Người dùng iPhone nên làm điều này ngay nếu không muốn bị lộ dữ liệu cá nhân

Thứ 6, 24/04/2026 03:14
Apple khuyến cáo người dùng iPhone cập nhật ngay iOS 26.4.2 và iOS 18.7.8 vì hai phiên bản này vá lỗ hổng bảo mật nghiêm trọng khiến thông báo đã xóa vẫn có thể bị lưu lại trên thiết bị, tiềm ẩn nguy cơ lộ dữ liệu cá nhân.

Apple vừa phát hành bản iOS 26.4.2 và iOS 18.7.8, đồng thời đưa ra khuyến cáo người dùng iPhone nên cập nhật ngay lập tức do hai phiên bản này khắc phục một lỗ hổng bảo mật có thể gây rủi ro nghiêm trọng.

Apple không công bố quá nhiều chi tiết về lỗi được vá nhằm tạo điều kiện để nhiều người dùng nâng cấp trước khi tin tặc kịp khai thác. Tuy nhiên, theo trang hỗ trợ của Apple, iOS 26.4.2 và iOS 18.7.8 cùng sửa một lỗi trong Dịch vụ Thông báo, khiến các thông báo đã được đánh dấu xóa vẫn có thể bị lưu lại trên thiết bị.

Lỗ hổng này được theo dõi với mã CVE-2026-28950 và dường như được phát hành dưới dạng bản vá khẩn cấp. Nhiều nguồn tin cho rằng đây có thể là cùng lỗ hổng mà FBI từng sử dụng để trích xuất bản sao tin nhắn Signal từ iPhone của một bị cáo, do nội dung tin nhắn vẫn được lưu trong cơ sở dữ liệu thông báo đẩy. Vấn đề này lần đầu được 404 Media đưa tin.

Ảnh minh hoạ

Ảnh minh hoạ

Dù Apple chưa bình luận chi tiết về bản vá, trang Bleeping Computer nhận định mô tả của hãng về việc thông báo vẫn bị lưu trên thiết bị khá tương đồng với cơ chế lưu trữ dữ liệu được đề cập trong báo cáo nói trên.

Phía Signal cũng xác nhận iOS 26.4.2 và iOS 18.7.8 đã khắc phục sự cố này. Trên nền tảng X (trước đây là Twitter), Signal cho biết hãng hoan nghênh việc Apple nhanh chóng phát hành bản vá và thông báo bảo mật, đặc biệt sau khi xuất hiện thông tin FBI có thể truy cập nội dung thông báo tin nhắn Signal trên iPhone ngay cả khi ứng dụng đã bị xóa.

Signal nhấn mạnh người dùng iOS không cần thực hiện thêm thao tác nào ngoài việc cập nhật hệ điều hành. Sau khi cài đặt bản vá, toàn bộ các thông báo bị lưu ngoài ý muốn sẽ được xóa và các ứng dụng đã bị gỡ bỏ sẽ không tiếp tục lưu lại thông báo.

“Chúng tôi rất biết ơn Apple vì hành động nhanh chóng này, cũng như vì đã nhận thức rõ tầm quan trọng của vấn đề. Cần cả một hệ sinh thái để bảo vệ quyền riêng tư trong giao tiếp”, Signal cho biết.

Một điểm đáng chú ý khác là iOS 18.7.8 cũng được phát hành cho cả các mẫu iPhone đời mới hơn, cho thấy Apple vẫn tiếp tục duy trì iOS 18 cho những người dùng chưa muốn chuyển sang hệ điều hành mới.

Động thái này diễn ra sau khi Apple phát hành iOS 26.4 vào tháng trước, đồng thời cho phép người dùng nâng cấp lên iOS 18.7.7 ngay cả trên các thiết bị mới hơn. Nguyên nhân được cho là nhằm đối phó với DarkSword - một phần mềm gián điệp nguy hiểm từng khai thác lỗ hổng bảo mật trên iPhone để tấn công người dùng.

Giới chuyên gia nhận định Apple đang thay đổi chiến lược nhằm đảm bảo mọi người dùng đều được bảo vệ trước các rủi ro bảo mật lớn, đặc biệt khi hãng liên tục tung ra các bản cập nhật khẩn cấp như iOS 26.4.2 và iOS 18.7.8.

“Việc Apple phát hành một bản vá riêng chỉ để xử lý một vấn đề duy nhất, đồng thời tích hợp nó vào iOS 18 trong cùng đợt phát hành, cho thấy hãng coi trọng tính toàn vẹn của nền tảng đến mức nào”, ông Adam Boynton, quản lý chiến lược doanh nghiệp cấp cao tại Jamf, nhận định.

Ông cho rằng việc chuyên gia pháp y có thể tái tạo lại những thông báo mà người dùng tin rằng đã bị xóa chẳng khác nào “đọc một dòng thời gian thu gọn về cuộc sống làm việc của một người”.

“Chúng có thể bao gồm mã xác thực hai lớp, bản xem trước tin nhắn công việc, lời mời sự kiện, cảnh báo khách hàng và cả các thông báo bảo mật nội bộ”, Boynton cảnh báo.

Theo ông, vụ việc liên quan đến FBI và Signal thu hút nhiều sự chú ý, nhưng nguy cơ rò rỉ thông tin thực tế áp dụng với mọi ứng dụng hiển thị nội dung trong thông báo đẩy - điều vốn rất phổ biến ở các nền tảng cộng tác doanh nghiệp hiện nay.

Apple cho biết iOS 26.4.2 hiện khả dụng cho iPhone 11 trở lên, iPad Pro 12,9 inch thế hệ thứ 3 trở lên, iPad Pro 11 inch thế hệ đầu tiên trở lên, iPad Air thế hệ thứ 3 trở lên, iPad thế hệ thứ 8 trở lên và iPad mini thế hệ thứ 5 trở lên.

Dù bản vá trong iOS 26.4.2 và iOS 18.7.8 thoạt nhìn có vẻ không quá nghiêm trọng, nhưng việc Apple phát hành gấp cho thấy hãng đánh giá đây là một rủi ro bảo mật đáng lưu ý. Vì vậy, người dùng nên cập nhật thiết bị càng sớm càng tốt.

Ngoài bản vá bảo mật, iOS 26.4.2 còn bổ sung một số tính năng mới như mục Concerts trong Apple Music và 8 biểu tượng cảm xúc mới, mang đến thêm lý do để người dùng nâng cấp ngay.

Người dùng có thể vào Cài đặt > Cập nhật phần mềm để nâng cấp lên iOS 18.7.8 hoặc iOS 26.4.2 ngay lập tức.   

Cùng chuyên mục

ĐBQH Nguyễn Quỳnh Liên: Kỳ họp thứ Nhất tạo dựng khí thế, niềm tin và động lực mới cho cả nhiệm kỳ

Thứ 7, 25/04/2026 11:30
ĐBQH Nguyễn Quỳnh Liên cho rằng công tác kiện toàn nhân sự lãnh đạo cấp cao tại Kỳ họp thứ Nhất là bước khởi đầu mang tính quyết định cho chất lượng điều hành và hiệu quả phát triển đất nước của cả giai đoạn 2026–2031.

Kỳ thi tốt nghiệp THPT 2026: Đã có gần 500.000 thí sinh đăng ký dự thi

Thứ 7, 25/04/2026 11:15
Tính đến 22h ngày 24/4, đã có 482 nghìn thí sinh đăng ký dự thi tốt nghiệp THPT năm 2026 trên hệ thống quản lý thi (Bộ GD&ĐT). Như vậy so với tổng số hơn 1 triệu thí sinh THPT và tự do, con số đăng ký ngày đầu tiên chỉ chiếm gần một nửa.

Sát hại tài xế xe ôm để cướp ở Đồng Nai, nam thanh niên lĩnh án tử

Thứ 7, 25/04/2026 10:56
Theo HĐXX phúc thẩm, hành vi của nam thanh niên là đặc biệt nghiêm trọng, cố ý tước đoạt mạng sống của tài xế công nghệ nên cần tuyên án tử hình.

Bắt đối tượng truy nã sau gần 3 năm lẩn trốn

Thứ 7, 25/04/2026 10:22
Lực lượng chức năng tỉnh Đồng Nai vừa bắt giữ thành công một đối tượng truy nã sau gần 3 năm lẩn trốn.

Mãnh thú điên cuồng tấn công người dân, cả làng náo loạn trong tiếng la hét

Thứ 7, 25/04/2026 10:21
Sáng 22/4, một vụ việc kinh hoàng đã xảy ra tại làng Gujri Dehriya, thuộc khu rừng Dhamnod, huyện Dhar, bang Madhya Pradesh, Ấn Độ khi một con báo lớn bất ngờ đột nhập vào khu dân cư.
     
Nổi bật trong ngày

Đăng ký tài khoản định danh điện tử mức 2 có cần đăng ký chính chủ sim không?

Thứ 6, 24/04/2026 06:45
Bộ Công an giải đáp thắc mắc của bạn đọc đăng ký tài khoản định danh điện tử mức 2 có cần đăng ký chính chủ sim điện thoại không?

Làm rõ ổ nhóm trộm xe máy trẻ tuổi trên địa bàn Hà Nội

Thứ 6, 24/04/2026 09:15
Công an phường Hai Bà Trưng phối hợp điều tra, làm rõ 6 đối tượng liên quan nhiều vụ trộm xe máy tại các phường Hai Bà Trưng, Tương Mai, Hồng Hà.

Quốc hội đồng ý người lao động có thêm 1 ngày nghỉ lễ, hưởng nguyên lương

Thứ 6, 24/04/2026 10:36
Quốc hội quyết nghị ngày 24/11 hằng năm là "Ngày Văn hóa Việt Nam", người lao động được nghỉ làm việc và hưởng nguyên lương.

Bảng xếp hạng đại học châu Á 2026: Việt Nam có 11 đại diện, tăng 2 so với năm trước

Thứ 6, 24/04/2026 12:56
Hai đại diện mới của Việt Nam là Đại học Đà Nẵng và Đại học Nguyễn Tất Thành, lần lượt được xếp trong nhóm 801+ và 501–600 của khu vực.

Ukraine lại nhận "tin vui" từ EU giữa lúc "nước sôi lửa bỏng"

Thứ 6, 24/04/2026 03:06
Hội đồng Liên minh châu Âu vừa hoàn tất thủ tục phê duyệt khoản vay 90 tỉ euro cho Ukraine trong giai đoạn 2026-2027.
xe.nguoiduatin.vn