Tầm nhìn
iPhone của bạn có thể đang bị theo dõi: Apple phát hành bản vá bảo mật khẩn cấp
Mộc Đức - Thứ Năm, 17/04/2025 4:14 CH
Vietnet24h - Nếu bạn dùng iPhone, iPad hay MacBook, hãy cập nhật ngay. Apple vừa công bố hai lỗ hổng bảo mật cực kỳ nguy hiểm có thể bị lợi dụng để cài mã độc và kiểm soát thiết bị từ xa – thậm chí vượt qua cả lớp bảo vệ phần cứng. Dù không công khai chi tiết, Apple cho biết lỗ hổng có thể đã bị khai thác trong các cuộc tấn công nhắm vào người dùng cụ thể.
Ngày 16/4, Apple bất ngờ phát hành bản vá iOS 18.4.1 cùng nhiều hệ điều hành liên quan, trong đó có iPadOS, macOS, tvOS và visionOS. Điều đáng chú ý là toàn bộ bản cập nhật đều tập trung xử lý hai lỗ hổng bảo mật nghiêm trọng liên quan trực tiếp đến cơ chế xử lý luồng âm thanh – một trong những điểm nhạy cảm nhưng ít được để ý trong hệ sinh thái Apple.
 
Tổng quan về lỗ hổng: CVE-2025-31200 và CVE-2025-31201
CVE-2025-31200 – nằm trong CoreAudio framework, được đánh giá là lỗi memory corruption (hỏng bộ nhớ) do xử lý không đúng dữ liệu trong quá trình decode stream âm thanh. Lỗi này mở ra khả năng remote code execution (RCE) khi đối tượng độc hại (malformed media file) được phân tích và render bởi thiết bị đích.
 
CVE-2025-31201 – khai thác một lỗ hổng trong Remote Participant Audio Control (RPAC), cơ chế điều khiển âm thanh từ xa vốn được sử dụng trong các ứng dụng gọi nhóm. Kẻ tấn công có thể bypass Pointer Authentication (PAC) – một tính năng bảo vệ bộ nhớ phần cứng được Apple triển khai trên chip A-series và M-series – để thực hiện arbitrary read/write trong kernel space, làm suy yếu toàn bộ sandbox và bảo mật hệ thống.
 
CoreAudio là framework xử lý âm thanh trung tâm trong các thiết bị Apple. Khi một file âm thanh được decode và stream, CoreAudio đảm nhiệm cả phần demux, decode, và xử lý realtime.
 
Theo thông tin từ Apple và Google TAG, lỗ hổng nằm ở cách CoreAudio xử lý input buffer chứa thông tin về cấu trúc file media. Trường hợp không kiểm tra đúng boundary và định dạng, bộ giải mã sẽ bị ghi đè (buffer overflow hoặc use-after-free), cho phép attacker chèn shellcode và chiếm quyền kiểm soát tại user space hoặc thậm chí là kernel space tùy theo payload.
 
Lỗ hổng CVE-2025-31201 (RPAC) – vượt qua bảo vệ phần cứng PAC
PAC là một trong những công nghệ tiên tiến nhất Apple tích hợp để chống lại code reuse attack, đặc biệt là ROP (Return Oriented Programming). PAC ký tên các pointer quan trọng để ngăn kẻ tấn công can thiệp vào các lệnh nhảy và gọi hàm bằng địa chỉ giả mạo.
 
Tuy nhiên, trong lỗ hổng RPAC, attacker có thể gửi dữ liệu được thiết kế đặc biệt để qua mặt quy trình xác thực PAC (Pointer Authentication Code), mở đường cho việc truy cập tuỳ ý bộ nhớ, bao gồm các vùng chứa thông tin nhạy cảm hoặc thậm chí là ghi đè lệnh thực thi.
 
Đây là đòn đánh cực kỳ nguy hiểm vì nó phá vỡ trust boundary của PAC – vốn là tuyến phòng thủ cuối cùng sau sandbox.
 
Mức độ bị khai thác trong thực tế
Dù Apple không tiết lộ chi tiết về chiến dịch khai thác, cả hai lỗ hổng đều được ghi chú là “may have been actively exploited”, cụm từ thường chỉ ra sự tồn tại của zero-day tấn công có chủ đích (APT - Advanced Persistent Threats).
 
Theo thông lệ ngành, những lỗ hổng như vậy thường được sử dụng bởi các nhóm gián điệp mạng nhà nước hoặc nhóm hacker được tài trợ (ví dụ NSO Group, QuaDream...), thường nhắm vào nhà báo, nhà hoạt động, doanh nhân hoặc quan chức chính phủ.
 
Với mức độ nghiêm trọng của PAC bypass, khả năng đây là phần của một exploit chain nhiều bước, bao gồm cả RCE và privilege escalation – cho phép attacker chiếm toàn bộ thiết bị mà người dùng không hề hay biết.
 
Tác động hệ sinh thái và phản ứng của Apple
Việc phát hành bản vá đồng loạt trên nhiều nền tảng – iOS, iPadOS, macOS, visionOS và tvOS – cho thấy mức độ lan rộng của thành phần dễ tổn thương, phản ánh kiến trúc chia sẻ codebase giữa các hệ điều hành của Apple.
 
Dù không công bố chi tiết khai thác PoC hay timeline cụ thể, Apple khuyến cáo người dùng cập nhật khẩn cấp – động thái hiếm hoi chỉ xuất hiện khi có nguy cơ mất toàn quyền kiểm soát thiết bị.
 
Khuyến nghị cho người dùng và quản trị viên an ninh
- Cập nhật ngay lập tức tất cả thiết bị sử dụng iOS 18, iPadOS, macOS Sonoma hoặc các phiên bản liên quan.
 
- Giám sát log mạng để phát hiện các kết nối bất thường, đặc biệt là liên quan đến các ứng dụng media hoặc gọi nhóm.
 
- Đối với tổ chức có thiết bị BYOD (Bring Your Own Device), nên thực thi chính sách cập nhật bắt buộc trong vòng 24 giờ.
 
- Các chuyên gia bảo mật nên theo dõi bản phân tích chi tiết từ nhóm Project Zero (Google) nếu được công bố, để cập nhật cơ chế phòng vệ nội bộ.
iPhone 16e: Quân bài chiến lược giúp Apple lật ngược thế trận đầu năm Vietnet24h - Ra mắt vào tháng 3, iPhone 16e nhanh chóng trở thành át chủ bài giúp Apple vượt Samsung trong cuộc đua smartphone quý I/2025. Thiết kế hợp lý, hiệu năng mạnh và mức giá vừa túi tiền đã giúp Apple chiếm cảm tình của người dùng tại các thị trường đang phát triển – vốn là "sân sau" lâu nay của Android.
Tin khác cùng chuyên mục
Tin đọc nhiều
Samsung, SK hynix lo ngại về việc hủy bỏ quyền miễn trừ chip của Hoa Kỳ Vietnet24h - Các nhà sản xuất chip Hàn Quốc đang phải đối mặt với sự bất ổn mới về hoạt động của họ tại Trung Quốc, khi Washington được cho là đang cân nhắc việc thu hồi các miễn trừ cho phép họ đưa thiết bị chip của Mỹ vào để nâng cấp cơ sở.
Hạ viện Hoa Kỳ yêu cầu nhân viên không sử dụng WhatsApp của Meta Vietnet24h - Hôm thứ Hai, quan chức hành chính của Hạ viện Hoa Kỳ đã nói với các nhân viên rằng họ không được phép sử dụng WhatsApp do ứng dụng này thiếu minh bạch về quyền riêng tư dữ liệu và các hoạt động bảo mật.
Hoa Kỳ có thể nhắm mục tiêu vào hoạt động của Samsung, Hynix, TSMC tại Trung Quốc Vietnet24h - Bộ Thương mại Hoa Kỳ đang cân nhắc thu hồi các giấy phép được cấp trong những năm gần đây cho các nhà sản xuất chip toàn cầu Samsung, SK Hynix và TSMC, khiến họ khó tiếp nhận hàng hóa và công nghệ của Hoa Kỳ tại các nhà máy của họ ở Trung Quốc hơn.
Trung Quốc thắt chặt kiểm soát internet bằng hình thức ID ảo tập trung mới Vietnet24h - Trung Quốc đã thành thạo trong việc kiểm soát internet, vận hành một trong những chế độ kiểm duyệt và giám sát trực tuyến rộng khắp nhất thế giới. Với việc kiểm tra danh tính bắt buộc trên mọi nền tảng trực tuyến, người dùng gần như không thể ẩn danh.
Đài Loan đưa Huawei và SMIC của Trung Quốc vào danh sách đen Vietnet24h - Cơ quan Quản lý Thương mại Quốc tế Đài Loan đã thêm Huawei và SMIC vào “Danh sách thực thể hàng hóa công nghệ cao chiến lược”, bao gồm nhiều công ty con của họ.
Khoa học công nghệ nhận thêm 20.000 tỷ đồng: Liệu có đủ để trở thành động lực phát triển đột phá? Vietnet24h - Việc Chính phủ công bố tăng thêm hơn 20.000 tỷ đồng cho khoa học công nghệ không chỉ đơn thuần là một hành động tài khóa. Đó là một tuyên ngôn chính trị và chiến lược dài hạn, khẳng định vị thế của khoa học, công nghệ và đổi mới sáng tạo như một trụ cột trong tư duy phát triển mới của Việt Nam.
Hoa Kỳ đã đưa ra những yêu cầu 'khó khăn' đối với Việt Nam trong các cuộc đàm phán thương mại Vietnet24h -Washington muốn các nhà máy tại Việt Nam giảm sử dụng vật liệu và linh kiện từ Trung Quốc và yêu cầu nước này kiểm soát chặt chẽ hơn chuỗi sản xuất và cung ứng của mình.
Số hóa hộ kinh doanh: Khi chính sách cần một lực đẩy công nghệ từ khu vực tư nhân Vietnet24h - Từ chợ truyền thống đến xe buýt, mô hình thanh toán số đang từng bước len lỏi vào đời sống thường nhật của hộ kinh doanh. Nhờ sự hợp tác giữa khu vực công và các nền tảng công nghệ, quá trình chuyển đổi số tại khu vực tư nhân nhỏ lẻ đang diễn ra mạnh mẽ hơn bao giờ hết.
Hoa Kỳ cấm sử dụng chip AI của Huawei ở mọi quốc gia, bao gồm cả Trung Quốc Vietnet24h - Cục Công nghiệp và An ninh Hoa Kỳ (BIS) tuyên bố sử dụng chipset AI của Huawei là vi phạm kiểm soát xuất khẩu.
Trump không muốn Apple sản xuất sản phẩm tại Ấn Độ Vietnet24h - Tổng thống Trump hôm thứ năm cho biết ông đã nói với CEO Apple Tim Cook rằng ông không muốn gã khổng lồ công nghệ này sản xuất sản phẩm tại Ấn Độ.
Chúng ta đang dâng tặng dữ liệu cá nhân cho ai? Vietnet24h - Những gương mặt, giọng nói, hình ảnh và cả suy nghĩ sáng tạo của bạn đang được trích xuất, sao chép, tái sử dụng bởi các nền tảng mà bạn tin tưởng. Không một đồng thù lao. Không một lời báo trước. Và gần như không còn cách để lấy lại.
Những người hoài nghi đặt câu hỏi về tầm nhìn điện thoại T1 của Trump Vietnet24h - Chiếc điện thoại được mong đợi với giá 499 đô la này có màn hình 6,8 inch, RAM 12 GB, bộ nhớ trong 256 GB và thậm chí là giắc cắm tai nghe và khe cắm thẻ MicroSD dự kiến ​​ra mắt vào tháng 9 này.
Google, Meta và Snap cho rằng công nghệ kính thông minh sẽ là thứ lớn tiếp theo Vietnet24h - Thung lũng Silicon cho rằng cuối cùng họ đã tìm ra thứ lớn tiếp theo trong công nghệ: kính thông minh – thứ mà Google đã thử (và thất bại) hơn một thập kỷ trước.
CEO của Nvidia cho biết đây là thập kỷ của robot và xe tự hành Vietnet24h - “Đây sẽ là thập kỷ của AV [xe tự hành], robot, máy móc tự hành”, CEO của Nvidia, Jensen Huang, chia sẻ vào thứ năm (12/6).
Bác sĩ AI – Người cố vấn hay kẻ đánh lừa? Vietnet24h - Trong kỷ nguyên của trí tuệ nhân tạo, việc "khám bệnh" cùng bác sĩ AI không còn là điều xa lạ. Nhưng đứng giữa sự tiện lợi công nghệ và thực tiễn y học, câu hỏi đặt ra không chỉ là "có nên dùng?" mà còn là "dùng như thế nào để không sai lầm?"
Zuckerberg của Meta đang tuyển dụng nhóm AI 'siêu thông minh' mới Vietnet24h - Zuckerberg đang xây dựng nhóm AI mới song song với khoản đầu tư được báo cáo là hơn 10 tỷ đô la vào Scale AI
Tại sao công nghệ chip quan trọng này lại đặc biệt đối với cuộc đua AI giữa Hoa Kỳ và Trung Quốc Vietnet24h - Trong khoản đầu tư nước ngoài lớn nhất trong lịch sử Hoa Kỳ, Công ty Sản xuất Bán dẫn Đài Loan (TSMC) đã công bố khoản đầu tư 100 tỷ đô la, thu hút sự chú ý của toàn cầu và gây lo ngại ở Đài Loan.
Chiến lược AI của Apple bị đặt dấu hỏi tại Hội nghị các nhà phát triển ứng dụng Vietnet24h - Năm đầu tiên khá khó khăn đối với Apple Intelligence, trong khi OpenAI, Meta và Google đã đạt được tiến bộ với các chiến lược phần cứng AI tương ứng của họ.
Tương lai của robot hình người Vietnet24h - Robot hình người (humanoid robot) được dự đoán sẽ mang lại những thay đổi mang tính cách mạng trong nhiều lĩnh vực của đời sống, từ công nghiệp, y tế, giáo dục đến đời sống hàng ngày.
AI lượng tử và tương lai của con người: Cơ hội hay thách thức? Vietnet24h - Cuộc cách mạng AI lượng tử không chỉ mang lại những bước tiến vượt bậc trong y tế và logistics mà còn đặt ra nhiều câu hỏi về ảnh hưởng xã hội, an ninh dữ liệu và vai trò của con người trong kỷ nguyên mới. Liệu công nghệ này sẽ mở ra kỷ nguyên thịnh vượng hay làm sâu sắc thêm các bất bình đẳng?
Luật Năng lượng nguyên tử – Cánh cửa chiến lược mở ra nền công nghiệp hạt nhân nội địa Vietnet24h - Luật Năng lượng nguyên tử vừa được Quốc hội thông qua đã chính thức mở ra một kỷ nguyên mới cho ngành công nghiệp hạt nhân Việt Nam – nơi mục tiêu không còn chỉ là ứng dụng vì hòa bình, mà còn hướng đến làm chủ công nghệ, xây dựng chuỗi cung ứng nội địa và phát triển năng lực hạt nhân từ y tế, công nghiệp đến sản xuất điện.
Chống ô nhiễm nhựa: Việt Nam cần một hệ sinh thái đổi mới chứ không chỉ là chính sách Vietnet24h - Luật pháp, chiến lược, thậm chí công nghệ xử lý nhựa đều đã có – nhưng ô nhiễm nhựa tại Việt Nam vẫn trầm trọng. Trong thời điểm mang tính bước ngoặt, các chuyên gia quốc tế nhấn mạnh: điều Việt Nam cần là một cuộc “đồng khởi” đổi mới sáng tạo, quy tụ startup, doanh nghiệp lớn, trường đại học và cả cộng đồng.
Nồng độ CO2 vượt 430 ppm: Liệu chúng ta có thể tránh được kịch bản Trái Đất nóng lên không thể kiểm soát? Vietnet24h - Tháng 5 năm 2025, Trái Đất đã ghi nhận một cột mốc đáng lo ngại khi nồng độ CO2 vượt mức 430 ppm, đánh dấu một trong những thời khắc then chốt trong cuộc chiến chống biến đổi khí hậu. Nếu xu hướng này tiếp tục, chỉ trong vài thập kỷ nữa, chúng ta có thể đối mặt với những tác động không thể lường trước của biến đổi khí hậu – từ sự gia tăng thiên tai đến nguy cơ sinh thái toàn cầu.
Mặt Trăng có thể giàu hơn cả Trái Đất với kho kim loại quý 1.000 tỷ USD Vietnet24h - Không phải tiểu hành tinh xa xôi, chính Mặt Trăng – người bạn gần gũi của Trái Đất – có thể là “mỏ vàng ngoài không gian” chứa lượng kim loại bạch kim khổng lồ. Nghiên cứu mới hé lộ một sự thật bất ngờ: dưới những hố va chạm lạnh lẽo là kho báu quý hơn cả vàng đang chờ được khai phá.
Trái Đất sắp “nghẹt thở” vì vệ tinh: Không gian không phải miền đất vô tận Vietnet24h - Rác vũ trụ, va chạm vệ tinh, kim loại trong tầng khí quyển... là những hệ quả nhãn tiền của cơn sốt phát triển mạng lưới vệ tinh. Trái Đất không chỉ đối mặt với biến đổi khí hậu dưới mặt đất, mà còn với một cuộc khủng hoảng môi trường ngay trên đầu.
Elon Musk cho biết Tesla, xAI dự kiến ​​sẽ tiếp tục mua chip từ Nvidia và AMD Vietnet24h - Elon Musk cho biết công ty trí tuệ nhân tạo xAI của ông đặt mục tiêu xây dựng một cơ sở sản xuất 1 triệu GPU bên ngoài Memphis, Tennessee.
Cuộc Chiến Công Nghệ Toàn Cầu: Điện Lực Và Nguồn Nước - Yếu Tố Cốt Lõi Trong Sự Phát Triển Vietnet24h - Cuộc chiến công nghệ toàn cầu hiện nay không chỉ là cuộc đua về phần mềm, chip bán dẫn hay trí tuệ nhân tạo (AI), mà còn là cuộc chiến giành quyền kiểm soát các nguồn lực thiết yếu như điện lực và nước, vốn đóng vai trò nền tảng cho mọi lĩnh vực công nghệ cao.
Khi đại dương gọi tên khoa học: Việt Nam đón tàu nghiên cứu từ nước Nga xa xôi Vietnet24h - Không chỉ là một con tàu, “Giáo sư Gagarinsky” mang theo khát vọng khám phá đại dương, nơi những nhà khoa học Việt - Nga cùng viết tiếp hành trình tìm hiểu về biển cả, từ độ sâu thẳm đến vi mô của hệ sinh thái.
Khi những đoàn tàu mang theo ánh nắng: Câu chuyện về nhà máy điện mặt trời độc nhất vô nhị ở Thụy Sĩ Vietnet24h - Từ ý tưởng táo bạo đến thực tế vận hành trên đường ray Val-de-Travers, Sun-Ways đã viết nên một chương mới trong lịch sử năng lượng. Nhưng phía sau những tấm pin sáng bóng ấy, câu hỏi về độ bền và hiệu suất dài hạn vẫn còn bỏ ngỏ.
Vượt bão tuyết, xuyên trời xanh: Trung Quốc dựng "thành phố năng lượng" trên nóc thế giới Vietnet24h - Trong môi trường lạnh giá và thiếu oxy của cao nguyên Tây Tạng, Caipeng – nhà máy điện mặt trời cao nhất thế giới – vươn lên như một biểu tượng cho khả năng chinh phục tự nhiên của công nghệ năng lượng sạch thế kỷ 21.