Tầm nhìn
iPhone của bạn có thể đang bị theo dõi: Apple phát hành bản vá bảo mật khẩn cấp
Mộc Đức - Thứ Năm, 17/04/2025 4:14 CH
Vietnet24h - Nếu bạn dùng iPhone, iPad hay MacBook, hãy cập nhật ngay. Apple vừa công bố hai lỗ hổng bảo mật cực kỳ nguy hiểm có thể bị lợi dụng để cài mã độc và kiểm soát thiết bị từ xa – thậm chí vượt qua cả lớp bảo vệ phần cứng. Dù không công khai chi tiết, Apple cho biết lỗ hổng có thể đã bị khai thác trong các cuộc tấn công nhắm vào người dùng cụ thể.
Ngày 16/4, Apple bất ngờ phát hành bản vá iOS 18.4.1 cùng nhiều hệ điều hành liên quan, trong đó có iPadOS, macOS, tvOS và visionOS. Điều đáng chú ý là toàn bộ bản cập nhật đều tập trung xử lý hai lỗ hổng bảo mật nghiêm trọng liên quan trực tiếp đến cơ chế xử lý luồng âm thanh – một trong những điểm nhạy cảm nhưng ít được để ý trong hệ sinh thái Apple.
 
Tổng quan về lỗ hổng: CVE-2025-31200 và CVE-2025-31201
CVE-2025-31200 – nằm trong CoreAudio framework, được đánh giá là lỗi memory corruption (hỏng bộ nhớ) do xử lý không đúng dữ liệu trong quá trình decode stream âm thanh. Lỗi này mở ra khả năng remote code execution (RCE) khi đối tượng độc hại (malformed media file) được phân tích và render bởi thiết bị đích.
 
CVE-2025-31201 – khai thác một lỗ hổng trong Remote Participant Audio Control (RPAC), cơ chế điều khiển âm thanh từ xa vốn được sử dụng trong các ứng dụng gọi nhóm. Kẻ tấn công có thể bypass Pointer Authentication (PAC) – một tính năng bảo vệ bộ nhớ phần cứng được Apple triển khai trên chip A-series và M-series – để thực hiện arbitrary read/write trong kernel space, làm suy yếu toàn bộ sandbox và bảo mật hệ thống.
 
CoreAudio là framework xử lý âm thanh trung tâm trong các thiết bị Apple. Khi một file âm thanh được decode và stream, CoreAudio đảm nhiệm cả phần demux, decode, và xử lý realtime.
 
Theo thông tin từ Apple và Google TAG, lỗ hổng nằm ở cách CoreAudio xử lý input buffer chứa thông tin về cấu trúc file media. Trường hợp không kiểm tra đúng boundary và định dạng, bộ giải mã sẽ bị ghi đè (buffer overflow hoặc use-after-free), cho phép attacker chèn shellcode và chiếm quyền kiểm soát tại user space hoặc thậm chí là kernel space tùy theo payload.
 
Lỗ hổng CVE-2025-31201 (RPAC) – vượt qua bảo vệ phần cứng PAC
PAC là một trong những công nghệ tiên tiến nhất Apple tích hợp để chống lại code reuse attack, đặc biệt là ROP (Return Oriented Programming). PAC ký tên các pointer quan trọng để ngăn kẻ tấn công can thiệp vào các lệnh nhảy và gọi hàm bằng địa chỉ giả mạo.
 
Tuy nhiên, trong lỗ hổng RPAC, attacker có thể gửi dữ liệu được thiết kế đặc biệt để qua mặt quy trình xác thực PAC (Pointer Authentication Code), mở đường cho việc truy cập tuỳ ý bộ nhớ, bao gồm các vùng chứa thông tin nhạy cảm hoặc thậm chí là ghi đè lệnh thực thi.
 
Đây là đòn đánh cực kỳ nguy hiểm vì nó phá vỡ trust boundary của PAC – vốn là tuyến phòng thủ cuối cùng sau sandbox.
 
Mức độ bị khai thác trong thực tế
Dù Apple không tiết lộ chi tiết về chiến dịch khai thác, cả hai lỗ hổng đều được ghi chú là “may have been actively exploited”, cụm từ thường chỉ ra sự tồn tại của zero-day tấn công có chủ đích (APT - Advanced Persistent Threats).
 
Theo thông lệ ngành, những lỗ hổng như vậy thường được sử dụng bởi các nhóm gián điệp mạng nhà nước hoặc nhóm hacker được tài trợ (ví dụ NSO Group, QuaDream...), thường nhắm vào nhà báo, nhà hoạt động, doanh nhân hoặc quan chức chính phủ.
 
Với mức độ nghiêm trọng của PAC bypass, khả năng đây là phần của một exploit chain nhiều bước, bao gồm cả RCE và privilege escalation – cho phép attacker chiếm toàn bộ thiết bị mà người dùng không hề hay biết.
 
Tác động hệ sinh thái và phản ứng của Apple
Việc phát hành bản vá đồng loạt trên nhiều nền tảng – iOS, iPadOS, macOS, visionOS và tvOS – cho thấy mức độ lan rộng của thành phần dễ tổn thương, phản ánh kiến trúc chia sẻ codebase giữa các hệ điều hành của Apple.
 
Dù không công bố chi tiết khai thác PoC hay timeline cụ thể, Apple khuyến cáo người dùng cập nhật khẩn cấp – động thái hiếm hoi chỉ xuất hiện khi có nguy cơ mất toàn quyền kiểm soát thiết bị.
 
Khuyến nghị cho người dùng và quản trị viên an ninh
- Cập nhật ngay lập tức tất cả thiết bị sử dụng iOS 18, iPadOS, macOS Sonoma hoặc các phiên bản liên quan.
 
- Giám sát log mạng để phát hiện các kết nối bất thường, đặc biệt là liên quan đến các ứng dụng media hoặc gọi nhóm.
 
- Đối với tổ chức có thiết bị BYOD (Bring Your Own Device), nên thực thi chính sách cập nhật bắt buộc trong vòng 24 giờ.
 
- Các chuyên gia bảo mật nên theo dõi bản phân tích chi tiết từ nhóm Project Zero (Google) nếu được công bố, để cập nhật cơ chế phòng vệ nội bộ.
iPhone 16e: Quân bài chiến lược giúp Apple lật ngược thế trận đầu năm Vietnet24h - Ra mắt vào tháng 3, iPhone 16e nhanh chóng trở thành át chủ bài giúp Apple vượt Samsung trong cuộc đua smartphone quý I/2025. Thiết kế hợp lý, hiệu năng mạnh và mức giá vừa túi tiền đã giúp Apple chiếm cảm tình của người dùng tại các thị trường đang phát triển – vốn là "sân sau" lâu nay của Android.
Tin khác cùng chuyên mục
Tin đọc nhiều
LUẬT CÔNG NGHIỆP CÔNG NGHỆ SỐ: “ĐỘNG LỰC CHO SỰ BỨT PHÁ CỦA VIỆT NAM TRONG KỶ NGUYÊN SỐ” Vietnet24h - Luật Công nghiệp Công nghệ số (CNCNS) được Quốc hội khóa 15 thông qua vào ngày 14/6/2025 là bước đột phá về chiến lược cho ngành công nghiệp công nghệ số.
Trump ký luật stablecoin khi ngành công nghiệp tiền điện tử hướng tới việc áp dụng rộng rãi Vietnet24h - Hôm thứ Sáu (18/7), Tổng thống Hoa Kỳ Donald Trump đã ký ban hành luật thiết lập cơ chế quản lý đối với các loại tiền điện tử neo giá vào đô la, được gọi là stablecoin, một cột mốc có thể mở đường cho việc tài sản kỹ thuật số trở thành phương thức thanh toán và chuyển tiền thông dụng hàng ngày.
Thuế quan Hoa Kỳ lên EU: tác động và phản ứng của các bên Vietnet24h - Tổng thống Mỹ Donald Trump đã công bố áp mức thuế quan 30% lên hàng hóa nhập khẩu từ Liên minh Châu Âu (EU), có hiệu lực từ ngày 1/8/2025, theo bài đăng trên mạng xã hội Truth Social vào ngày 12/7/2025.
Trump tuyên bố áp thuế 35% lên Canada bắt đầu từ ngày 1 tháng 8, cảnh báo sẽ tăng thuế nếu Ottawa trả đũa Vietnet24h - Tổng thống Hoa Kỳ Donald Trump hôm thứ năm đã công bố mức thuế 35% đối với hàng nhập khẩu từ Canada, bắt đầu từ ngày 1 tháng 8.
Đông Nam Á không cần phải đứng về phe nào trong cuộc cạnh tranh công nghệ giữa Hoa Kỳ và Trung Quốc Vietnet24h - Các chuyên gia tham gia hội thảo cho biết tại hội nghị East Tech West của CNBC ở Bangkok, Thái Lan, Đông Nam Á không nên chọn đứng về phe nào trong cuộc đua công nghệ giữa Hoa Kỳ và Trung Quốc.
Trump công bố thỏa thuận thương mại với Việt Nam, áp thuế 20% đối với hàng nhập khẩu vào Hoa Kỳ Vietnet24h - Tổng thống Donald Trump cho biết Hoa Kỳ đã đạt được thỏa thuận thương mại với Việt Nam.
Netflix tăng giá – tín hiệu cho bước chuyển mới trong quản lý thuế nền tảng số tại Việt Nam Vietnet24h - Việc Netflix và loạt dịch vụ số nước ngoài đồng loạt tăng giá sau ngày 1/7 không chỉ là câu chuyện hóa đơn người dùng. Đây là chỉ dấu cho thấy Việt Nam đang siết lại sân chơi số xuyên biên giới bằng cách áp thuế đồng đều, minh bạch và hướng tới một nền kinh tế số có chủ quyền.
Samsung, SK hynix lo ngại về việc hủy bỏ quyền miễn trừ chip của Hoa Kỳ Vietnet24h - Các nhà sản xuất chip Hàn Quốc đang phải đối mặt với sự bất ổn mới về hoạt động của họ tại Trung Quốc, khi Washington được cho là đang cân nhắc việc thu hồi các miễn trừ cho phép họ đưa thiết bị chip của Mỹ vào để nâng cấp cơ sở.
Hạ viện Hoa Kỳ yêu cầu nhân viên không sử dụng WhatsApp của Meta Vietnet24h - Hôm thứ Hai, quan chức hành chính của Hạ viện Hoa Kỳ đã nói với các nhân viên rằng họ không được phép sử dụng WhatsApp do ứng dụng này thiếu minh bạch về quyền riêng tư dữ liệu và các hoạt động bảo mật.
Hoa Kỳ có thể nhắm mục tiêu vào hoạt động của Samsung, Hynix, TSMC tại Trung Quốc Vietnet24h - Bộ Thương mại Hoa Kỳ đang cân nhắc thu hồi các giấy phép được cấp trong những năm gần đây cho các nhà sản xuất chip toàn cầu Samsung, SK Hynix và TSMC, khiến họ khó tiếp nhận hàng hóa và công nghệ của Hoa Kỳ tại các nhà máy của họ ở Trung Quốc hơn.
Ai kiểm soát không gian mạng Việt Nam? VSTN hé mở một lời đáp Vietnet24h - Giữa những bất ổn liên tục từ các tuyến cáp biển quốc tế, câu hỏi về quyền kiểm soát và tự chủ dữ liệu ngày càng trở nên bức thiết. Việc vận hành tuyến cáp đất liền VSTN do người Việt làm chủ 100% không chỉ là giải pháp kỹ thuật, mà là một bước đi chính trị - kinh tế về chủ quyền không gian mạng.
Máy bay điện vượt biển: Trung Quốc đặt cược tương lai logistics ngoài khơi vào eVTOL Vietnet24h - Chuyến bay đầu tiên của chiếc eVTOL V2000CG CarryAll ra giàn khoan dầu ngoài khơi không chỉ là một thử nghiệm kỹ thuật, mà còn là bước đi chiến lược trong tham vọng chuyển đổi logistics và năng lượng của Trung Quốc. Khi nền kinh tế tầm thấp trở thành động lực tăng trưởng mới, công nghệ bay cự ly ngắn đang dần định hình lại hạ tầng công nghiệp quốc gia.
Drone phát sóng – “phao cứu sinh” công nghệ trong vùng lũ và bài toán chủ quyền số Vietnet24h - Trong bối cảnh thiên tai ngày càng khốc liệt và bất thường do biến đổi khí hậu, việc đảm bảo hạ tầng thông tin liên lạc trong vùng bị cô lập không chỉ là bài toán kỹ thuật, mà còn là một thách thức chiến lược về năng lực ứng phó khẩn cấp và an ninh mạng quốc gia. Giải pháp drone phát sóng của Viettel – với khả năng phủ sóng 4G trong bán kính 6 km – đang mở ra một hướng đi mới, nơi công nghệ bay không người lái trở thành cầu nối sống còn giữa con người và hệ thống cứu hộ trong tình huống đứt gãy liên lạc.
HỘI NGHỊ THƯỢNG ĐỈNH BÁN DẪN ASEAN 2025 (ASEMIS): VIỆT NAM ĐÓNG VAI TRÒ QUAN TRỌNG TRONG VIỆC TĂNG CƯỜNG CHUỖI CUNG ỨNG BÁN DẪN ĐÔNG NAM Á Vietnet24h - Hội nghị Thượng đỉnh Bán dẫn ASEAN 2025 (ASEMIS), được tổ chức bởi Hiệp hội Công nghiệp Bán dẫn Malaysia (MSIA) vào ngày 24 tháng 7 năm 2025 tại khách sạn One World, Kuala Lumpur, đã đánh dấu một cột mốc quan trọng trong việc định hình tương lai của ngành công nghiệp bán dẫn tại Đông Nam Á.
Khám phá những điều hấp dẫn ở Galaxy Watch Ultra của Samsung Vietnet24h - Galaxy Watch Ultra của Samsung, chiếc đồng hồ thông minh bền bỉ tiên phong được ra mắt chỉ một năm trước với One UI Watch 6, đã bắt đầu nhận được bản cập nhật phần mềm lớn đầu tiên rất được mong đợi.
Xu hướng "tạm dừng" bùng nổ trung tâm dữ liệu AI tại các công ty công nghệ lớn Vietnet24h - Quyết định ngừng hoạt động của một trung tâm dữ liệu ở Ohio của Microsoft và báo cáo của Phố Wall cho biết AWS của Amazon đang tạm dừng một số hợp đồng thuê đã làm gia tăng lo ngại của thị trường về sự sụp đổ của một trung tâm dữ liệu AI.
OpenAI cho biết họ sẽ sử dụng nền tảng đám mây của Google cho ChatGPT Vietnet24h - OpenAI sẽ dựa vào Google Cloud Platform cho ChatGPT và giao diện lập trình ứng dụng của nó ở một số quốc gia.
“Chữa bách bệnh” bằng AI – cuộc cách mạng thật sự trong ngành dược? Vietnet24h - Một loại thuốc được thiết kế chỉ bằng… cú nhấp chuột? Đó không còn là tưởng tượng trong phim khoa học viễn tưởng, mà là tham vọng đầy táo bạo của Isomorphic Labs – công ty con của Alphabet, được tách ra từ phòng thí nghiệm DeepMind danh tiếng. Với nền tảng là hệ thống AI AlphaFold, họ đang bước vào giai đoạn chuẩn bị thử nghiệm lâm sàng đầu tiên trên người đối với những loại thuốc “do AI tạo ra từ đầu đến cuối.”
Centaur – Bước tiến táo bạo trong việc "giải mã" hành vi con người bằng AI Vietnet24h - Một trong những thách thức lớn nhất trong khoa học thần kinh và tâm lý học hiện đại là làm sao để "đọc" được suy nghĩ, dự đoán hành vi của con người – một sinh vật đầy biến số và giàu cảm xúc. Với sự xuất hiện của mô hình AI Centaur, các nhà khoa học dường như đang tiến gần hơn bao giờ hết đến giấc mơ tái hiện hoạt động nhận thức của bộ não người qua máy móc.
Samsung hướng tới việc mở rộng dịch vụ chăm sóc sức khỏe kết nối Vietnet24h - Samsung Electronics đã tổ chức Diễn đàn Công nghệ Galaxy vào thứ Năm để giới thiệu sơ lược về các dịch vụ chăm sóc sức khỏe kỹ thuật số mà công ty đang hướng đến thông qua khả năng trí tuệ nhân tạo (AI) của thương hiệu Galaxy.
Tuvalu – Quốc gia đầu tiên phải di cư vì khí hậu, và hồi chuông cảnh tỉnh cho thế giới Vietnet24h - Khi Tuvalu – một quốc đảo nhỏ bé ở Thái Bình Dương – lên kế hoạch di cư dân số sang Australia do nước biển dâng, đó không còn là một câu chuyện viễn tưởng u ám về tương lai, mà là thực tại đầu tiên của một thế giới đang bước vào kỷ nguyên di cư vì khí hậu.
Nhiệt hạch và dữ liệu: Microsoft đặt cược vào giấc mơ điện mặt trời nhân tạo Vietnet24h - Với thỏa thuận lịch sử cùng Helion Energy, Microsoft không chỉ mua điện, mà đang đầu tư vào một tương lai nơi năng lượng nhiệt hạch trở thành chìa khóa cho sự sống còn của các trung tâm dữ liệu AI. Nhưng liệu họ có đang đặt cược vào điều chưa từng thành công?
SK Chemicals đặt cược vào tái chế nhựa để vượt qua suy thoái ngành Vietnet24h - Đầu năm nay, SK Chemicals đã tái cấu trúc thành hai bộ phận để tập trung chuyên sâu hơn vào lĩnh vực tái chế nhựa của mình
Công nghệ hạt nhân thế hệ 4: Trung Quốc đang phát triển năng lượng sạch hay vũ khí tiềm ẩn? Vietnet24h - Dù được giới thiệu là bước đột phá xanh, lò CFR-1000 của Trung Quốc có thể tạo plutonium-239 – nguyên liệu chế tạo vũ khí hạt nhân. Giới quan sát quốc tế đặt câu hỏi về tính minh bạch và mục tiêu thực sự đằng sau cuộc cách mạng hạt nhân "sạch" của Bắc Kinh.
Bắc Kinh xây đập ở Tây Tạng, New Delhi và Dhaka đứng trước bài toán sống còn Vietnet24h - Trong khi Trung Quốc gọi đây là bước đột phá về năng lượng sạch, thì ở hạ lưu, Ấn Độ và Bangladesh không giấu được lo ngại về một tương lai khan hiếm nước và phụ thuộc chiến lược vào nước láng giềng.
Vì sao tàu chạy 400 km/h của Trung Quốc không tốn thêm điện? Vietnet24h - Tàu CR450 đạt tốc độ 400 km/h nhờ thay đổi cấu trúc khí động học và cải tiến phần phanh, chứ không cần thêm năng lượng. Đây là minh chứng cho việc tăng tốc không nhất thiết đồng nghĩa với tăng tiêu hao – một bài học về thiết kế thông minh trong kỹ thuật hiện đại.
Gieo mây nhân tạo: Kỳ vọng điều tiết khí hậu hay "vật tế thần" của thời tiết cực đoan? Vietnet24h - Giữa lúc biến đổi khí hậu khiến thời tiết ngày càng thất thường, công nghệ gieo mây được kỳ vọng giúp điều chỉnh lượng mưa, hạn chế hạn hán. Nhưng bên cạnh hiệu quả khiêm tốn, công nghệ này lại liên tục bị quy trách nhiệm cho nhiều thảm họa, từ lũ quét ở Texas đến mưa lớn ở Dubai. Đâu là sự thật, đâu là nỗi sợ?
Lithium Hồ Nam – mảnh ghép chiến lược đưa Trung Quốc đến ngôi vương pin thế giới Vietnet24h - Không chỉ là một phát hiện địa chất, mỏ lithium mới ở Hồ Nam là quân bài chiến lược giúp Trung Quốc kiểm soát sâu hơn chuỗi cung ứng pin toàn cầu. Trong cuộc đua điện hóa, nơi mỗi tấn quặng mang theo quyền lực địa chính trị, phát hiện này có thể định hình lại bản đồ năng lượng sạch của thế giới.
Châu Âu học cách sống chung với nắng nóng – Từ “trốn nắng” đến tái thiết đô thị bền vững Vietnet24h - Biến đổi khí hậu không còn là một dự báo – nó là thực tại sống động đang thiêu đốt các thành phố châu Âu mỗi mùa hè. Với nhiệt độ vượt ngưỡng 46°C tại bán đảo Iberia và chuỗi ngày nóng kỷ lục ở Pháp, Tây Ban Nha, Bỉ, Bồ Đào Nha… mùa hè năm 2025 đánh dấu một bước ngoặt: các thành phố không thể chỉ “chịu đựng” nắng nóng – họ buộc phải thiết kế lại cách sống.
Turbine thủy điện 500 MW: Trung Quốc khẳng định vị thế bằng công nghệ và địa chính trị Vietnet24h - Không chỉ là một bước tiến kỹ thuật, turbine xung công suất 500 MW do Trung Quốc phát triển còn là minh chứng cho tham vọng chiến lược của nước này trong lĩnh vực năng lượng tái tạo, kiểm soát nguồn nước xuyên biên giới và hiện thực hóa mục tiêu trung hòa carbon vào năm 2060.