-
TPHCM bố trí phòng thi riêng cho 8 thí sinh đặc biệt, có cán bộ hỗ trợ ghi bài trong kỳ thi tốt nghiệp THPT -
Aeon Mall Long Biên đình chỉ nhân viên an ninh sau vụ khách hàng bị quy chụp ăn trộm đồ -
Danh tính cán bộ ở Phú Thọ bị kỷ luật và điều chuyển công tác vì đi chơi golf trong giờ hành chính -
Lễ ăn hỏi của hot TikToker Hà Tĩnh gây chú ý: Nhan sắc cô dâu nổi bật, vàng hồi môn khiến dân mạng trầm trồ -
Nữ sinh tử vong tại chỗ sau tai nạn ở Gia Lai, công an khẩn cấp truy tìm thiếu niên cầm lái bỏ trốn -
Xuất hiện chi tiết gây chú ý vụ xịt nước vào thợ xây nhà hàng xóm: Sự lì lợm của chủ ngôi nhà cao tầng -
Xả thải vượt chuẩn hơn 10 lần, một bệnh viện quốc tế tại Cần Thơ bị phạt nặng và tước giấy phép -
Chủ nhiệm Ủy ban của Quốc hội: Vụ "hợp đồng kỳ nghỉ" chiêu thức rất tinh vi, trắng trợn -
Quân khu 7 huy động lực lượng quy tập từ Campuchia tham gia tìm kiếm hài cốt liệt sĩ tại công viên Lê Thị Riêng -
Clip xe chở hàng cồng kềnh gây tai nạn liên hoàn trên đường Nguyễn Trãi, Hà Nội: 1 người bất tỉnh
Công nghệ
01/05/2025 21:05Thủ đoạn mới, người dùng iPhone cẩn thận mất tiền oan
Một báo cáo mới từ Oligo Security vừa tiết lộ loạt lỗ hổng nghiêm trọng trong giao thức AirPlay – công nghệ chia sẻ không dây của Apple, có thể khiến iPhone, iPad, Mac, Apple TV và các thiết bị nhà thông minh trở thành mục tiêu tấn công.
Các lỗ hổng này đang bị khai thác trong thực tế và cho phép hacker thực hiện nhiều dạng tấn công nguy hiểm, bao gồm: Chiếm quyền điều khiển thiết bị từ xa mà không cần tương tác (Zero-Click RCE), Tấn công từ xa chỉ với một cú click chuột (One-Click RCE), Có khả năng truy cập các tập tin cục bộ, Tấn công giả mạo trung gian (MITM), Gây gián đoạn hoặc vô hiệu hóa thiết bị (DoS),...
Đáng lo ngại hơn, hai lỗ hổng cụ thể cho phép tin tặc chiếm quyền điều khiển thiết bị AirPlay, sau đó phát tán mã độc trong toàn bộ mạng nội bộ, lây lan sang các thiết bị khác trong nhà. Oligo cảnh báo những tình huống tấn công phức tạp hơn có thể xảy ra, như: Theo dõi người dùng, tống tiền bằng mã độc (ransomware), tấn công chuỗi cung ứng và nhiều rủi ro khác.
Apple đã phối hợp với Oligo để vá các lỗ hổng và phát hành bản cập nhật phần mềm cho các thiết bị như iPhone, iPad, Mac, Apple Vision Pro và Apple TV. Tuy nhiên, những thiết bị AirPlay đến từ bên thứ ba – như loa, TV thông minh... – lại không do Apple kiểm soát, nên khả năng được vá lỗi là rất thấp.
Người dùng cần làm gì để bảo vệ thiết bị?
- Cập nhật phần mềm cho iPhone, iPad, Mac, Apple TV lên phiên bản mới nhất.
- Tránh sử dụng thiết bị AirPlay đời cũ, đặc biệt là các sản phẩm không còn được hỗ trợ cập nhật.
- Tuyệt đối không kết nối các thiết bị thông minh vào Wi-Fi công cộng (sân bay, quán cà phê, khách sạn…).
- Sử dụng VPN khi cần truy cập mạng tại nơi công cộng.
- Hạn chế việc chia sẻ thông tin Wi-Fi qua giao thức IAP2, vốn có thể bị hacker đánh chặn khi đang ghép nối thiết bị.
Tóm lại, để tránh trở thành nạn nhân của các cuộc tấn công qua lỗ hổng “Airborne”, người dùng Apple nên thực hiện ngay việc cập nhật phần mềm, cẩn trọng khi kết nối Wi-Fi công cộng và cân nhắc thay mới những thiết bị AirPlay đã lỗi thời.
Theo Huỳnh Duy (Nguoiduatin.vn)
- Đề xuất mới từ Bộ Công an: Truyền trực tiếp hình ảnh cabin và tài xế xe vận tải về Cục CSGT theo thời gian thực (17:26)
- Hà Nội: Vào cuộc xác minh vụ du khách nước ngoài tố bị "hét giá" 420.000 đồng cho 10 chiếc bánh rán ở Hồ Gươm (17:18)
- TPHCM bố trí phòng thi riêng cho 8 thí sinh đặc biệt, có cán bộ hỗ trợ ghi bài trong kỳ thi tốt nghiệp THPT (17:03)
- Vụ phóng hỏa cửa hàng của em trai khiến cha ruột tử vong: Tìm thấy thêm 1 thi thể (17:01)
- Đừng chỉ dùng để sạc: 5 tính năng "quyền lực" của cổng USB-C trên Android bị bỏ phí (1 giờ trước)
- Vũ Mạnh Quyết khai gì khi bị bắt vì cầm đầu đường dây chế tạo vũ khí quy mô lớn? (1 giờ trước)
- Cho phép tăng khai thác than vượt công suất để bảo đảm nguồn điện quốc gia (1 giờ trước)
- Bồn rửa mặt có 5 dấu hiệu này: Nhiều gia đình bỏ qua, đến khi tắc cứng mới tốn tiền sửa (1 giờ trước)
- Thủ tướng thúc tiến độ tháo gỡ hàng nghìn dự án bất động sản ách tắc (1 giờ trước)
- Aeon Mall Long Biên đình chỉ nhân viên an ninh sau vụ khách hàng bị quy chụp ăn trộm đồ (1 giờ trước)