4811
Lỗ hổng nghiêm trọng trên iPhone: Face ID không còn ‘bức tường an toàn’?
295
Bảo vệ dữ liệu
https://doi.org/10.51199
https://api-public.tapchianninhmang.vn
https://cdn.tapchianninhmang.vn

Lỗ hổng nghiêm trọng trên iPhone: Face ID không còn ‘bức tường an toàn’?

Một công cụ tấn công mới cho phép hacker chiếm quyền kiểm soát kết nối camera trên iPhone đã jailbreak (bẻ khóa), vượt qua xác thực Face ID để chiếm đoạt tài khoản ngân hàng. Người dùng cần cảnh giác và không nên jailbreak thiết bị.

iPhone đã jailbreak. Ảnh Sforum
iPhone đã jailbreak. Ảnh Sforum

Công cụ "chèn video" cho phép đánh lừa xác thực sinh trắc học

Trang tin an ninh mạng CyberNews, dẫn nghiên cứu của iProov - công ty hàng đầu về xác thực sinh trắc học cho biết, các chuyên gia vừa phát hiện một công cụ mang tên “video injection attack” hoạt động trên iPhone đã jailbreak (bẻ khóa hệ điều hành để gỡ bỏ giới hạn bảo mật của Apple) chạy iOS 15 trở lên. Hacker sử dụng một máy chủ đặc biệt để chiếm quyền kết nối giữa camera và ứng dụng phần mềm, khiến ứng dụng như ngân hàng nhận luồng video deepfake do AI tạo ra, thay vì hình ảnh thật từ camera.

Trong khi người dùng vẫn nhìn thấy khuôn mặt thật trên màn hình, ứng dụng ở đầu bên kia bị đánh lừa hoàn toàn. Hậu quả là hacker dễ dàng vượt qua Face ID và thực hiện các giao dịch chiếm đoạt tài sản của nạn nhân.

Theo iProov, công cụ này có nguồn gốc từ Trung Quốc và đặc biệt nguy hiểm. Công cụ có thể dùng video giả do AI tái tạo lại khuôn mặt thật của nạn nhân để vượt qua các biện pháp xác thực sinh trắc học. Do tính tinh vi của video deepfake, người dùng khó nhận ra bị lừa trong lúc xác thực. Các chuyên gia khuyến nghị các ngân hàng và nhà phát triển ứng dụng tài chính cần tích hợp công nghệ kiểm tra tính sống động (liveness detection) nhằm xác minh người dùng đang thực sự tương tác với camera, chứ không phải là video do AI tạo ra.

Jailbreak là cửa mở cho tội phạm mạng

Nghiên cứu này nhấn mạnh, jailbreak iPhone có nhiều lỗ hổng nghiêm trọng, tạo điều kiện cho hacker khai thác bằng những công cụ tấn công tinh vi như video injection. Cài đặt những ứng dụng ngoài App Store và can thiệp hệ điều hành khiến thiết bị trở nên dễ bị tấn công, đặc biệt là nhằm vào các mục tiêu tài chính và dữ liệu cá nhân quan trọng

Người dùng nên tuyệt đối không jailbreak thiết bị, chỉ cài đặt các ứng dụng từ App Store. Thường xuyên cập nhật iOS để nhận các bản vá bảo mật mới. Trong thời đại deepfake ngày càng phổ biến, người dùng cần nâng cao cảnh giác khi sử dụng điện thoại di động.

Cảnh giác với những nguy cơ trên smartphone

Mặc dù Face ID từng được đánh giá cao về bảo mật, công cụ video injection attack mới của hacker đã chứng minh rằng sinh trắc học không phải là “vùng an toàn”. Các cơ quan chức năng và tổ chức tài chính cần chuẩn bị những biện pháp bảo mật tiên tiến để đối phó với những thủ đoạn tinh vi mới của tội phạm mạng.

An Lâm

Bình luận

Tin bài khác

Băng đảng Beast Gang để lộ máy chủ mã độc tống tiền

Băng đảng Beast Gang để lộ máy chủ mã độc tống tiền

Các tập tin trên máy chủ đám mây trung tâm được nhóm tin tặc sử dụng cho thấy một cuộc tấn công có hệ thống và quyết liệt vào các bản sao lưu mạng là chiến thuật và kỹ thuật chủ chốt.

Ngân hàng số và bài toán an toàn dữ liệu: Khi tăng trưởng chạm ngưỡng rủi ro

Ngân hàng số và bài toán an toàn dữ liệu: Khi tăng trưởng chạm ngưỡng rủi ro

Theo các chuyên gia, đi cùng với tốc độ tăng trưởng ấn tượng của ngân hàng số là những rủi ro ngày càng phức tạp về an toàn dữ liệu. Khi dữ liệu trở thành “tài sản lõi”, cuộc chiến bảo vệ thông tin tài chính cũng bước vào giai đoạn khốc liệt hơn bao giờ hết.

Khi mọi thiết bị đều có thể trở thành điểm xâm nhập

Khi mọi thiết bị đều có thể trở thành điểm xâm nhập

Những rủi ro an ninh từng gắn với mật khẩu yếu hay hệ thống email nay đã trở nên lỗi thời. Bước sang năm 2026, theo phân tích của eScan (MicroWorld Technologies Inc.), chính các thiết bị tưởng như vô hại trong đời sống và công sở đang âm thầm mở rộng bề mặt tấn công của không gian mạng.

Tin tặc lợi dụng LiveChat để đánh cắp thông tin thẻ tín dụng và dữ liệu cá nhân

Tin tặc lợi dụng LiveChat để đánh cắp thông tin thẻ tín dụng và dữ liệu cá nhân

Mới đây, các tin tặc đã tìm ra một phương thức tấn công lừa đảo bằng cách lợi dụng nền tảng hỗ trợ khách hàng LiveChat. Đây là hình thức tấn công trong đó kẻ tấn công tương tác trực tiếp với nạn nhân (qua chat, cuộc gọi) và liên tục điều chỉnh cách giao tiếp ngay tại thời điểm đó để lừa nạn nhân cung cấp thông tin nhạy cảm.

Israel dùng công nghệ gì để biết chính xác vị trí giáo chủ Khamenei?

Israel dùng công nghệ gì để biết chính xác vị trí giáo chủ Khamenei?

Tờ Finacial Times đã hé lộ công nghệ mà tình báo Israel dùng để theo dõi của giáo chủ Khamenei, từ đó thực hiện hành động quân sự để tiêu diệt lãnh tụ tối cao của Iran.

Lỗ hổng “60 giây” đe dọa 875 triệu điện thoại Android

Lỗ hổng “60 giây” đe dọa 875 triệu điện thoại Android

Một lỗ hổng bảo mật nghiêm trọng vừa được phát hiện đang đặt khoảng 875 triệu thiết bị Android trên toàn cầu vào tình trạng rủi ro. Đáng lo ngại, kẻ tấn công có thể khai thác lỗ hổng này để truy cập dữ liệu chỉ trong chưa đầy một phút, ngay cả khi điện thoại đang tắt nguồn.