Trang chủKhoa học - Công nghệCông nghệ sốLỗ hổng nguy hiểm trong Find My khiến Apple 'đau đầu'

Lỗ hổng nguy hiểm trong Find My khiến Apple ‘đau đầu’


Theo Android Police, mạng lưới tìm kiếm thiết bị Find My của Apple vốn được xem là một ‘pháo đài’ bảo vệ người dùng trước nạn trộm cắp, nhưng mới đây đã được phát hiện chứa một lỗ hổng nghiêm trọng, cho phép tin tặc biến bất kỳ thiết bị nào, kể cả điện thoại Android, thành một chiếc AirTag giả mạo và theo dõi lén lút vị trí.

Lỗ hổng nghiêm trọng được phát hiện trong dịch vụ Find My - Ảnh 1.

Lỗ hổng nghiêm trọng của Find My gây khó khăn cho Apple

ẢNH: CHỤP MÀN HÌNH FORBES

Find My bị tin tặc lợi dụng vì lỗ hổng nguy hiểm

Theo nghiên cứu từ Đại học George Mason của Mỹ, lỗ hổng này nằm ở khả năng phá vỡ các biện pháp bảo vệ mật mã của Apple, cho phép tạo ra một mã khóa (key) linh hoạt có tên ‘nRootTag’. Sử dụng sức mạnh tính toán từ hệ thống GPU khổng lồ, tin tặc có thể vượt qua các kiểm tra bảo mật thông thường và giả mạo thành công AirTag đến 90% trong các trường hợp.

Phương pháp tấn công này hoạt động bằng cách đánh lừa mạng Find My, khiến nó nhận diện thiết bị mục tiêu như một AirTag bị thất lạc. Khi đó, AirTag giả sẽ phát tín hiệu Bluetooth đến các thiết bị Apple xung quanh, âm thầm truyền dữ liệu vị trí về cho kẻ tấn công thông qua iCloud.

Các nhà nghiên cứu đã chứng minh khả năng theo dõi chính xác của lỗ hổng này qua nhiều thử nghiệm. Họ có thể theo dõi chuyển động của một chiếc máy tính trong phạm vi 3 mét, vẽ lại lộ trình xe đạp qua thành phố và thậm chí tái hiện đường bay của một người chỉ bằng cách theo dõi máy chơi game.

Điều đáng lo ngại là lỗ hổng này có thể bị khai thác từ xa, không cần bất kỳ sự can thiệp vật lý hay quyền truy cập đặc biệt nào. Nó mở ra nguy cơ bị theo dõi lén lút và xâm phạm quyền riêng tư.

Đáng chú ý, Apple đã được thông báo về lỗ hổng này từ một năm trước, nhưng vẫn chưa có biện pháp khắc phục. Các nhà nghiên cứu cảnh báo, ngay cả khi bản vá được phát hành, nguy cơ vẫn tồn tại do nhiều người dùng trì hoãn việc cập nhật thiết bị.

Trong khi chờ đợi Apple có động thái giải quyết vấn đề, người dùng cần nâng cao ý thức về bảo mật và cập nhật thiết bị của mình thường xuyên để tránh bị biến thành miếng mồi ngon cho tội phạm mạng.




Nguồn: https://thanhnien.vn/lo-hong-nguy-hiem-trong-find-my-khien-apple-dau-dau-185250228182453965.htm

Cùng chủ đề

Nổi bật

Mới nhất

Cùng tác giả

Váy suông, trang phục linen ‘lên ngôi’ mùa nắng

Cảm giác mặc đẹp đi cùng sự thân thiện với môi trường tự nhiên, nét duyên dáng mộc...

Học sinh phấn khởi chọn nghề, nhận quà ‘siêu cute’ ở gian hàng tư vấn mùa thi

Hàng nghìn học sinh xếp hàng trước các gian hàng tư vấn trong chương trình Tư vấn mùa thi năm 2025 tại TP.Huế thích thú trước thông tin tuyển sinh mới và nhận nhiều quà 'siêu cute'. ...

Bài đọc nhiều

Công ty mẹ Facebook đàm phán xây dựng trung tâm dữ liệu AI hơn 200 tỷ USD

Theo tiết lộ từ The Information, công ty mẹ của nền tảng xã hội phổ biến Facebook, Meta Platforms đang thảo luận để xây dựng trung tâm dữ liệu mới cho các dự án trí tuệ nhân tạo với chi phí hơn 200 tỷ USD. ...

Chuyển quyền đại diện chủ sở hữu vốn nhà nước tại MobiFone về Bộ Công an

Cụ thể, Phó Thủ tướng Chính phủ Hồ Đức Phớc phê duyệt chủ trương chuyển giao quyền đại diện chủ sở hữu vốn nhà nước tại Tổng công ty Viễn thông MobiFone từ Ủy ban Quản lý vốn nhà nước tại doanh nghiệp về Bộ Công an. Ủy ban Quản lý vốn nhà nước tại doanh nghiệp chịu trách nhiệm về nội dung báo cáo, đề xuất. Phó Thủ tướng Chính phủ Hồ Đức Phớc giao Ủy ban Quản...

Cùng chuyên mục

Đổi màu thành phần trên Canva giúp bạn thoải mái sáng tạo theo ý thích

Canva cung cấp công cụ chỉnh sửa mạnh mẽ, giúp bạn dễ dàng thay đổi màu sắc các thành phần trong thiết kế. Dù là văn bản, biểu tượng hay hình ảnh, bạn đều có thể tùy chỉnh màu sắc theo ý thích với vài thao tác đơn giản.

Cách tạo đề thi bằng AI tiện lợi mà bạn nên biết

Với sự phát triển của công nghệ AI, việc soạn đề thi trên máy tính đã trở nên nhanh chóng và hiệu quả hơn rất nhiều. Thay vì phải mất nhiều thời gian để soạn đề thủ công, bạn có thể tận dụng AI tạo đề thi phù hợp với từng môn học và cấp độ kiến thức theo yêu cầu của bạn.

Bộ Công an tiếp nhận nhiệm vụ bảo đảm an toàn thông tin mạng từ Bộ Thông tin và Truyền thông

Bắt đầu từ hôm nay 1/3, Cục An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao, Bộ Công an chính thức triển khai nhiệm vụ bảo đảm an toàn thông tin.

Mới nhất

Trung tâm hỗ trợ sinh sản Bệnh viện Quốc tế City đi vào hoạt động

Theo vụ trưởng Vụ Sức khỏe bà mẹ và trẻ em, kỹ thuật hỗ trợ sinh sản tại Việt Nam đã và đang phát triển vượt bậc, với những kỹ thuật và trang thiết bị tiên tiến không thua kém thế giới. ...

LIZEN và Trường ĐH GTVT bắt tay đào tạo Kỹ sư đường sắt chất lượng cao

Ngày 1/3, Trường ĐH GTVT phối hợp cùng LIZEN tổ chức Lễ khai giảng lớp đào tạo kỹ sư Đường sắt. Đây là bước đi chiến lược của LIZEN nhằm nâng cao năng lực đội ngũ cán bộ, kỹ sư, đáp ứng nhu cầu phát triển hạ tầng giao thông hiện đại. ...

Khởi tố sếp nữ một tập đoàn ngàn tỉ ở TP.HCM

Trong thông báo gửi Ủy ban Chứng khoán sáng 1-3, Công ty cổ phần Tập đoàn Xây dựng Tracodi cho biết bà Huỳnh Thị Kim Tuyến - phó chủ tịch Hội đồng quản trị của doanh nghiệp, đã bị khởi tố. ...

Cua biển trong hộp nhựa bán với giá 700.000 đồng/kg mà vẫn cháy hàng, thu về 200 triệu đồng/tháng

HTX nuôi trồng thủy sản Hạ Vàng, ở phường Thạch Hạ (TP Hà Tĩnh) đã đầu tư cơ sở hạ tầng với 1.000 hộp nhựa nuôi cua biển theo công nghệ...

Lên án hành vi bạo lực đối với y bác sĩ, dược sĩ, nhân viên y tế

Lãnh đạo Bộ Y tế khẳng định, dù nguyên nhân dẫn đến hành vi bạo lực là gì, nhưng hành vi tấn công nhân viên y tế hay dược sĩ - những người làm chuyên môn về dược phẩm trong lĩnh vực y tế - là không thể biện minh. Lên án hành vi bạo lực đối với y bác...

Mới nhất