Thông báo khẩn cho hàng triệu người dùng iPhone

Thông báo khẩn cho hàng triệu người dùng iPhone

Chủ nhật, 08/03/2026 21:03
Hàng triệu iPhone có nguy cơ bị tấn công nếu chưa cập nhật.

Các chuyên gia bảo mật vừa phát hiện một bộ công cụ khai thác mới có tên Coruna, có khả năng tấn công nhiều mẫu iPhone chạy hệ điều hành iOS từ phiên bản 13 đến 17.2.1.

Theo Google Threat Intelligence Group, Coruna bao gồm 5 chuỗi khai thác hoàn chỉnh, tận dụng tổng cộng 23 lỗ hổng bảo mật. Điểm đáng chú ý là bộ công cụ này không chỉ dựa vào một lỗ hổng đơn lẻ mà kết hợp nhiều điểm yếu trong iOS để tạo thành một quy trình tấn công liên hoàn.

Một trong những lỗ hổng quan trọng được xác định là CVE-2024-23222, liên quan đến WebKit - thành phần xử lý nội dung web trên iPhone. Lỗ hổng này cho phép kẻ tấn công thực thi mã từ xa trên thiết bị.

jbareham1710312099a0495 copy
Apple đã vá lỗi trong bản cập nhật iOS 17.3 phát hành vào tháng 1-2024, nhưng nhiều thiết bị vẫn chưa được cập nhật nên còn nguy cơ bị khai thác. (Ảnh minh hoạ)

Các nhà nghiên cứu cho biết một phần chuỗi tấn công đã được phát hiện từ tháng 2-2025. Sau đó, cùng một khung khai thác xuất hiện trên nhiều trang web bị xâm nhập, chủ yếu tại Ukraine. Mã khai thác chỉ được gửi đến một số thiết bị iPhone nhất định dựa trên vị trí địa lý, cho thấy đây có thể là chiến dịch tấn công có chủ đích.

Coruna cũng được thiết kế với cơ chế hoạt động phức tạp. Nếu phát hiện thiết bị đang bật Chế độ Khóa (Lockdown Mode) hoặc sử dụng chế độ duyệt web riêng tư, công cụ có thể tự dừng hoạt động để tránh bị phát hiện. Sau khi khai thác thành công lỗ hổng WebKit, hệ thống sẽ tiếp tục tải thêm các thành phần khác nhằm mở rộng quyền truy cập vào thiết bị.

Theo công ty bảo mật di động iVerify, Coruna cho thấy xu hướng các công cụ gián điệp thương mại có thể dần bị lan truyền ra ngoài phạm vi kiểm soát ban đầu. Những công cụ vốn được phát triển cho mục đích giám sát có thể rơi vào tay các nhóm tấn công cấp nhà nước hoặc tội phạm mạng.

Một số kỹ thuật trong Coruna cũng có liên quan đến phương thức từng được sử dụng trong Operation Triangulation, chiến dịch tấn công được Kaspersky phát hiện vào năm 2023. Điều này cho thấy các chuỗi khai thác có thể được tái sử dụng và cải tiến theo thời gian.

Trước nguy cơ trên, các chuyên gia khuyến cáo người dùng iPhone nên kiểm tra và cập nhật thiết bị lên phiên bản iOS mới nhất bằng cách vào Cài đặt > Cài đặt chung > Cập nhật phần mềm.

Apple cho biết các bản vá bảo mật đã được phát hành cho nhiều phiên bản iOS từ 15.7 trở lên. Với những người làm việc trong lĩnh vực nhạy cảm hoặc có nguy cơ bị nhắm mục tiêu cao, việc kích hoạt Chế độ Khóa (Lockdown Mode) cũng được xem là biện pháp tăng cường bảo vệ thiết bị.

Trong bối cảnh các công cụ khai thác ngày càng tinh vi, việc thường xuyên cập nhật phần mềm vẫn là biện pháp đơn giản nhưng hiệu quả để giảm nguy cơ bị tấn công và bảo vệ dữ liệu cá nhân.

Tham khảo Forbes

Huỳnh Duy

Cùng chuyên mục

Bị chê mềm yếu trước Quan Vũ, người này âm thầm đặt sẵn đường lấy lại Kinh Châu: Quá cao tay!

Thứ 3, 10/03/2026 00:00
Nếu ví Quan Vũ cứng sắc như thanh đao trong tay ông thì người này lại mềm dẻo như nước.

Xem phim Sex Education, tôi nhớ đến đứa con gái kiêu ngạo của mình: Một tai nạn nhớ đời đã khiến con thay đổi tính tình!

Thứ 2, 09/03/2026 22:57
Tai nạn đó cũng khiến con nhận ra 1 bài học quý giá, đi theo con suốt cuộc đời.

Con trai bảo: "Tiêu hết tiền thì mai cứ xin bà ngoại", bà mẹ TP.HCM có cách ứng xử thật hay, rất đáng học hỏi!

Thứ 2, 09/03/2026 22:49
Bà mẹ đã có "chiêu" trị con tiêu tiền như nước hiệu quả.

Tăng lương cơ sở từ tháng 7: Lương tăng lên bao nhiêu, những ai được hưởng?

Thứ 2, 09/03/2026 22:45
Lương cơ sở dự kiến được điều chỉnh tăng từ tháng 7/2026 tới đây, Phó Thủ tướng Chính phủ Phạm Thị Thanh Trà cho biết.

Món ăn 25.000 đồng của Việt Nam lên đài Hàn Quốc, sao nam ngồi ghế nhựa say mê ăn giữa phố

Thứ 2, 09/03/2026 22:31
Xuất hiện trong một chương trình du lịch nổi tiếng của Hàn Quốc, món ăn quen thuộc của Hà Nội khiến nam nghệ sĩ không giấu nổi sự thích thú khi thưởng thức ngay giữa vỉa hè.
     
Nổi bật trong ngày

Số liệu mới đáng báo động về ung thư đại trực tràng: Người trẻ bị "nhắc tên"

Chủ nhật, 08/03/2026 12:00
Một báo cáo mới từ Hiệp hội Ung thư Mỹ (ACS) cho thấy sự gia tăng đáng báo động của các ca ung thư đại trực tràng ở người trẻ tuổi.

Chủ xe BMW nhận báo giá hơn 230 triệu đồng chỉ vì một bên đèn bị hỏng gioăng cao su

Chủ nhật, 08/03/2026 09:25
Công nghệ chiếu sáng laser hiện đại trên BMW M4 mang lại tầm nhìn vượt trội nhưng cũng đi kèm chi phí sửa chữa gây sốc. Chỉ vì một lỗi nhỏ ở gioăng cao su, chủ xe đã phải chi trả hóa đơn thay thế lên đến 9.000 USD.

Việt Nam sắp sở hữu kỳ quan đô thị gần 18 tỷ USD, tọa lạc ngay “trái tim” của vùng đất Rồng

Chủ nhật, 08/03/2026 10:24
Đại đô thị này tọa lạc ngay vị trí được ví như “trái tim” của vùng đất Rồng.

Tìm bị hại của chủ hộ kinh doanh Lại Thị Tuyết cùng đồng bọn

Chủ nhật, 08/03/2026 14:03
Công an Đồng Nai tìm các tổ chức, cá nhân từng mua nước hoa từ 2 hộ kinh doanh Ivy Parfum và Ivy Emarat, liên quan đến đường dây sản xuất, tiêu thụ hàng giả.

Vũ khí được cho là sát hại ông Khamenei đến từ 'không gian': Blue Sparrow của Israel tấn công Iran như thế nào?

Chủ nhật, 08/03/2026 17:29
Khi chiến sự trong và xung quanh Iran tiếp diễn, những chi tiết mới đã xuất hiện về các cuộc không kích của Israel sát hại Lãnh tụ tối cao của Cộng hòa Hồi giáo Ali Khamenei.
xe.nguoiduatin.vn