Lỗ hổng nghiêm trọng trong mạng Find My của Apple biến mọi thiết bị thành AirTag giả mạo

Các nhà nghiên cứu đã chứng minh tính nguy hiểm của lỗ hổng này qua nhiều thử nghiệm thực tế.

Theo Android Police, mạng lưới Find My của Apple, vốn được ca ngợi là “tường thành” bảo vệ người dùng trước nạn trộm cắp, vừa bị phát hiện có một lỗ hổng bảo mật nghiêm trọng. Lỗ hổng này cho phép tin tặc biến bất kỳ thiết bị nào – kể cả điện thoại Android – thành AirTag giả mạo để bí mật theo dõi vị trí người dùng.

Lỗ hổng nghiêm trọng trong mạng Find My của Apple biến mọi thiết bị thành AirTag giả mạo

Nghiên cứu từ Đại học George Mason (Mỹ) chỉ ra rằng lỗ hổng nằm ở hệ thống bảo mật mật mã của Apple. Tin tặc có thể tạo ra một mã khóa linh hoạt gọi là “nRootTag” bằng cách tận dụng sức mạnh tính toán từ các hệ thống GPU lớn. Với mã này, chúng vượt qua các lớp bảo vệ của Apple và giả mạo AirTag thành công trong 90% trường hợp thử nghiệm.

Cách thức tấn công hoạt động như sau: Thiết bị giả mạo đánh lừa mạng Find My, khiến hệ thống nhận diện nó là một AirTag bị mất. Sau đó, thiết bị phát tín hiệu Bluetooth đến các thiết bị Apple gần đó, âm thầm gửi dữ liệu vị trí về cho kẻ tấn công qua iCloud mà không để lại dấu vết.

Các nhà nghiên cứu đã chứng minh tính nguy hiểm của lỗ hổng này qua nhiều thử nghiệm thực tế. Họ theo dõi chính xác chuyển động của một chiếc máy tính trong bán kính 3 mét, tái hiện lộ trình xe đạp qua thành phố, thậm chí vẽ lại đường bay của một người chỉ bằng cách gắn theo dõi vào máy chơi game.

Lỗ hổng nghiêm trọng trong mạng Find My của Apple biến mọi thiết bị thành AirTag giả mạo 2

Điều đáng ngại hơn là cuộc tấn công có thể thực hiện từ xa, không cần tiếp xúc vật lý hay quyền truy cập đặc biệt vào thiết bị mục tiêu. Đây là mối đe dọa lớn đối với quyền riêng tư, mở ra nguy cơ bị theo dõi lén lút trên diện rộng.

Dù Apple đã được cảnh báo về vấn đề này từ một năm trước, công ty vẫn chưa đưa ra giải pháp khắc phục. Các chuyên gia lo ngại rằng ngay cả khi bản vá được phát hành, nhiều người dùng không cập nhật thiết bị kịp thời sẽ vẫn là mục tiêu của tội phạm mạng.

Trong bối cảnh này, người dùng được khuyến cáo cần cảnh giác, thường xuyên cập nhật phần mềm trên thiết bị Apple để giảm thiểu rủi ro bị khai thác bởi lỗ hổng nguy hiểm này

Bài đọc nhiều nhất

Bài mới trong ngày

Kỷ băng hà của làng Eroge Nhật Bản: Tháng 8/2025 chứng kiến lần đầu tiên không có game mới ra mắt

Kỷ băng hà của làng Eroge Nhật Bản: Tháng 8/2025 chứng kiến lần đầu tiên không có game mới ra mắt

hoanlagvnDũng Nhỏ TT

Lần đầu tiên trong lịch sử ngành game người lớn tại Nhật Bản, tháng 8/2025 trôi qua mà không có bất kỳ tựa eroge nào được phát hành. Sự kiện chưa từng có tiền lệ này đang khiến cộng đồng hâm mộ lo ngại về một “kỷ băng hà” thực sự trong ngành công nghiệp từng rất sôi động.

Giải trí
Bóng đen kiểm duyệt mang tên SB20: Nguy cơ đè nặng lên tương lai của anime và manga tại Mỹ

Bóng đen kiểm duyệt mang tên SB20: Nguy cơ đè nặng lên tương lai của anime và manga tại Mỹ

hoanlagvnDũng Nhỏ TT

Ngày 1/9/2025, tiểu bang Texas chính thức thi hành Dự luật SB20 – đạo luật gây tranh cãi mạnh mẽ khi có khả năng tác động nghiêm trọng đến cộng đồng yêu thích anime và manga tại Mỹ. Dù được giới thiệu nhằm “bảo vệ trẻ em khỏi nội dung nhạy cảm”, nhưng với cách diễn giải mơ hồ, SB20 đang bị cho là mối đe dọa đến quyền tự do sáng tạo và biểu đạt nghệ thuật, đặc biệt đối với các tác phẩm đến từ Nhật Bản.

Giải trí
Quảng cáo game High School DxD bị chặn tại Anh vì vi phạm chuẩn mực quảng cáo

Quảng cáo game High School DxD bị chặn tại Anh vì vi phạm chuẩn mực quảng cáo

hoanlagvnDũng Nhỏ TT

High School DxD, tựa game dựa trên anime cùng tên đang trở thành tâm điểm tranh cãi khi bị cơ quan quản lý quảng cáo Anh (ASA) thẳng tay xử lý vì nội dung quảng bá mang tính gợi dục, phản cảm và bị cho là TD hóa nhân vật trông giống trẻ vị thành niên. Sự việc không chỉ khiến cộng đồng anime chú ý mà còn dấy lên tranh luận về ranh giới văn hóa và chuẩn mực quảng cáo toàn cầu.

Giải trí
Lên đầu trang