iPhone không còn an toàn? Lỗ hổng DarkSword và cách bảo vệ bạn cần biết

MinhSec

Writer
Một mối đe dọa an ninh mạng mới đang khiến giới công nghệ lo ngại khi hàng trăm triệu chiếc iPhone có thể bị tấn công mà người dùng không hề hay biết. Công cụ khai thác có tên DarkSword được phát hiện có khả năng xâm nhập thiết bị chỉ thông qua việc truy cập website bằng Safari, không cần nhấn vào bất kỳ liên kết hay tải xuống nào.

Theo điều tra từ Google, Lookout và iVerify, chiến dịch này đã âm thầm hoạt động từ cuối năm 2025 và đang nhắm tới quy mô toàn cầu.

DarkSword nguy hiểm như thế nào?​

DarkSword không phải là một lỗ hổng đơn lẻ mà là cả một chuỗi khai thác gồm nhiều bước. Tin tặc kết hợp tới 6 lỗ hổng bảo mật khác nhau để vượt qua các lớp phòng vệ của iPhone, từ đó chiếm quyền kiểm soát thiết bị.
1774419629194.png

Điểm đáng sợ nhất nằm ở cách thức tấn công. Người dùng chỉ cần truy cập vào một trang web bị cài mã độc bằng trình duyệt Safari là có thể bị nhiễm ngay lập tức hình thức này được gọi là “drive-by download”. Không có cảnh báo, không có thao tác đáng ngờ, mọi thứ diễn ra âm thầm.

Các nhà nghiên cứu còn phát hiện tin tặc sử dụng kỹ thuật “watering hole”, tức là chiếm quyền kiểm soát các website hợp pháp như trang tin tức hoặc trang chính phủ để phát tán mã độc. Một số mục tiêu đã được ghi nhận tại Ukraine, Trung Quốc, Thổ Nhĩ Kỳ, Malaysia và Ả Rập Xê Út.

Thậm chí, một website giả mạo giống Snapchat cũng đã được dựng lên để lừa người dùng truy cập, từ đó kích hoạt cuộc tấn công.

Dữ liệu nào có thể bị đánh cắp?​

Sau khi xâm nhập thành công, DarkSword hoạt động cực nhanh. Chỉ trong vài phút, nó có thể thu thập hàng loạt dữ liệu quan trọng rồi tự xóa dấu vết.
1774419663918.png

Những thông tin có nguy cơ bị đánh cắp bao gồm:
  • Tin nhắn cá nhân
  • Nhật ký cuộc gọi
  • Mật khẩu Wi-Fi lưu trong iOS
  • Lịch sử duyệt web
  • Vị trí thiết bị
  • Dữ liệu sức khỏe và lịch
  • Ví tiền điện tử
Nguy cơ càng nghiêm trọng hơn khi một phiên bản hoàn chỉnh của DarkSword đã bị rò rỉ công khai trên GitHub. Điều này đồng nghĩa với việc ngay cả những tin tặc ít kinh nghiệm cũng có thể tận dụng công cụ này để tấn công diện rộng.

Theo ước tính của iVerify, hiện có khoảng 270 triệu thiết bị Apple đang nằm trong vùng rủi ro, đặc biệt là các máy chạy iOS từ 18.4 đến 18.7.

Làm gì để tránh bị tấn công?​

Tin tốt là Apple đã vá lỗ hổng này trong các bản cập nhật mới. Phiên bản iOS 26 được xác nhận an toàn trước DarkSword.

Để bảo vệ thiết bị, người dùng nên:
  • Cập nhật iOS lên phiên bản mới nhất ngay lập tức
  • Nếu dùng máy cũ, hãy cài các bản vá khẩn cấp cho iOS 15 hoặc 16
  • Bật chế độ Lockdown Mode để tăng cường bảo mật
  • Hạn chế truy cập các website lạ hoặc không rõ nguồn gốc
Trong bối cảnh các cuộc tấn công ngày càng tinh vi, việc cập nhật phần mềm không còn là lựa chọn, mà là điều bắt buộc nếu bạn muốn bảo vệ dữ liệu cá nhân của mình.(hackread.com)
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview

1,3 tỷ mật khẩu bị rò rỉ, đẩy hàng triệu tài khoản trực tuyến vào nguy hiểm

  • 10,786
  • 0
Một kho dữ liệu khổng lồ vừa bị tung lên web "đen", làm dấy lên cảnh báo về nguy cơ đột nhập tài khoản trên phạm vi toàn cầu. Quy mô rò rỉ lần này...

LANDFALL: Biến ảnh gửi qua WhatsApp thành vũ khí tấn công người dùng Samsung

  • 10,684
  • 0
Các chuyên gia an ninh mạng vừa phát hiện một loại phần mềm gián điệp cực kỳ tinh vi có tên LANDFALL, đang âm thầm tấn công người dùng điện thoại...

Liên minh 3 nhóm hacker khét tiếng thành thế lực đe dọa toàn cầu

  • 14,272
  • 0
Một “liên minh” mới của giới tội phạm mạng đang khiến các chuyên gia bảo mật lo ngại. Ba nhóm hacker khét tiếng: Scattered Spider, LAPSUS$ và...

Cảnh báo: Mã độc giả mạo Telegram X chiếm toàn bộ điện thoại và thiết bị của bạn

  • 11,744
  • 0
Các chuyên gia vừa cảnh báo về một chiến dịch mã độc trên Android, giả mạo ứng dụng Telegram X, có khả năng chiếm quyền kiểm soát gần như toàn bộ...

Hơn 48.000 thiết bị Cisco đối mặt làn sóng tấn công từ ba lỗ hổng nghiêm trọng

  • 10,821
  • 0
Cisco đang gặp cảnh báo an ninh mạng nghiêm trọng khi ba lỗ hổng mới được phát hiện trên các sản phẩm cốt lõi của hãng. Hai lỗ hổng ảnh hưởng đến...

Cháy trung tâm dữ liệu, hơn 600 dịch vụ chính phủ Hàn Quốc tê liệt

  • 12,486
  • 0
Một vụ cháy nghiêm trọng tại Trung tâm Dữ liệu Quốc gia ở thành phố Daejeon đã khiến hơn 600 hệ thống CNTT của chính phủ Hàn Quốc đồng loạt ngừng...

Khi dữ liệu số bị lộ: Hacker có thể làm gì với các thông tin tài chính của bạn?

  • 14,367
  • 1
Các vụ tấn công mạng gần đây cho thấy sự hoạt động của tin tặc đã và đang gia tăng trở lại, đe dọa đến an ninh dữ liệu của người dùng số. Đặt tình...

Apple vá lỗ hổng nghiêm trọng trong hệ thống xử lý hình ảnh: Người dùng cần cập nhật ngay

  • 15,534
  • 0
Apple vừa phát hành bản vá bảo mật để khắc phục lỗ hổng nguy hiểm CVE-2025-43300 trong hệ thống xử lý hình ảnh. Lỗ hổng này cho phép tin tặc chiếm...

HP OmniBook X Flip 14: Laptop chuẩn Copilot+ PC với AI mạnh mẽ, thiết kế linh hoạt cho người dùng hiện đại

  • 16,256
  • 0
Sự xuất hiện của dòng laptop chuẩn Copilot+ PC đang tạo nên làn sóng mới trong thị trường máy tính, nơi AI trở thành lõi công nghệ mang lại hiệu...

Những hiểu nhầm với quy định mới về xác nhận SIM chính chủ

  • 350
  • 0
Nhiều người hiểu chưa đúng về quy định mới liên quan đến xác thực thông tin thuê bao di động, có hiệu lực từ 15/4, khiến lo ngại bị khóa SIM...
Back