Cảnh báo lỗ hổng trên iPhone cho phép hacker vượt qua xác thực khuôn mặt, dễ dàng rút sạch tiền trong tài khoản

Bằng cách sử dụng một máy chủ đặc biệt, hacker có thể chiếm quyền kiểm soát kết nối giữa camera trên iPhone và ứng dụng của bạn.

Nhiều người dùng iPhone thường nghĩ đến việc jailbreak (bẻ khóa) thiết bị để cài ứng dụng ngoài hoặc tùy chỉnh theo sở thích cá nhân. Tuy nhiên, theo các chuyên gia an ninh mạng, hành động này tiềm ẩn rủi ro rất lớn, có thể khiến thiết bị trở thành “miếng mồi ngon” cho hacker.

Mới đây, trang tin an ninh mạng CyberNews đã dẫn nghiên cứu của iProov – công ty hàng đầu trong lĩnh vực xác thực sinh trắc học – về một phát hiện gây lo ngại. Nhóm chuyên gia phát hiện tội phạm mạng đã phát triển một công cụ nguy hiểm, nhắm trực tiếp vào những chiếc iPhone đã bị jailbreak (chạy iOS 15 trở lên).

Công cụ này cho phép hacker thực hiện hình thức tấn công mới gọi là “chèn video” (video injection attack). Nguyên lý hoạt động rất tinh vi: bằng cách sử dụng một máy chủ đặc biệt, kẻ xấu có thể chiếm quyền kiểm soát kết nối giữa camera iPhone và ứng dụng trên máy.

Về phía người dùng, mọi thứ vẫn diễn ra bình thường — bạn mở camera, quét khuôn mặt, thấy hình ảnh của mình hiện trên màn hình. Nhưng trên thực tế, ứng dụng ở đầu bên kia (ví dụ như ứng dụng ngân hàng) lại không hề nhận được hình ảnh thật. Thay vào đó, nó bị đánh lừa bằng một luồng video deepfake do AI tạo ra.

Điều đáng sợ là video giả này có thể chính là khuôn mặt của bạn (được tái tạo bằng AI) hoặc một người hoàn toàn khác, nhưng vẫn đủ để hệ thống xác thực nhầm tưởng rằng đó là bạn.

Với thủ đoạn này, tội phạm mạng có thể dễ dàng vượt qua các lớp bảo mật bằng nhận diện khuôn mặt, từ đó thực hiện các hành vi lừa đảo, chiếm đoạt tiền trong tài khoản ngân hàng, hoặc tạo ra các danh tính giả mạo để phục vụ cho các mục đích bất hợp pháp khác.

Các chuyên gia của iProov cho rằng công cụ này có nguồn gốc từ Trung Quốc. Họ cảnh báo rằng nguy cơ tấn công là có thật và hoàn toàn có thể xảy ra nếu người dùng tiếp tục jailbreak (bẻ khóa) thiết bị.

Để đối phó với nguy cơ này, iProov khuyến nghị các nhà phát triển ứng dụng tài chính, đặc biệt là ngân hàng, cần nâng cấp hệ thống xác thực như tích hợp công nghệ kiểm tra tính sống động (liveness detection). Công nghệ này có thể xác minh rằng người dùng thật sự đang hiện diện và tương tác với camera, thay vì chỉ là một hình ảnh hay video được phát lại.

Quảng cáo

Điều này đặc biệt cấp thiết trong bối cảnh deepfake đang ngày càng phát triển, có thể tạo ra video giả mạo với độ chân thực khó phân biệt bằng mắt thường.

Phát hiện từ iProov thêm một lần nữa cho thấy: việc jailbreak (bẻ khóa) iPhone không chỉ vi phạm các chính sách bảo mật của Apple, mà còn vô tình mở đường cho hacker khai thác các công cụ tấn công ngày càng tinh vi.

Để bảo vệ dữ liệu cá nhân và tài sản, người dùng nên:

- Không jailbreak (bẻ khóa) thiết bị dưới bất kỳ hình thức nào.

- Chỉ cài ứng dụng từ App Store, vốn đã được Apple kiểm duyệt.

- Cập nhật iOS thường xuyên để nhận các bản vá bảo mật mới nhất.

Trong thời đại mà tội phạm mạng liên tục tận dụng công nghệ AI để lừa đảo, mỗi người dùng cần cẩn trọng hơn với thói quen sử dụng thiết bị.

Theo: Tom's Guide

Theo markettimes.vn Sao chép

Cùng chuyên mục Công nghệ

Hãng xe điện Trung Quốc BYD xem xét mở đại lý tại Canada

BYD của Trung Quốc đang lên kế hoạch mở các đại lý tại Canada, bắt đầu ở Toronto, nhằm mở rộng thị trường xe điện quốc tế trong bối cảnh hạn ngạch nhập khẩu mới.

BYD lần đầu vượt Ford về doanh số toàn cầu trong năm 2025 Tesla tăng ưu đãi để cạnh tranh với BYD tại Ấn Độ BYD gây chú ý với công nghệ sạc 5 phút đạt 70% pin

Điều gì đang xảy ra với Honda Motor tại hai thị trường ô tô lớn nhất thế giới?

Trong nhiều thập kỷ, Honda được xem là một trong những trụ cột của ngành ô tô Nhật Bản, với thế mạnh ở các mẫu sedan và SUV phổ thông có độ bền cao. Tuy nhiên, bức tranh kinh doanh gần đây cho thấy hãng đang đối mặt với nhiều thách thức lớn tại hai thị trường quan trọng nhất thế giới: Mỹ và Trung Quốc.

Chán làm xe ô tô điện, Elon Musk tuyên bố 80% giá trị tương lai của Tesla sẽ đến từ sản phẩm khác BYD gây chú ý với công nghệ sạc 5 phút đạt 70% pin

VinFast đạt doanh thu gần 3,6 tỷ USD năm 2025

VinFast vừa chính thức công bố kết quả tài chính chưa kiểm toán cho quý IV/2025 và cả năm 2025 (kết thúc ngày 31/12/2025). Đây là quý có kết quả tài chính tốt nhất của công ty từ trước đến nay, với nhiều chỉ số quan trọng đạt mức cao mới.

VinFast, từ 0 đến 1 VinFast ra mắt hai mẫu xe Lạc Hồng, tham vọng bước vào lãnh địa ultra-luxury

Meta có thể cắt giảm hơn 20% nhân sự để dồn lực cho AI

Meta đang xem xét cắt giảm hơn 20% lực lượng lao động, tương đương khoảng 16.000 nhân viên, trong bối cảnh tập đoàn tăng tốc đầu tư hàng trăm tỷ USD cho hạ tầng và phát triển trí tuệ nhân tạo.

Meta đối mặt rắc rối pháp lý tại Trung Quốc sau thương vụ Manus Meta đề nghị Australia xem xét lại lệnh cấm mạng xã hội với trẻ vị thành niên Meta “đốt” hơn 70 tỷ USD cho metaverse, buộc xoay trục sang AI

Doanh số ô tô Trung Quốc giảm mạnh, xuất khẩu vẫn bứt phá

Thị trường ô tô Trung Quốc tháng 2/2026 giảm 15% do kết thúc trợ cấp và nhu cầu trầm lắng dịp Tết, trong khi xuất khẩu lại tăng vọt 52% khi các hãng xe đẩy mạnh mở rộng thị trường toàn cầu.

Chính sách thuế mới của ông Trump gây sóng gió toàn cầu Cần khoảng 500.000 tỷ đồng đầu tư mở rộng cao tốc Tại quốc gia này, ô tô Trung Quốc nhập khẩu tăng vọt 50,5%, chính thức soán ngôi vương của xe Nhật

BYD gây chú ý với công nghệ sạc 5 phút đạt 70% pin

Thông qua pin Blade thế hệ thứ hai và hệ thống Flash Charging, BYD cho biết xe điện có thể sạc 10–70% dung lượng pin chỉ trong 5 phút, đạt 97% sau khoảng 9 phút. Đây được xem là một trong những bước tiến đáng chú ý nhằm rút ngắn thời gian sạc và cải thiện

Thị trường xe điện toàn cầu sụt giảm trong tháng đầu năm 2026 Xe điện Trung Quốc đang thay đổi thị trường ôtô nhập khẩu Hàn Quốc