News :
Thắng trận đá bù, Man City vượt Arsenal leo lên đầu bảng Bắt nghi phạm sát hại bà chủ tiệm cầm đồ Ta đang gieo gì cho chính ta Ngày hội Lên đời thu cũ đổi mới: 52 suất mua 0 đồng đang chờ bạn đến săn Hướng dẫn tính lương đi làm ngày nghỉ bù lễ? Ông Trầm Bê tái xuất, lộ diện hệ sinh thái dự án gần 6.000 tỷ đồng tại miền Tây Đề xuất chi hơn 1.150 tỷ đồng ‘kích hoạt’ Bệnh viện Bạch Mai và Việt Đức cơ sở 2 Phụ nữ miền biển Nghệ An khom lưng dưới nắng gắt, đục đá chắt chiu ‘lộc trời’ Vừa về nhà đã thấy vợ quỳ rạp dưới chân osin, tôi ngã quỵ khi mất 60 triệu để mua lại bí mật kinh hoàng Yamal ghi bàn rồi chấn thương, Barca thắng kém vui 4 tướng cảm giàu có càng già càng nhiều phúc báo Tiền bồi thường nghỉ việc có tính thuế TNCN không? ĐHĐCĐ VBI: Đẩy mạnh chuyển đổi số, gia tăng độ phủ kênh phân phối Xem phim “Sex and the City”, tôi bồi hồi nhớ lại chuyện xưa: Chỉ vì 1 câu nói, tôi đã mất đi người bạn thân nhất Kiêng cơm 3 năm: Người phụ nữ 31 tuổi bị hiếm muộn vì ăn sai cách Văn hóa đọc đứng trước nhiều thách thức HLV U17 Việt Nam tiết lộ chiêu đánh bại Australia Hàng nghìn con cò nhạn quý hiếm bất ngờ sà xuống cánh đồng Leo núi, đi rừng có phải chỉ là “đi bộ”? Những hiểu lầm phổ biến của người mới Chiêu lừa đảo mới liên quan đến thẻ CCCD gắn chip, mất sạch tiền chỉ sau một cuộc gọi Redmi Buds 8 và Redmi Pad 2 SE 4G ra mắt: Phổ cập công nghệ cao cấp ở phân khúc giá rẻ Tổng hợp nhu cầu ký kết hợp đồng thực hiện nhiệm vụ của công chức theo Nghị định 173/2025/NĐ-CP ra sao? Lời khuyên đến những người đang trồng hoa mười giờ Nữ sinh 22 tuổi giành học bổng tiến sĩ trường top 8 thế giới Hoa hậu 27 tuổi tử vong do bị bắn vào đầu, mẹ chồng là nghi phạm chính Loạt ‘ông lớn’ công nghệ Mỹ bị Iran đưa vào ‘mục tiêu’ Coman làm lu mờ Ronaldo, Al Nassr vào chung kết châu Á Chỉ cho xe dưới 9 chỗ vào cao tốc Biên Hòa – Vũng Tàu khi khai thác tạm Phát minh như khoa học viễn tưởng của Mỹ làm rung chuyển ngành vật liệu: Tự chữa lành tới 1.000 lần, tuổi thọ vài trăm năm, thách thức giới hạn công nghệ Metro 2039 chính thức lộ diện, Xbox tổ chức sự kiện ra mắt toàn cầu vào tháng 4 Đầu giường tránh dựa 3 vách này: Lời người xưa tưởng cũ mà đúng đến từng chi tiết Phải thử việc ít nhất 7 ngày mới được trả lương đúng không? Bị nhân tình chia tay, người đàn ông rối bời, không còn cảm xúc với vợ Nhà khoa học vướng nghi vấn đầu độc đồng nghiệp vì mâu thuẫn thăng chức HLV Roland xếp đội hình ‘có một không hai’ trận U17 Việt Nam hạ Australia Phát hiện thiếu nữ tử vong dưới hồ sinh thái trong khu dân cư Giao kết hợp đồng lao động xác định thời hạn? Bồi thường và quy định xử phạt? ĐHCĐ HDBank: Bước vào chu kỳ tăng trưởng mới, kế hoạch lợi nhuận năm 2026 tăng trên 40% Từng hùa theo mẹ sỉ nhục bạn gái nghèo, 5 năm sau gặp lại, tôi ‘ngã quỵ’ thấy em bước xuống từ siêu xe Diễn viên Gia Huy bất động, không thể nói sau cú ngã đập đầu từ mái nhà cao 7m Man City lên đầu bảng, Pep và Haaland ‘song kiếm hợp bích’ cực hay Phát hiện thi thể nam giới, là nạn nhân bị lũ cuốn từ tháng 9/2025 5 địa điểm tránh nóng gần TPHCM cho khách lười đi xa dịp nghỉ lễ 30/4 -1/5 4 loại cây trồng trước nhà mang tới tiền tài phúc lộc: Càng ngày càng giàu có Mẫu Thông báo kết quả thử việc sau 30 ngày gửi người thử việc? Kết thúc thời gian thử việc người thử việc có đương nhiên được nhận vào làm việc không? ĐHĐCĐ Vinpearl: Kế hoạch doanh thu năm 2026 kỷ lục, lợi nhuận tăng 172%, chào bán tối đa 100 triệu cổ phiếu ưu đãi giá 80.000 đồng/cp Lời khuyên đến những gia đình đang sử dụng sàn gỗ Cách đăng ký nguyện vọng vào lớp 10 TPHCM để tăng cơ hội trúng tuyển Diễn viên Phương Oanh đẹp buồn sau biến cố, Huyền Lizzie mặc gợi cảm đi xin dâu Bắt giữ TikToker “Master Dũng Văn” lừa đảo tâm linh

iPhone đang bị khóa mà kẻ trộm vẫn rút sạch tiền trong tài khoản: Lỗ hổng công bố từ năm 2021 đến nay vẫn chưa được vá


Lỗ hổng cho phép thực hiện việc này đã được các chuyên gia bảo mật công bố từ năm 2021 nhưng đến nay nó vẫn chưa được vá.

Một lỗ hổng bảo mật cho phép kẻ tấn công rút tiền từ iPhone đang khóa mà không cần mật khẩu hay Face ID đã được công bố công khai từ năm 2021. Tuy nhiên, đến nay năm 2026, lỗ hổng này vẫn chưa được vá. Điều đáng nói là để khai thác lỗ hổng, kẻ tấn công thậm chí không cần phải mở khóa thiết bị hay yêu cầu nạn nhân xác thực giao dịch bằng bất kỳ hình thức nào.

Lỗ hổng được hai giáo sư an ninh mạng Ioana Boureanu và Tom Chothia từ Đại học Surrey và Đại học Birmingham phát hiện. Để chứng minh mức độ nguy hiểm, kênh YouTube Veritasium đã phối hợp với hai chuyên gia này thực hiện cuộc tấn công mô phỏng lên chiếc iPhone của YouTuber công nghệ nổi tiếng Marques Brownlee (MKBHD).

Kết quả: họ đã thành công rút 10.000 USD từ tài khoản Apple Pay trong khi điện thoại vẫn đang ở trạng thái khóa hoàn toàn.

 - Ảnh 1.

Cơ chế tấn công dựa trên tính năng Express Transit Mode mà Apple ra mắt năm 2019. Tính năng này cho phép người dùng thanh toán vé tàu điện ngầm hoặc xe buýt mà không cần mở khóa iPhone, nhằm tránh tình trạng ùn tắc khi hàng loạt hành khách phải quét Face ID hay nhập mật khẩu. Tuy nhiên, để hoạt động, Express Transit Mode yêu cầu thiết bị đọc tín hiệu nhận dạng từ thiết bị đầu cuối giao thông công cộng thông qua NFC.

Kẻ tấn công lợi dụng điều này bằng cách sử dụng thiết bị NFC đặc biệt gọi là Proxmark để giả mạo tín hiệu từ cổng soát vé tàu điện. Khi iPhone nhận được tín hiệu giả mạo này, nó cho rằng đang giao tiếp với một thiết bị đầu cuối giao thông công cộng và tự động kích hoạt chế độ thanh toán nhanh mà không yêu cầu mở khóa. Đây là “lời nói dối” đầu tiên mà kẻ tấn công đưa ra để vượt qua hàng rào bảo mật đầu tiên.

 - Ảnh 2.

Tính năng Express Transit Mode giúp người dùng iPhone quẹt thẻ thanh toán nhanh hơn tại các cổng giao thông công cộng

Tuy nhiên, chỉ vượt qua màn hình khóa vẫn chưa đủ. Trong điều kiện bình thường, các giao dịch giá trị cao — ví dụ 10.000 USD — sẽ kích hoạt yêu cầu xác thực khách hàng thông qua mã PIN, vân tay hoặc nhận diện khuôn mặt. Để vượt qua rào cản này, kẻ tấn công lại tiếp tục đánh lừa iPhone bằng cách chỉnh sửa dữ liệu giao dịch được truyền qua sóng NFC.

Trong dữ liệu này có một bit thông tin xác định giao dịch là “giá trị cao” hay “giá trị thấp”. Bằng cách chặn tín hiệu từ máy đọc thẻ, chuyển qua laptop chạy script Python để thay đổi bit này từ 1 (giá trị cao) thành 0 (giá trị thấp), họ khiến iPhone tin rằng giao dịch 10.000 USD chỉ là một khoản thanh toán nhỏ không cần xác thực.

“Lời nói dối” thứ ba hướng đến máy đọc thẻ thật. Khi iPhone phản hồi rằng nó đã chấp thuận giao dịch 10.000 USD nhưng không yêu cầu xác thực khách hàng, máy đọc thẻ sẽ từ chối giao dịch vì biết rằng một khoản tiền lớn như vậy bắt buộc phải có xác thực.

Do đó, kẻ tấn công lại can thiệp vào phản hồi từ iPhone, sửa bit thông tin từ “chưa xác thực” thành “đã xác thực”. Máy đọc thẻ tin tưởng thông tin này và chuyển tiếp đến ngân hàng, ngân hàng phê duyệt giao dịch vì thấy mọi thứ đều hợp lệ.

Điều đáng chú ý là lỗ hổng này chỉ xảy ra với sự kết hợp cụ thể giữa iPhone và thẻ Visa. Với các điện thoại Samsung, tính năng thanh toán giao thông chỉ chấp nhận giao dịch 0 USD và dựa vào nhà cung cấp dịch vụ giao thông để tính tổng chi phí cuối ngày gửi hóa đơn sau.

Còn với thẻ Mastercard hoặc American Express, các hãng này sử dụng phương pháp mã hóa bất đối xứng bắt buộc trong mọi giao dịch, giúp phát hiện ngay khi dữ liệu bị chỉnh sửa. Ngược lại, Visa chỉ yêu cầu mã hóa bất đối xứng trong một số trường hợp nhất định, chẳng hạn khi máy đọc thẻ ngoại tuyến. Khi máy đọc thẻ đang trực tuyến như trong cuộc tấn công này, Visa chỉ dựa vào lớp mã hóa đối xứng giữa thẻ và ngân hàng — lớp bảo mật không đủ để phát hiện dữ liệu đã bị giả mạo.

Sau khi hai giáo sư thông báo riêng cho Apple và Visa về lỗ hổng này, thông tin được công bố công khai năm 2021. Tuy nhiên, đến nay năm 2026, không bên nào thực hiện thay đổi kỹ thuật để vá lỗ hổng. Apple tuyên bố đây là vấn đề thuộc về hệ thống Visa, trong khi Visa cho rằng kiểu gian lận này “rất khó xảy ra trong thực tế” và nhấn mạnh chính sách zero liability bảo vệ chủ thẻ — nghĩa là nạn nhân sẽ được hoàn tiền nếu tranh chấp thành công.

Để bảo vệ bản thân, người dùng iPhone có thể tắt tính năng Express Transit Mode trong cài đặt Apple Wallet hoặc tránh đặt thẻ Visa vào vị trí thanh toán giao thông. Tuy nhiên, cần lưu ý rằng ngay khi thêm một thẻ phù hợp vào Apple Wallet, Express Transit Mode sẽ tự động được bật theo mặc định.

Screenshot 20251008 073715 Shopee

Mua Hàng với Shopee

Tags

iphone

lỗ hổng

bảo mật

Nguồn Trang : https://soha.vn/iphone-dang-bi-khoa-ma-ke-trom-van-rut-sach-tien-trong-tai-khoan-lo-hong-cong-bo-tu-nam-2021-den-nay-van-chua-duoc-va-198260416144806111.htm

Để lại một bình luận