Cảnh báo Bảo mật Quan trọng cho iPhone: Lỗ hổng USB-C và Chiêu lừa đảo Tin nhắn Mới Nhắm vào Người dùng

BigGo Editorial Team
Cảnh báo Bảo mật Quan trọng cho iPhone: Lỗ hổng USB-C và Chiêu lừa đảo Tin nhắn Mới Nhắm vào Người dùng

Người dùng iPhone đang đối mặt với những thách thức bảo mật ngày càng tăng khi các nhà nghiên cứu phát hiện ra những lỗ hổng mới trong cả phần cứng và hệ thống nhắn tin. Những phát hiện này làm dấy lên lo ngại về độ an toàn của hệ sinh thái Apple, vốn nổi tiếng với các biện pháp bảo mật mạnh mẽ.

Các Mối Đe Dọa An Ninh Chính:

  • Lỗ hổng bảo mật trong bộ điều khiển USB-C ACE3 trên dòng iPhone 15
  • Các cuộc tấn công "Smishing" vượt qua hệ thống bảo mật của ứng dụng Messages
  • Các chiến thuật kỹ thuật xã hội lợi dụng thói quen phản hồi của người dùng

Phát hiện Lỗ hổng Bộ điều khiển USB-C

Nhà nghiên cứu bảo mật Thomas Roth (còn được biết đến với tên stacksmashing) đã thành công trong việc xâm nhập bộ điều khiển ACE3 USB-C được trang bị trên dòng iPhone 15. Thông qua các kỹ thuật tinh vi bao gồm kỹ thuật đảo ngược và phương pháp tấn công điện từ, Roth đã thực thi được mã trên bộ điều khiển, cho phép phân tích firmware. Mặc dù Apple đã ghi nhận nghiên cứu này, họ đánh giá vector tấn công phức tạp này là mối đe dọa ở mức thấp.

Các Phương Pháp Tấn Công:

  • Kỹ thuật dịch ngược bộ điều khiển USB-C
  • Tấn công bằng nhiễu điện từ
  • Kỹ thuật lừa đảo qua tin nhắn
  • Kích hoạt liên kết thông qua tương tác của người dùng

Tác động đến Bối cảnh Bảo mật iPhone

Việc hack bộ điều khiển USB-C, mặc dù phức tạp về mặt kỹ thuật, chủ yếu đóng vai trò như một nghiên cứu nền tảng có thể dẫn đến việc phát hiện những lỗ hổng quan trọng hơn. Nghiên cứu này cụ thể ảnh hưởng đến các thiết bị iPhone và MacBook, trong khi người dùng Android không bị ảnh hưởng. Bước đột phá trong việc hiểu rõ cách hoạt động của bộ điều khiển ACE3 mở ra những hướng mới cho cả nghiên cứu bảo mật và khả năng khai thác.

Chiến thuật Lừa đảo Tin nhắn Mới

Song song với lỗ hổng phần cứng, một hình thức tấn công smishing mới nhắm vào người dùng iPhone thông qua ứng dụng Messages của Apple. Những kẻ lừa đảo đã tìm ra cách vượt qua các biện pháp bảo mật tích hợp của Apple bằng cách lừa người dùng tắt chúng. Cuộc tấn công thường bắt đầu bằng những tin nhắn có vẻ vô hại về hóa đơn chưa thanh toán hoặc thông báo giao hàng, yêu cầu trả lời đơn giản bằng Y hoặc N.

Biện pháp Bảo vệ Người dùng

Chiêu lừa đảo tin nhắn khai thác mô hình hành vi của người dùng, đặc biệt là thói quen trả lời các tin nhắn dịch vụ hợp pháp. Khi người dùng làm theo hướng dẫn của kẻ lừa đảo để trả lời và truy cập lại các cuộc trò chuyện, họ vô tình kích hoạt các liên kết độc hại mà hệ thống bảo mật của Apple ban đầu đã chặn. Điều này có thể dẫn đến việc nhận được hàng loạt tin nhắn lừa đảo và có nguy cơ bị tấn công lừa đảo.

Khuyến nghị Bảo mật

Người dùng nên luôn cảnh giác với các tin nhắn không mong muốn yêu cầu phản hồi ngay lập tức. Để xác minh bất kỳ thông báo đáng ngờ nào về hóa đơn hoặc giao hàng, điều quan trọng là liên hệ trực tiếp với tổ chức thông qua các kênh chính thức thay vì trả lời tin nhắn. Chặn và báo cáo các số điện thoại đáng ngờ vẫn là biện pháp phòng thủ thiết yếu trước những mối đe dọa đang phát triển này.

Đánh giá
… Tổng số 34 bài đánh giá
👍 Điểm mạnh(63% ý kiến khác)
10.1%
Chức năng và số điểm ảnh của máy ảnh
8.1%
Tính năng bổ sung
7.5%
Hỗ trợ và cập nhật phần mềm
5.8%
Thiết kế và hình thức
5.6%
Sự tiện lợi
👎 Những điểm yếu(68.3% ý kiến khác)
11.7%
Hỗ trợ và cập nhật phần mềm
6.2%
Thời lượng pin
5%
Hiệu suất chơi game
4.5%
Tản nhiệt
4.4%
Chức năng và số điểm ảnh của máy ảnh
Apple iPhone 15 Plus
Apple iPhone 15 Plus
iPhone 15 Plus: Màn hình Super Retina XDR OLED 6.7", độ phân giải 1290x2796 pixels. Camera chính 48MP, camera selfie 12MP. Chip A16 Bionic, RAM 6GB, bộ nhớ 128/256/512GB. Pin 4383mAh, sạc nhanh 50% trong 30 phút. Chống nước IP68, hỗ trợ 5G. Chạy iOS 17, có Face ID. Thiết kế khung nhôm, mặt kính Ceramic Shield.
₫15.990.000trở lên
Media Mart
Shopee
Hnammobile
Lazada
Điện Máy Chợ Lớn
Phong Vũ
...6 cửa hàng
Apple iPhone 15 Pro
Apple iPhone 15 Pro
iPhone 15 Pro: Màn hình OLED 6.1" 120Hz, chip A17 Pro 3nm, RAM 8GB, bộ nhớ 128GB-1TB. Camera chính 48MP, tele 12MP, ultra-wide 12MP, selfie 12MP. Pin 3274mAh, sạc nhanh 50% trong 30 phút. Khung titanium, chống nước IP68. Hỗ trợ 5G, Wi-Fi 6e, Bluetooth 5.3. Chạy iOS 17, Face ID, Apple Pay. Có 4 màu: đen, trắng, xanh, tự nhiên.
₫21.990.000trở lên
Media Mart
Shopee
Hnammobile
Lazada
Điện Máy Chợ Lớn
...5 cửa hàng
Apple iPhone 15 Pro Max
Apple iPhone 15 Pro Max
iPhone 15 Pro Max: Màn hình OLED 6.7" 120Hz, chip A17 Pro, RAM 8GB, bộ nhớ lên đến 1TB. Camera chính 48MP, tele 12MP zoom quang 5x, ultra-wide 12MP. Selfie 12MP với Face ID. Pin 4441mAh, sạc nhanh 50% trong 30 phút. Khung titanium, chống nước IP68. Hỗ trợ 5G, Wi-Fi 6e, Bluetooth 5.3. Chạy iOS 17, nâng cấp lên iOS 18.
₫23.900.000trở lên
Media Mart
Hnammobile
Shopee
Hoàng Hà Mobile
Lazada
Điện Máy Chợ Lớn
...6 cửa hàng
Apple iPhone 16
Apple iPhone 16
iPhone 16 là smartphone cao cấp với màn hình OLED 6.1 inch, độ phân giải 1179x2556 pixel. Trang bị chip A18 5nm, RAM 8GB, bộ nhớ trong 128/256/512GB. Camera chính 48MP OIS, camera phụ 12MP góc siêu rộng, camera selfie 12MP. Hỗ trợ 5G, Wi-Fi 6/7, Bluetooth 5.3. Pin sạc nhanh 25W, sạc không dây 15W. Chống nước IP68, chạy iOS 18. Có 5 màu: Đen, Trắng, Hồng, Xanh lục, Xanh dương.
₫20.990.000trở lên
Điện máy HC
Lazada
Shopee
Media Mart
Điện Máy Chợ Lớn
Hnammobile
...6 cửa hàng
Apple iPhone 16 Pro
Apple iPhone 16 Pro
iPhone 16 Pro - smartphone cao cấp với màn hình LTPO Super Retina XDR OLED 6.3", độ phân giải 1206 x 2622 pixels, tần số quét 120Hz. Trang bị chip A18 Pro 3nm, RAM 8GB, bộ nhớ từ 128GB-1TB. Hệ thống 3 camera sau: 48MP góc rộng, 48MP siêu rộng và 12MP tele. Camera selfie 12MP với OIS. Pin sạc nhanh 25W, hỗ trợ sạc không dây MagSafe. Khung titanium cao cấp, chống nước IP68.
₫23.990.000trở lên
Lazada
Shopee
Hnammobile
Media Mart
Điện Máy Chợ Lớn
Điện máy HC
...6 cửa hàng