Iphone có thể bị cài mã độc ngay cả khi máy tắt nguồn

Diễm Quỳnh (Theo ArsTechnia) |

Các nhà nghiên cứu bảo mật cảnh báo tính năng Find My iPhone có thể bị lợi dụng để đưa mã độc vào iPhone ngay cả khi máy đã tắt nguồn.

Theo ArsTechnia, khi bạn tắt iPhone, máy sẽ không tắt nguồn hoàn toàn. Các chip không dây bên trong thiết bị, bao gồm Bluetooth, NFC và băng thông siêu rộng (UWB) tiếp tục chạy ở chế độ năng lượng thấp để có thể xác định vị trí thiết bị bị mất hoặc bị đánh cắp bằng tính năng Find My iPhone.

Các chuyên gia tại Phòng thí nghiệm Mạng Di động Bảo mật (SEEMOO) thuộc Đại học Kỹ thuật Darmstadt (Đức) cho biết, dù được dùng để kích hoạt tính năng Find My iPhone và hỗ trợ giao dịch Thẻ Express, cả ba chip không dây đều có quyền truy cập trực tiếp vào các yếu tố bảo mật.

Chip Bluetooth và UWB được kết nối với Phần tử Bảo mật (SE) trong chip NFC, lưu trữ những thông tin bí mật trong LPM - được triển khai trong phần cứng. Do đó, chip không dây sẽ không tắt sau khi máy tắt nguồn, điều này đặt ra một mối đe dọa mới về bảo mật.

SEEMOO cho biết thêm: “Thiết kế LPM dường như được phát triển chủ yếu vì các tính năng của nó, mà không xem xét các mối đe dọa ngoài dự kiến. Tính năng Find My iPhone sau khi tắt nguồn có thể sẽ biến iPhone thành thiết bị theo dõi. Trong khi việc triển khai bên trong hệ thống Bluetooth lại không được bảo đảm chống bị thao túng.”

Các nhà nghiên cứu còn phát hiện firmware cho Bluetooth không được ký và mã hóa. Bằng cách lợi dụng kẽ hở này, kẻ tấn công có thể tạo ra phần mềm độc hại có khả năng thực thi trên chip Bluetooth của iPhone ngay cả khi máy đã tắt nguồn. Nó cũng có thể lây nhiễm virus trong trường hợp tin tặc phát hiện ra các lỗ hổng bảo mật dễ bị khai thác qua mạng.

SEEMOO cho biết thêm đã đề cấp các vấn đề này với Apple, nhưng hiện công ty không có phản hồi. Với sự nguy hiểm đến từ tính năng LPM, các nhà nghiên cứu kêu gọi Apple đưa thêm một công tắc phần cứng để ngắt kết nối pin, nhằm ngăn chặn những nguy cơ phát sinh.

Diễm Quỳnh (Theo ArsTechnia)
TIN LIÊN QUAN

iPhone với USB-C có thể là bước đầu của sự chuyển đổi đến từ Apple

Anh Vũ |

Nhà phân tích nổi tiếng Ming-Chi Kuo cho biết Apple đang phát triển các phụ kiện USB-C.

Apple thử nghiệm iPhone cổng USB Type-C, dự kiến ra mắt năm 2023

Diễm Quỳnh (Theo Bloomberg) |

Tờ Bloomberg đưa tin, Apple đang thử nghiệm những mẫu iPhone sử dụng cổng USB Type-C, dự kiến phát hành vào nửa cuối năm 2023.

Apple có thể tăng giá iPhone 14 bên ngoài nước Mỹ

Anh Vũ |

Các yếu tố như lệnh trừng phạt Nga và tình trạng COVID-19 của Trung Quốc có thể ảnh hưởng tới Apple và khiến iPhone tăng giá ở các thị trường ngoài Mỹ.

Danh tính nạn nhân trong cabin xe tải dưới cầu Phong Châu

Tô Công |

Phú Thọ - Cơ quan Công an đã xác định được danh tính nạn nhân được phát hiện trong cabin xe tải gần khu vực cầu Phong Châu bị sập.

Thông báo Hội nghị lần thứ mười Ban Chấp hành Trung ương Đảng khóa XIII

. |

Thực hiện Chương trình làm việc toàn khóa, Hội nghị lần thứ mười Ban Chấp hành Trung ương Đảng khóa XIII họp từ ngày 18.9 đến ngày 20.9.2024 tại Thủ đô Hà Nội.

Quan hệ với Tổng Công hội Trung Quốc đặc biệt được coi trọng

Kiều Vũ - Hải Nguyễn |

Hà Nội - Ngày 20.9, diễn ra Hội đàm giữa Tổng LĐLĐVN và Tổng Công hội Trung Quốc (ACFTU).

Thông xe cao tốc Nội Bài - Lào Cai sau 8 ngày sạt lở

Đinh Đại |

Sự cố về sạt lở đã khiến nút giao cao tốc Nội Bài – Lào Cai (IC18) không thể hoạt động và mất nhiều ngày để khắc phục.

Cựu lãnh đạo SCB khai mẹ và dì cũng là bị hại của mình

Tâm Tú |

TPHCM - Cựu Tổng Giám đốc Ngân hàng SCB - Trương Khánh Hoàng cho biết, bản thân ân hận, xót xa vì có nhiều bị hại trong vụ án, trong đó có mẹ và dì của bị cáo.