối dịch vụ.
  • Hậu quả có thể dẫn đến việc lây nhiễm phần mềm độc hại và các hành vi gián điệp nghiêm trọng.
  • Apple đã phát hành bản vá cho thiết bị của mình, khuyến cáo người dùng cập nhật phần mềm ngay lập tức.
  • Thiết bị AirPlay của bên thứ ba và thiết bị cũ vẫn có nguy cơ; không nên sử dụng chúng trên mạng Wi-Fi công cộng.

Theo BGR, công ty bảo mật Oligo Security vừa công bố phát hiện một loạt lỗ hổng bảo mật nghiêm trọng được đặt tên là 'Airborne', ảnh hưởng đến giao thức và bộ công cụ phát triển (SDK) AirPlay của Apple. Các lỗ hổng này đang bị tin tặc khai thác để tấn công, chiếm quyền điều khiển iPhone, Apple TV, các thiết bị di động khác của Apple và cả phụ kiện nhà thông minh hỗ trợ AirPlay. Điều kiện tấn công chính là kẻ xấu phải kết nối cùng một mạng Wi-Fi với nạn nhân.

iPhone bị tin tặc tấn công qua lỗ hổng 'Airborne' - Ảnh 1.

iPhone và các thiết bị smart home bị tin tặc tấn công qua lỗ hổng Airborne

ẢNH: CHỤP MÀN HÌNH SECURITY WEEK

Nhiều thiết bị Apple đối mặt rủi ro vì lỗ hổng Airborne

Các lỗ hổng Airborne mở đường cho nhiều hình thức tấn công nguy hiểm, gồm thực thi mã từ xa không cần hoặc chỉ cần một cú nhấp chuột (RCE), tấn công từ chối dịch vụ (DoS), đọc trộm tệp tin, tiết lộ thông tin nhạy cảm và vượt qua các cơ chế bảo vệ. Hậu quả có thể dẫn đến việc cài đặt phần mềm độc hại lây nhiễm toàn bộ mạng gia đình, thực hiện các hành vi gián điệp, tấn công mã độc tống tiền (ransomware) hoặc thậm chí là tấn công chuỗi cung ứng.

Apple đã phối hợp với Oligo Security để phát hành các bản vá khắc phục lỗ hổng này trên các thiết bị do chính hãng sản xuất. Do đó, hành động quan trọng nhất người dùng cần làm ngay bây giờ là cập nhật iPhone, iPad, Mac, Apple TV và Apple Vision Pro lên phiên bản phần mềm mới nhất.

Tuy nhiên, một vấn đề lớn còn tồn tại đó là Apple không thể vá lỗi cho các thiết bị hỗ trợ AirPlay của bên thứ ba (như loa, TV thông minh...) hoặc các thiết bị Apple đời quá cũ không còn được hỗ trợ. Những thiết bị này có thể vĩnh viễn tiềm ẩn nguy cơ bị tấn công qua lỗ hổng.

Vì vậy, biện pháp phòng ngừa cốt lõi là tuyệt đối không sử dụng các thiết bị AirPlay, đặc biệt là loa, TV, thiết bị nhà thông minh cũ hoặc của bên thứ ba, khi đang kết nối vào các mạng Wi-Fi công cộng hoặc không đáng tin cậy như tại khách sạn, quán cà phê, sân bay... Ngoài ra, việc sử dụng VPN khi truy cập Wi-Fi công cộng cũng có thể tăng cường thêm một lớp bảo vệ cho iPhone và các thiết bị khác.

Các tin khác

Ăn ít vào buổi tối có tốt không?

Tôi có thói quen ăn ít vào buổi tối, nhưng nhiều thông tin nói rằng bữa tối cũng rất quan trọng, vậy việc ăn ít đem lại lợi ích hay hại sức khỏe? (Đức, 38 tuổi, Hà Nội).

Giá vàng giảm mạnh

Sáng nay (2/5), giá vàng trong nước giảm mạnh. Vàng miếng SJC có nơi giảm còn 118,5 triệu đồng/lượng còn vàng nhẫn về 114,5 triệu đồng/lượng.

Lý do tái định cư Hà Nội bị bỏ hoang nhiều năm

Trong khi người dân "khan" nhà ở, nhiều dự án nghìn tỷ phục vụ tái định cư, giải phóng mặt bằng tại Hà Nội xây xong lại bỏ hoang, gây lãng phí lớn nguồn lực xã hội, chủ đầu tư lao đao.

Giá vàng rơi thẳng đứng

Giá vàng thế giới rơi thẳng đứng trong phiên giao dịch Mỹ ngày 1.5, nâng tổng mức giảm trong ngày lên 84 USD/ounce, tương ứng mức mất giá mạnh nhất lên 2,6%.

Nhà máy Nhiệt điện Mông Dương 1 đảm bảo vận hành an toàn, bền vững

Dự báo năm 2025, khu vực miền Bắc, đặc biệt là Quảng Ninh, sẽ đối mặt với nhiều đợt nắng nóng kéo dài, nhiệt độ có thể vượt 39-40°C. Trước thách thức này, Nhà máy Nhiệt điện Mông Dương 1 (Công ty Nhiệt điện Mông Dương) đã chủ động triển khai đồng bộ các giải pháp nhằm đảm bảo vận hành ổn định, an toàn và thân thiện với môi trường.