News :
iPhone đang bị khóa mà kẻ trộm vẫn rút sạch tiền trong tài khoản: Lỗ hổng công bố từ năm 2021 đến nay vẫn chưa được vá Cảnh báo rủi ro phường hụi online Nepal điều tra tài sản cựu Quốc vương và nhiều lãnh đạo cấp cao Gần 30.000 người dân được khám sức khỏe trong một ngày, phát hiện nhiều trường hợp mắc bệnh Phim về ‘ông hoàng nhạc Pop’ Michael Jackson gây choáng với dàn diễn viên đẳng cấp HLV Hoàng Văn Phúc: Tuyển nữ Việt Nam quyết đòi lại HCV SEA Games Nhóm thanh, thiếu niên chạy xe dàn hàng ngang, ném bột trên phố gây bức xúc Thiếu bãi đậu xe quanh khu vực cảng, ùn tắc giao thông gia tăng Hàng chục tàu rời Vịnh Ba Tư sau khi eo Hormuz mở lại, Iran giữ urani làm giàu cao Bé gái 1 tuổi suýt chết khi ăn hạt hướng dương, bác sĩ cảnh báo đến những gia đình có trẻ dưới 3 tuổi Sơn La thiếu hụt cả ngàn nhân lực y tế Đã có điểm thi đánh giá năng lực ĐH Quốc gia TPHCM, thủ khoa đạt 1.098 điểm Đức Sơn vô địch giải Golf Chuyên nghiệp Hà Nội mở rộng 2026 Vụ người phụ nữ bị chồng cũ đâm tử vong khi từ nước ngoài về: Hé lộ nguyên nhân iPhone đang bị khóa mà kẻ trộm vẫn rút sạch tiền trong tài khoản: Lỗ hổng công bố từ năm 2021 đến nay vẫn chưa được vá Sau 9 tháng sử dụng, mình không còn nghi ngờ gì về Samsung Galaxy Z Fold7 nữa So sánh POCO X8 Pro 5G và X7 Pro: Đâu là bản nâng cấp đáng giá nhất? Phú Thọ huy động 1.000 cán bộ, chiến sỹ bảo đảm an ninh dịp Giỗ Tổ Hùng Vương 2026 Pakistan muốn một “kết thúc lâu dài” cho cuộc chiến Mỹ – Iran Đã có lịch nghỉ lễ Giỗ Tổ Hùng Vương, 30 4 và 1 5 năm 2026 học sinh, giáo viên? Giá vàng SJC, vàng nhẫn trơn chiều ngày 18/4 Có 1 dấu hiệu bất thường khi ăn, đi khám bàng hoàng phát hiện ung thư phổi giai đoạn 3 Đi bộ: Nghiên cứu chỉ ra ‘ngưỡng vàng’ giúp giảm huyết áp, ngừa tiểu đường Thấy bố chồng đứng trước phòng chị giúp việc lén lau nước mắt, tôi ‘ngã quỵ’ trước sự thật Tin tức về chuyển nhượng 17/4: MU ký Lewis Miley, Bayern lấy Gordon Tàu khách Hải Phòng – Hà Nội bất ngờ cháy ngùn ngụt, 2 toa bị thiêu rụi Mark Zuckerberg và Elon Musk “xuống đường” chỉ đạo giao thông: Vụ hack ngớ ngẩn nhất năm phơi bày tử huyệt của đô thị thông minh Xiaomi Redmi Watch 5 Active – chiếc smartwatch dưới 1 triệu nhưng cực kỳ đáng giá Bà cụ 91 tuổi bặt vô âm tín, cảnh sát cất công đến tận nhà gõ cửa thì bật cười: hóa ra cụ bà mải chơi điện tử Cấp cứu kịp thời ngư dân bị đột quỵ ở vùng biển Hoàng Sa, thành phố Đà Nẵng Ông Trump kỳ vọng đạt thỏa thuận hòa bình với Iran “trong 1 hoặc 2 ngày tới” 3 nét tướng đàn ông trẻ thì đào hoa, về già gặp nạn khó giàu Có bắt buộc phải tái ký hợp đồng lao động không? Mẫu thông báo tái ký hợp đồng lao động chuẩn nhất hiện nay là mẫu nào? Phụ huynh ‘canh’ nguyện vọng lớp 10 từng giờ, chốt đăng ký như chứng khoán HLV Kim Sang Sik bỏ Asiad, chọn giải đấu ‘đặc biệt’ của FIFA? Công an vào cuộc vụ người đàn ông lái Mercedes chặn ô tô, đánh tài xế ở Hà Nội Nhanh gấp 2,5 lần, chính xác hơn gấp 3: NVIDIA tung sản phẩm AI cho siêu máy tính lượng tử mã nguồn mở đầu tiên trên thế giới, biến chatbot thành ‘trò trẻ con’ Màn hình MSI PRO MP251 E2 24.5 inch quá tốt trong tầm giá trên dưới 2 triệu, tần số quét 120 Hz Cùng là Snapdragon “đầu 7” ra cách nhau vài tháng, nhưng GPU lại chênh nhau đến 53% Chuyên gia cao cấp về miền núi tập huấn cấp cứu ngừng tuần hoàn cho y tế cơ sở Giáo dục – khai sáng: Trụ cột mới trong chiến lược ảnh hưởng của Nga Giám đốc Sở Y tế TPHCM nói gì khi gần 64% người dân đi khám phát hiện bệnh? Cho thuê lại lao động là gì? Mẫu hợp đồng cho thuê lại lao động chuẩn nhất hiện nay là mẫu nào? Cô gái quỳ giữa mưa cứu người lạ gây xúc động Chồng tuyên bố lễ cưới phải có 2 cô dâu mới chịu tổ chức, sự thật khiến tôi muốn hủy hôn ngay lập tức Diễn viên Phan Hoành Bân ‘Thần điêu hiệp lữ’ qua đời trong lặng lẽ Tháo dỡ ‘phố đèn đỏ’ sầm uất một thời ở Nghệ An Mỹ đưa ra ‘phản ứng quá mức’ khi đánh chặn máy bay Tu-142 của Nga TCL ra mắt thế hệ TV SQD-Mini LED và mở rộng hệ sinh thái AIoT tại Việt Nam Giữa trùng khơi Phú Quý, học sinh lớp 12 gấp rút ôn thi tốt nghiệp

iPhone đang bị khóa mà kẻ trộm vẫn rút sạch tiền trong tài khoản: Lỗ hổng công bố từ năm 2021 đến nay vẫn chưa được vá


Lỗ hổng cho phép thực hiện việc này đã được các chuyên gia bảo mật công bố từ năm 2021 nhưng đến nay nó vẫn chưa được vá.

Một lỗ hổng bảo mật cho phép kẻ tấn công rút tiền từ iPhone đang khóa mà không cần mật khẩu hay Face ID đã được công bố công khai từ năm 2021. Tuy nhiên, đến nay năm 2026, lỗ hổng này vẫn chưa được vá. Điều đáng nói là để khai thác lỗ hổng, kẻ tấn công thậm chí không cần phải mở khóa thiết bị hay yêu cầu nạn nhân xác thực giao dịch bằng bất kỳ hình thức nào.

Lỗ hổng được hai giáo sư an ninh mạng Ioana Boureanu và Tom Chothia từ Đại học Surrey và Đại học Birmingham phát hiện. Để chứng minh mức độ nguy hiểm, kênh YouTube Veritasium đã phối hợp với hai chuyên gia này thực hiện cuộc tấn công mô phỏng lên chiếc iPhone của YouTuber công nghệ nổi tiếng Marques Brownlee (MKBHD).

Kết quả: họ đã thành công rút 10.000 USD từ tài khoản Apple Pay trong khi điện thoại vẫn đang ở trạng thái khóa hoàn toàn.

 - Ảnh 1.

Cơ chế tấn công dựa trên tính năng Express Transit Mode mà Apple ra mắt năm 2019. Tính năng này cho phép người dùng thanh toán vé tàu điện ngầm hoặc xe buýt mà không cần mở khóa iPhone, nhằm tránh tình trạng ùn tắc khi hàng loạt hành khách phải quét Face ID hay nhập mật khẩu. Tuy nhiên, để hoạt động, Express Transit Mode yêu cầu thiết bị đọc tín hiệu nhận dạng từ thiết bị đầu cuối giao thông công cộng thông qua NFC.

Kẻ tấn công lợi dụng điều này bằng cách sử dụng thiết bị NFC đặc biệt gọi là Proxmark để giả mạo tín hiệu từ cổng soát vé tàu điện. Khi iPhone nhận được tín hiệu giả mạo này, nó cho rằng đang giao tiếp với một thiết bị đầu cuối giao thông công cộng và tự động kích hoạt chế độ thanh toán nhanh mà không yêu cầu mở khóa. Đây là “lời nói dối” đầu tiên mà kẻ tấn công đưa ra để vượt qua hàng rào bảo mật đầu tiên.

 - Ảnh 2.

Tính năng Express Transit Mode giúp người dùng iPhone quẹt thẻ thanh toán nhanh hơn tại các cổng giao thông công cộng

Tuy nhiên, chỉ vượt qua màn hình khóa vẫn chưa đủ. Trong điều kiện bình thường, các giao dịch giá trị cao — ví dụ 10.000 USD — sẽ kích hoạt yêu cầu xác thực khách hàng thông qua mã PIN, vân tay hoặc nhận diện khuôn mặt. Để vượt qua rào cản này, kẻ tấn công lại tiếp tục đánh lừa iPhone bằng cách chỉnh sửa dữ liệu giao dịch được truyền qua sóng NFC.

Trong dữ liệu này có một bit thông tin xác định giao dịch là “giá trị cao” hay “giá trị thấp”. Bằng cách chặn tín hiệu từ máy đọc thẻ, chuyển qua laptop chạy script Python để thay đổi bit này từ 1 (giá trị cao) thành 0 (giá trị thấp), họ khiến iPhone tin rằng giao dịch 10.000 USD chỉ là một khoản thanh toán nhỏ không cần xác thực.

“Lời nói dối” thứ ba hướng đến máy đọc thẻ thật. Khi iPhone phản hồi rằng nó đã chấp thuận giao dịch 10.000 USD nhưng không yêu cầu xác thực khách hàng, máy đọc thẻ sẽ từ chối giao dịch vì biết rằng một khoản tiền lớn như vậy bắt buộc phải có xác thực.

Do đó, kẻ tấn công lại can thiệp vào phản hồi từ iPhone, sửa bit thông tin từ “chưa xác thực” thành “đã xác thực”. Máy đọc thẻ tin tưởng thông tin này và chuyển tiếp đến ngân hàng, ngân hàng phê duyệt giao dịch vì thấy mọi thứ đều hợp lệ.

Điều đáng chú ý là lỗ hổng này chỉ xảy ra với sự kết hợp cụ thể giữa iPhone và thẻ Visa. Với các điện thoại Samsung, tính năng thanh toán giao thông chỉ chấp nhận giao dịch 0 USD và dựa vào nhà cung cấp dịch vụ giao thông để tính tổng chi phí cuối ngày gửi hóa đơn sau.

Còn với thẻ Mastercard hoặc American Express, các hãng này sử dụng phương pháp mã hóa bất đối xứng bắt buộc trong mọi giao dịch, giúp phát hiện ngay khi dữ liệu bị chỉnh sửa. Ngược lại, Visa chỉ yêu cầu mã hóa bất đối xứng trong một số trường hợp nhất định, chẳng hạn khi máy đọc thẻ ngoại tuyến. Khi máy đọc thẻ đang trực tuyến như trong cuộc tấn công này, Visa chỉ dựa vào lớp mã hóa đối xứng giữa thẻ và ngân hàng — lớp bảo mật không đủ để phát hiện dữ liệu đã bị giả mạo.

Sau khi hai giáo sư thông báo riêng cho Apple và Visa về lỗ hổng này, thông tin được công bố công khai năm 2021. Tuy nhiên, đến nay năm 2026, không bên nào thực hiện thay đổi kỹ thuật để vá lỗ hổng. Apple tuyên bố đây là vấn đề thuộc về hệ thống Visa, trong khi Visa cho rằng kiểu gian lận này “rất khó xảy ra trong thực tế” và nhấn mạnh chính sách zero liability bảo vệ chủ thẻ — nghĩa là nạn nhân sẽ được hoàn tiền nếu tranh chấp thành công.

Để bảo vệ bản thân, người dùng iPhone có thể tắt tính năng Express Transit Mode trong cài đặt Apple Wallet hoặc tránh đặt thẻ Visa vào vị trí thanh toán giao thông. Tuy nhiên, cần lưu ý rằng ngay khi thêm một thẻ phù hợp vào Apple Wallet, Express Transit Mode sẽ tự động được bật theo mặc định.

Screenshot 20251013 182011 ACCESSTRADE scaled

Tải VPBank

Tags

iphone

lỗ hổng

bảo mật

Nguồn Trang : https://soha.vn/iphone-dang-bi-khoa-ma-ke-trom-van-rut-sach-tien-trong-tai-khoan-lo-hong-cong-bo-tu-nam-2021-den-nay-van-chua-duoc-va-198260416144806111.htm

Để lại một bình luận