Cảnh báo lỗ hổng trên iPhone cho phép hacker vượt qua xác thực khuôn mặt, dễ dàng rút sạch tiền trong tài khoản

Bằng cách sử dụng một máy chủ đặc biệt, hacker có thể chiếm quyền kiểm soát kết nối giữa camera trên iPhone và ứng dụng của bạn.

Nhiều người dùng iPhone thường nghĩ đến việc jailbreak (bẻ khóa) thiết bị để cài ứng dụng ngoài hoặc tùy chỉnh theo sở thích cá nhân. Tuy nhiên, theo các chuyên gia an ninh mạng, hành động này tiềm ẩn rủi ro rất lớn, có thể khiến thiết bị trở thành “miếng mồi ngon” cho hacker.

Mới đây, trang tin an ninh mạng CyberNews đã dẫn nghiên cứu của iProov – công ty hàng đầu trong lĩnh vực xác thực sinh trắc học – về một phát hiện gây lo ngại. Nhóm chuyên gia phát hiện tội phạm mạng đã phát triển một công cụ nguy hiểm, nhắm trực tiếp vào những chiếc iPhone đã bị jailbreak (chạy iOS 15 trở lên).

Công cụ này cho phép hacker thực hiện hình thức tấn công mới gọi là “chèn video” (video injection attack). Nguyên lý hoạt động rất tinh vi: bằng cách sử dụng một máy chủ đặc biệt, kẻ xấu có thể chiếm quyền kiểm soát kết nối giữa camera iPhone và ứng dụng trên máy.

Về phía người dùng, mọi thứ vẫn diễn ra bình thường — bạn mở camera, quét khuôn mặt, thấy hình ảnh của mình hiện trên màn hình. Nhưng trên thực tế, ứng dụng ở đầu bên kia (ví dụ như ứng dụng ngân hàng) lại không hề nhận được hình ảnh thật. Thay vào đó, nó bị đánh lừa bằng một luồng video deepfake do AI tạo ra.

Điều đáng sợ là video giả này có thể chính là khuôn mặt của bạn (được tái tạo bằng AI) hoặc một người hoàn toàn khác, nhưng vẫn đủ để hệ thống xác thực nhầm tưởng rằng đó là bạn.

Với thủ đoạn này, tội phạm mạng có thể dễ dàng vượt qua các lớp bảo mật bằng nhận diện khuôn mặt, từ đó thực hiện các hành vi lừa đảo, chiếm đoạt tiền trong tài khoản ngân hàng, hoặc tạo ra các danh tính giả mạo để phục vụ cho các mục đích bất hợp pháp khác.

Các chuyên gia của iProov cho rằng công cụ này có nguồn gốc từ Trung Quốc. Họ cảnh báo rằng nguy cơ tấn công là có thật và hoàn toàn có thể xảy ra nếu người dùng tiếp tục jailbreak (bẻ khóa) thiết bị.

Để đối phó với nguy cơ này, iProov khuyến nghị các nhà phát triển ứng dụng tài chính, đặc biệt là ngân hàng, cần nâng cấp hệ thống xác thực như tích hợp công nghệ kiểm tra tính sống động (liveness detection). Công nghệ này có thể xác minh rằng người dùng thật sự đang hiện diện và tương tác với camera, thay vì chỉ là một hình ảnh hay video được phát lại.

Quảng cáo

Điều này đặc biệt cấp thiết trong bối cảnh deepfake đang ngày càng phát triển, có thể tạo ra video giả mạo với độ chân thực khó phân biệt bằng mắt thường.

Phát hiện từ iProov thêm một lần nữa cho thấy: việc jailbreak (bẻ khóa) iPhone không chỉ vi phạm các chính sách bảo mật của Apple, mà còn vô tình mở đường cho hacker khai thác các công cụ tấn công ngày càng tinh vi.

Để bảo vệ dữ liệu cá nhân và tài sản, người dùng nên:

- Không jailbreak (bẻ khóa) thiết bị dưới bất kỳ hình thức nào.

- Chỉ cài ứng dụng từ App Store, vốn đã được Apple kiểm duyệt.

- Cập nhật iOS thường xuyên để nhận các bản vá bảo mật mới nhất.

Trong thời đại mà tội phạm mạng liên tục tận dụng công nghệ AI để lừa đảo, mỗi người dùng cần cẩn trọng hơn với thói quen sử dụng thiết bị.

Theo: Tom's Guide

Theo markettimes.vn Sao chép

Cùng chuyên mục Công nghệ

Mỹ chặn Nvidia bán chip AI Blackwell cho Trung Quốc

Chính quyền Tổng thống Donald Trump khẳng định chưa có kế hoạch cho phép Nvidia xuất khẩu chip AI tiên tiến Blackwell sang Trung Quốc, nhằm bảo vệ lợi thế công nghệ Mỹ.

Dấu hiệu bong bóng AI sắp nổ tung: Chỉ cần CEO Nvidia đi ăn gà rán, cổ phiếu quán bán gà ngay lập tức bốc đầu tăng 20% Nvidia sẽ cung cấp 260.000 chip đồ họa cho Hàn Quốc

Toyota nâng dự báo lợi nhuận ròng năm tài chính 2025

Tập đoàn Toyota Motor đã nâng dự báo lợi nhuận ròng cho năm tài chính kết thúc vào tháng 3/2025 lên 2.930 tỷ yen (19 tỷ USD), cao hơn so với mức 2.660 tỷ yen được đưa ra vào tháng 8.

Vượt "bão" thuế quan, Toyota tăng giá một số mẫu xe bán tại Mỹ Toyota nhập xe từ Mỹ về bán tại Nhật Bản: Nước đi nghịch lý của hãng ô tô lớn nhất thế giới

VinFast VF 9 chinh phục khách hàng Hà Nội qua loạt bài lái thử đầy cảm xúc

Trải nghiệm các cung đường khác nhau, khách hàng Thủ đô và các khu vực lân cận đã có cơ hội khám phá toàn diện sức mạnh, độ êm ái và công nghệ an toàn tiên tiến của mẫu SUV điện cao cấp VinFast VF 9 trong sự kiện lái thử tại sân vận động Mỹ Đình.

VinFast VF 7 và hành trình chưa từng có: 50.000 km xuyên qua 30 quốc gia, 3 châu lục Chủ xe VinFast VF 6: “Mỗi năm tiết kiệm hàng chục triệu đồng, xứng đáng từng xu” Chủ xe VinFast VF 7: “Yêu từ cái nhìn đầu tiên, khả năng vận hành thuyết phục tuyệt đối”

Chủ xe VinFast VF 6: “Mỗi năm tiết kiệm hàng chục triệu đồng, xứng đáng từng xu”

Giữa nhiều lựa chọn ở phân khúc B-SUV, VinFast VF 6 chinh phục hàng chục nghìn chủ xe bởi khả năng vận hành vượt trội so với xe xăng và chi phí sử dụng tiết kiệm.

Khách hàng nói về VinFast VF 7: “Một chiếc xe an tâm từ vô lăng tới… ví tiền” VinFast VF 7 và hành trình chưa từng có: 50.000 km xuyên qua 30 quốc gia, 3 châu lục

Nvidia, Samsung và Hyundai - "Bộ Ba quyền lực" của kỷ nguyên AI

Cuộc gặp gỡ thân mật giữa ba nhà lãnh đạo hàng đầu công nghệ và công nghiệp ô tô được truyền thông Hàn Quốc mô tả như sự ra đời của một “liên minh trí tuệ nhân tạo (AI) Kkanbu”.

Uber và Nvidia hợp tác triển khai 100.000 xe robotaxi từ năm 2027 Nvidia trở thành công ty đầu tiên trên thế giới đạt giá trị vốn hóa 5.000 tỷ USD

Elon Musk ra mắt nền tảng bách khoa toàn thư thách thức Wikipedia

Sản phẩm mới của công ty xAI – do chính Musk sáng lập – được xem là nỗ lực trực tiếp nhằm thách thức Wikipedia, nhưng với triết lý khác biệt: để máy móc tự tạo, kiểm duyệt và phát triển kho tri thức toàn cầu.

Chán làm xe ô tô điện, Elon Musk tuyên bố 80% giá trị tương lai của Tesla sẽ đến từ sản phẩm khác Tesla “treo thưởng” lớn cho tỷ phú Elon Musk

Sau Mỹ và Canada, Việt Nam là một trong ba thị trường châu Á đầu tiên được OpenAI ưu ái làm điều này

OpenAI vừa chính thức ra mắt ứng dụng Sora tại Việt Nam, đánh dấu bước mở rộng quan trọng của nền tảng tạo video bằng trí tuệ nhân tạo (AI) ra thị trường châu Á. Việt Nam, cùng với Thái Lan và Đài Loan là nhóm 3 thị trường châu Á đầu tiên được trải nghiệm

Bước tiến lớn của "gã khổng lồ" công nghệ Mỹ Các gã khổng lồ công nghệ Trung Quốc tạm dừng kế hoạch stablecoin

VinFast VF 7 và hành trình chưa từng có: 50.000 km xuyên qua 30 quốc gia, 3 châu lục

Chuyến đi xuyên lục địa của anh Nguyễn Thanh Hải (kênh Trà đá Ô tô) là một hành trình chưa từng có từ Việt Nam, không chỉ về tổng quãng đường di chuyển mà còn đặc biệt thú vị với sự đồng hành của VinFast VF 7 – mẫu ô tô thuần điện thương hiệu Việt.

Những chủ xe VinFast Limo Green đầu tiên nói gì sau gần 2 tháng nhận xe? Khách hàng nói về VinFast VF 7: “Một chiếc xe an tâm từ vô lăng tới… ví tiền”

Honda Việt Nam ra mắt Future 125 FI 2026, giá từ 31 triệu đồng

Ngày 28/10, Honda Việt Nam chính thức giới thiệu Future 125 FI 2026 - phiên bản mới của dòng xe số cao cấp lâu đời, với nhiều nâng cấp về thiết kế, trang bị và màu sắc. Giá xe dao động từ 30,5 - 32,7 triệu đồng cho 3 tùy chọn phiên bản.

Honda Việt Nam có tân Tổng Giám đốc Honda ra mắt HR-V bản hybrid, công bố giá bán mẫu xe máy điện đầu tiên của hãng tại Việt Nam Nhà máy tại Việt Nam đóng góp bao nhiêu vào sản lượng 500 triệu xe máy trên toàn cầu của Honda?