Trang chủKhoa học - Công nghệCông nghệ sốLỗ hổng nguy hiểm trong Find My khiến Apple 'đau đầu'

Lỗ hổng nguy hiểm trong Find My khiến Apple ‘đau đầu’


Theo Android Police, mạng lưới tìm kiếm thiết bị Find My của Apple vốn được xem là một ‘pháo đài’ bảo vệ người dùng trước nạn trộm cắp, nhưng mới đây đã được phát hiện chứa một lỗ hổng nghiêm trọng, cho phép tin tặc biến bất kỳ thiết bị nào, kể cả điện thoại Android, thành một chiếc AirTag giả mạo và theo dõi lén lút vị trí.

Lỗ hổng nghiêm trọng được phát hiện trong dịch vụ Find My - Ảnh 1.

Lỗ hổng nghiêm trọng của Find My gây khó khăn cho Apple

ẢNH: CHỤP MÀN HÌNH FORBES

Find My bị tin tặc lợi dụng vì lỗ hổng nguy hiểm

Theo nghiên cứu từ Đại học George Mason của Mỹ, lỗ hổng này nằm ở khả năng phá vỡ các biện pháp bảo vệ mật mã của Apple, cho phép tạo ra một mã khóa (key) linh hoạt có tên ‘nRootTag’. Sử dụng sức mạnh tính toán từ hệ thống GPU khổng lồ, tin tặc có thể vượt qua các kiểm tra bảo mật thông thường và giả mạo thành công AirTag đến 90% trong các trường hợp.

Phương pháp tấn công này hoạt động bằng cách đánh lừa mạng Find My, khiến nó nhận diện thiết bị mục tiêu như một AirTag bị thất lạc. Khi đó, AirTag giả sẽ phát tín hiệu Bluetooth đến các thiết bị Apple xung quanh, âm thầm truyền dữ liệu vị trí về cho kẻ tấn công thông qua iCloud.

Các nhà nghiên cứu đã chứng minh khả năng theo dõi chính xác của lỗ hổng này qua nhiều thử nghiệm. Họ có thể theo dõi chuyển động của một chiếc máy tính trong phạm vi 3 mét, vẽ lại lộ trình xe đạp qua thành phố và thậm chí tái hiện đường bay của một người chỉ bằng cách theo dõi máy chơi game.

Điều đáng lo ngại là lỗ hổng này có thể bị khai thác từ xa, không cần bất kỳ sự can thiệp vật lý hay quyền truy cập đặc biệt nào. Nó mở ra nguy cơ bị theo dõi lén lút và xâm phạm quyền riêng tư.

Đáng chú ý, Apple đã được thông báo về lỗ hổng này từ một năm trước, nhưng vẫn chưa có biện pháp khắc phục. Các nhà nghiên cứu cảnh báo, ngay cả khi bản vá được phát hành, nguy cơ vẫn tồn tại do nhiều người dùng trì hoãn việc cập nhật thiết bị.

Trong khi chờ đợi Apple có động thái giải quyết vấn đề, người dùng cần nâng cao ý thức về bảo mật và cập nhật thiết bị của mình thường xuyên để tránh bị biến thành miếng mồi ngon cho tội phạm mạng.




Nguồn: https://thanhnien.vn/lo-hong-nguy-hiem-trong-find-my-khien-apple-dau-dau-185250228182453965.htm

Cùng chủ đề

Nổi bật

Mới nhất

Cùng tác giả

Mất tiền do đặt lịch khám tại bệnh viện công qua trang web giả mạo

'Đặt cọc' qua trang web quảng cáo trên mạng để đăng ký khám tại Bệnh viện Bạch Mai, khi đến khám, bệnh nhân và người nhà không hề có tên trên hệ thống thông tin tiếp nhận của bệnh viện. ...

Bài đọc nhiều

Công ty mẹ Facebook đàm phán xây dựng trung tâm dữ liệu AI hơn 200 tỷ USD

Theo tiết lộ từ The Information, công ty mẹ của nền tảng xã hội phổ biến Facebook, Meta Platforms đang thảo luận để xây dựng trung tâm dữ liệu mới cho các dự án trí tuệ nhân tạo với chi phí hơn 200 tỷ USD. ...

Chuyển quyền đại diện chủ sở hữu vốn nhà nước tại MobiFone về Bộ Công an

Cụ thể, Phó Thủ tướng Chính phủ Hồ Đức Phớc phê duyệt chủ trương chuyển giao quyền đại diện chủ sở hữu vốn nhà nước tại Tổng công ty Viễn thông MobiFone từ Ủy ban Quản lý vốn nhà nước tại doanh nghiệp về Bộ Công an. Ủy ban Quản lý vốn nhà nước tại doanh nghiệp chịu trách nhiệm về nội dung báo cáo, đề xuất. Phó Thủ tướng Chính phủ Hồ Đức Phớc giao Ủy ban Quản...

Cùng chuyên mục

Đổi màu thành phần trên Canva giúp bạn thoải mái sáng tạo theo ý thích

Canva cung cấp công cụ chỉnh sửa mạnh mẽ, giúp bạn dễ dàng thay đổi màu sắc các thành phần trong thiết kế. Dù là văn bản, biểu tượng hay hình ảnh, bạn đều có thể tùy chỉnh màu sắc theo ý thích với vài thao tác đơn giản.

Cách tạo đề thi bằng AI tiện lợi mà bạn nên biết

Với sự phát triển của công nghệ AI, việc soạn đề thi trên máy tính đã trở nên nhanh chóng và hiệu quả hơn rất nhiều. Thay vì phải mất nhiều thời gian để soạn đề thủ công, bạn có thể tận dụng AI tạo đề thi phù hợp với từng môn học và cấp độ kiến thức theo yêu cầu của bạn.

Bộ Công an tiếp nhận nhiệm vụ bảo đảm an toàn thông tin mạng từ Bộ Thông tin và Truyền thông

Bắt đầu từ hôm nay 1/3, Cục An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao, Bộ Công an chính thức triển khai nhiệm vụ bảo đảm an toàn thông tin.

Mới nhất

Cơ cấu tổ chức, nhiệm vụ của Bộ Y tế có gì thay đổi từ ngày 1-3?

Chính phủ ban hành Nghị định số 42/2025/NĐ-CP ngày 27-2 quy định chức năng, nhiệm vụ, quyền hạn và cơ cấu tổ chức của Bộ Y tế. ...

Thiếu lao động – cảnh báo “nóng’ với doanh nghiệp da giày

Khi đơn hàng tương đối ổn định, doanh nghiệp da giày lại lo ngại về tình trạng thiếu lao động, chi phí nhân công ngày một tăng cao đã ‘ăn sâu’ vào lợi nhuận. Đã từng có nhà máy phải đóng cửa Cùng với dệt may, những năm gần đây, ngành da giày luôn trong tình trạng...

Tập đoàn Bamboo Capital lên tiếng về vụ khởi tố ông Nguyễn Hồ Nam

Tập đoàn Bamboo Capital cho biết vừa nhận được thông báo cơ quan thẩm quyền việc khởi tố vụ án và quyết định khởi tố bị can đối với ông Nguyễn Hồ Nam. ...

Nữ Giám đốc Sở làm Bí thư huyện đảo Cô Tô

Bà Lê Ngọc Hân, Giám đốc Sở Thông tin và Truyền thông Quảng Ninh được điều động tham gia Ban Chấp hành, Ban Thường vụ, giữ chức vụ Bí thư Huyện ủy Cô Tô nhiệm kỳ 2020-2025. ...

iPhone 17 Pro Max sẽ có nhiều nâng cấp đột phá

Dòng iPhone 17 được cho là sẽ có nhiều thay đổi về thiết kế, đặc biệt là 2 mẫu iPhone cao cấp: iPhone 17 Pro và iPhone 17 Pro Max. Theo tin tức rò rỉ gần đây, Apple dự kiến sẽ áp dụng một thiết kế hệ thống camera mới cho một số mẫu trong dòng iPhone 17 sắp tới....

Mới nhất