Công nghệ

Lỗ hổng iMessage khiến hàng trăm triệu iPhone gặp nguy

Hãng bảo mật Nga Kaspersky cho biết đã vô tình phát hiện lỗ hổng sau khi iPhone của một số nhân viên chạy chậm bất thường và không thể cập nhật iOS mới. Công ty sau đó sao lưu dữ liệu của thiết bị nghi nhiễm virus và tìm thấy bằng chứng về sự xâm nhập phần mềm độc hại. Kaspersky gọi lỗ hổng là "chiến dịch tam giác".

Hai mẫu iPhone đời cũ trên tay một người dùng. Việc không cập nhật iOS khiến iPhone dễ bị tấn công. Ảnh: Reuters

Hai mẫu iPhone đời cũ trên tay một người dùng. Việc không cập nhật iOS khiến iPhone dễ bị tấn công. Ảnh: Reuters

Cụ thể, kẻ gian sẽ dùng iMessage gửi tin nhắn đính kèm mã độc đến iPhone mục tiêu. Phần mềm độc hại sau đó có thể xâm nhập vào bên trong iOS mà người dùng không hay biết. Sau khi cài đặt thành công, chúng sẽ "nghe lệnh" từ hacker từ xa mỗi khi thiết bị kết nối Internet.

Kaspersky cho biết khi khai thác lỗ hổng, mã độc có quyền truy cập không hạn chế vào iPhone và chạy một loạt lệnh để thu thập thông tin cá nhân, gồm bản ghi micro, hình ảnh từ trình nhắn tin và vị trí địa lý. Thậm chí, các tin nhắn đã bị xóa cũng có thể được khôi phục. Sau khi đánh cắp dữ liệu, phần mềm sẽ tự động xóa dấu vết, do đó người dùng khó phát hiện iPhone của mình bị nhiễm mã độc.

"Chiến dịch tam giác" được ước tính đã hoạt động từ 2019 và vẫn tiếp diễn đến nay. Apple được cho là đã biết lỗ hổng và vá nó, bởi chỉ các mẫu iPhone chạy iOS 15.7 trở về trước mới dễ bị tấn công.

Apple tuần này cho biết hơn 80% người dùng iPhone đã cập nhật iOS 16, có nghĩa đa số không còn gặp nguy cơ tấn công. Tuy nhiên, với 1,36 tỷ iPhone đang hoạt động trên thế giới, 258 triệu người dùng iPhone vẫn có thể bị nhắm mục tiêu.

Cách đơn giản để tránh vấn đề là cập nhật iOS mới nhất. Tuy nhiên, với máy đã bị nhiễm, mã độc sẽ chặn cập nhật, nên cách duy nhất là khôi phục cài đặt gốc cho máy.

Apple chưa phản hồi sau báo cáo của Kaspersky.

(theo Phonearena)

Các tin khác

Xin vào Amazon vì muốn chơi game sớm

Xin vào Amazon vì muốn chơi game sớm

Hai thanh niên 21 và 24 tuổi đã xin làm việc tại Amazon chỉ để chơi trước phiên bản mới nhất của game The Legend of Zelda.
Elon Musk bị kiện vì thổi giá Dogecoin

Elon Musk bị kiện vì thổi giá Dogecoin

Một nhóm nhà đầu tư tố Elon Musk sử dụng tầm ảnh hưởng của mình trên Twitter để gây biến động giá Dogecoin khiến họ thua lỗ hàng tỷ USD.
Apple lần đầu livestream bán iPhone, iPad

Apple lần đầu livestream bán iPhone, iPad

Trung QuốcĐội ngũ nhân viên Apple đã thực hiện buổi bán hàng livestream, đánh dấu lần đầu hãng phân phối sản phẩm qua hình thức này.
Spectre x360 14 - laptop đa năng từ HP

Spectre x360 14 - laptop đa năng từ HP

HP Spectre x360 có thể xoay 360 độ, màn hình OLED 3K, tích hợp bút cảm ứng cho trải nghiệm đa nhiệm tốt hơn, trọng lượng 1,36 kg dễ mang theo khi di chuyển.
AI gây ô nhiễm hơn máy bay xả thải

AI gây ô nhiễm hơn máy bay xả thải

Có vẻ ngoài "sạch sẽ", nhưng hệ thống AI được đánh giá gây ô nhiễm môi trường hơn nhiều so với lĩnh vực hàng không.
Nga tố Mỹ dùng iPhone làm gián điệp

Nga tố Mỹ dùng iPhone làm gián điệp

Nga cáo buộc Mỹ cài phần mềm gián điệp trên hàng nghìn điện thoại Apple để theo dõi các lãnh đạo và cựu lãnh đạo của nước này.