Cảnh báo lỗ hổng trên iPhone cho phép hacker vượt qua xác thực khuôn mặt, dễ dàng rút sạch tiền trong tài khoản

Bằng cách sử dụng một máy chủ đặc biệt, hacker có thể chiếm quyền kiểm soát kết nối giữa camera trên iPhone và ứng dụng của bạn.

Nhiều người dùng iPhone thường nghĩ đến việc jailbreak (bẻ khóa) thiết bị để cài ứng dụng ngoài hoặc tùy chỉnh theo sở thích cá nhân. Tuy nhiên, theo các chuyên gia an ninh mạng, hành động này tiềm ẩn rủi ro rất lớn, có thể khiến thiết bị trở thành “miếng mồi ngon” cho hacker.

Mới đây, trang tin an ninh mạng CyberNews đã dẫn nghiên cứu của iProov – công ty hàng đầu trong lĩnh vực xác thực sinh trắc học – về một phát hiện gây lo ngại. Nhóm chuyên gia phát hiện tội phạm mạng đã phát triển một công cụ nguy hiểm, nhắm trực tiếp vào những chiếc iPhone đã bị jailbreak (chạy iOS 15 trở lên).

Công cụ này cho phép hacker thực hiện hình thức tấn công mới gọi là “chèn video” (video injection attack). Nguyên lý hoạt động rất tinh vi: bằng cách sử dụng một máy chủ đặc biệt, kẻ xấu có thể chiếm quyền kiểm soát kết nối giữa camera iPhone và ứng dụng trên máy.

Về phía người dùng, mọi thứ vẫn diễn ra bình thường — bạn mở camera, quét khuôn mặt, thấy hình ảnh của mình hiện trên màn hình. Nhưng trên thực tế, ứng dụng ở đầu bên kia (ví dụ như ứng dụng ngân hàng) lại không hề nhận được hình ảnh thật. Thay vào đó, nó bị đánh lừa bằng một luồng video deepfake do AI tạo ra.

Điều đáng sợ là video giả này có thể chính là khuôn mặt của bạn (được tái tạo bằng AI) hoặc một người hoàn toàn khác, nhưng vẫn đủ để hệ thống xác thực nhầm tưởng rằng đó là bạn.

Với thủ đoạn này, tội phạm mạng có thể dễ dàng vượt qua các lớp bảo mật bằng nhận diện khuôn mặt, từ đó thực hiện các hành vi lừa đảo, chiếm đoạt tiền trong tài khoản ngân hàng, hoặc tạo ra các danh tính giả mạo để phục vụ cho các mục đích bất hợp pháp khác.

Các chuyên gia của iProov cho rằng công cụ này có nguồn gốc từ Trung Quốc. Họ cảnh báo rằng nguy cơ tấn công là có thật và hoàn toàn có thể xảy ra nếu người dùng tiếp tục jailbreak (bẻ khóa) thiết bị.

Để đối phó với nguy cơ này, iProov khuyến nghị các nhà phát triển ứng dụng tài chính, đặc biệt là ngân hàng, cần nâng cấp hệ thống xác thực như tích hợp công nghệ kiểm tra tính sống động (liveness detection). Công nghệ này có thể xác minh rằng người dùng thật sự đang hiện diện và tương tác với camera, thay vì chỉ là một hình ảnh hay video được phát lại.

Quảng cáo

Điều này đặc biệt cấp thiết trong bối cảnh deepfake đang ngày càng phát triển, có thể tạo ra video giả mạo với độ chân thực khó phân biệt bằng mắt thường.

Phát hiện từ iProov thêm một lần nữa cho thấy: việc jailbreak (bẻ khóa) iPhone không chỉ vi phạm các chính sách bảo mật của Apple, mà còn vô tình mở đường cho hacker khai thác các công cụ tấn công ngày càng tinh vi.

Để bảo vệ dữ liệu cá nhân và tài sản, người dùng nên:

- Không jailbreak (bẻ khóa) thiết bị dưới bất kỳ hình thức nào.

- Chỉ cài ứng dụng từ App Store, vốn đã được Apple kiểm duyệt.

- Cập nhật iOS thường xuyên để nhận các bản vá bảo mật mới nhất.

Trong thời đại mà tội phạm mạng liên tục tận dụng công nghệ AI để lừa đảo, mỗi người dùng cần cẩn trọng hơn với thói quen sử dụng thiết bị.

Theo: Tom's Guide

Theo markettimes.vn Sao chép

Cùng chuyên mục Công nghệ

Ford đề xuất khuôn khổ cho xe Trung Quốc sản xuất tại Mỹ

Các nguồn thạo tin cho biết, lãnh đạo Ford đã trao đổi với quan chức chính quyền Trump về mô hình liên doanh, trong đó phía Mỹ nắm quyền kiểm soát để bảo hộ doanh nghiệp nội địa.

Lỗ 4,8 tỷ USD vì làm xe điện sớm, Ford thừa nhận sẽ chỉ hòa vốn sau 3 năm nữa BYD lần đầu vượt Ford về doanh số toàn cầu trong năm 2025

Tỷ phú Elon Musk chính thức đưa internet vệ tính Starlink vào Việt Nam: Thí điểm 5 năm, quy mô 600.000 thiết bị

Starlink chính thức được cấp phép cung cấp dịch vụ Internet vệ tinh tại Việt Nam theo cơ chế thí điểm, đánh dấu bước tiến quan trọng trong việc hoàn thiện và mở rộng hạ tầng số quốc gia.

Elon Musk trở thành tỷ phú đầu tiên sở hữu hơn 800 tỷ USD tài sản SpaceX của tỷ phú Elon Musk tham vọng về "thành phố tự phát triển" trên mặt trăng

Thị trường xe điện toàn cầu sụt giảm trong tháng đầu năm 2026

Trong tháng 1/2026, số lượng xe điện bán ra trên toàn cầu đã sụt giảm 3%, do Trung Quốc bắt đầu đánh thuế, cắt giảm các khoản tiền hỗ trợ mua xe và những thay đổi về quy định tại Mỹ.

Lỗ nặng vì làm xe điện, hãng ô tô nổi tiếng ‘đốt’ 26 tỷ USD để quay về làm xe xăng, tân CEO thừa nhận sai lầm Lỗ 4,8 tỷ USD vì làm xe điện sớm, Ford thừa nhận sẽ chỉ hòa vốn sau 3 năm nữa

Mỹ phạt hai công ty 252 triệu USD do xuất khẩu thiết bị chip sang Trung Quốc

Một tập đoàn của Mỹ cùng chi nhánh tại Hàn Quốc đã đồng ý nộp khoản tiền phạt khoảng 252 triệu USD do có hành vi xuất khẩu trái phép các thiết bị sản xuất bán dẫn sang Trung Quốc.

Trung Quốc miễn trừ hạn chế xuất khẩu chip Nexperia với mục đích dân sự Tổng thống Mỹ và CEO Nvidia thảo luận về kiểm soát xuất khẩu chip AI sang Trung Quốc

Viettel khởi động loạt chương trình tìm kiếm nhân sự trẻ tài năng, phát triển công nghệ lõi

Ngày 12/2, Tập đoàn Công nghiệp – Viễn thông Quân đội (Viettel) chính thức mở cổng đăng ký hai chương trình tài năng lớn năm 2026 là Viettel Digital Talent và Viettel Future Changemakers, nhằm tìm kiếm, đào tạo và phát triển thế hệ nhân lực trẻ cho các lĩnh vực công nghệ chiến lược, nâng cao năng lực cạnh tranh quốc gia.

Viettel Construction đạt kỷ lục doanh thu, hơn 14.000 tỷ đồng năm 2025 Lợi nhuận Viettel Global lập kỷ lục mới, mỗi ngày thu 6,3 tỷ đồng lãi tiền gửi Viettel khai trương Văn phòng đại diện tại Singapore

VinFast VF 9: “Ngôi nhà di động 4 khủng” cho doanh nhân, giá lăn bánh chỉ tương đương SUV cỡ D

Không chỉ gây chú ý bằng ngoại hình bề thế và trang bị cao cấp, VinFast VF 9 đang thuyết phục người dùng nhờ “combo” lợi thế ngoại hình, sức mạnh, công nghệ và độ tiết kiệm.

Doanh số VinFast bằng tổng 3 hãng lớn cộng lại, lập chuẩn mới cho thị trường ô tô Việt Top 10 thương hiệu ô tô bán chạy nhất năm 2025 ở VN: VinFast xếp thứ mấy?