Bức ảnh có thể biến iPhone thành “cục gạch”

07/11/2024 10:05
Bức ảnh PNG này có thể khiến iPhone bị treo, không thể khởi động lại.

PNG là một định dạng ảnh rất phổ biến, được sử dụng rộng rãi do cách xử lý nén tốt hơn so với các file ảnh định dạng JPG. File ảnh này được chia sẻ rộng rãi giữa người dùng thông qua các ứng dụng nhắn tin hoặc thông qua email mà người nhận sẽ không hề nghi ngờ khi mở chúng.

Bức ảnh có thể biến iPhone thành “cục gạch” - Ảnh 1

Tuy nhiên, nếu nhận được một file ảnh định dạng .PNG gửi đến điện thoại của mình thì bạn nên cẩn trọng, đặc biệt nếu người gửi là một người xa lạ không quen biết. Bởi lẽ, chiếc điện thoại của bạn có thể bị xâm nhập chỉ bằng việc mở một file ảnh tưởng chừng như rất bình thường.

Mã độc ẩn dưới hình ảnh PNG

Các chuyên gia bảo mật tại Threat Fabric vừa phát hiện phiên bản mới của phần mềm gián điệp LightSpy có thể phá hủy thiết bị, khiến iPhone trở thành "cục gạch".

Cụ thể, LightSpy hoạt động bằng cách len lỏi vào iPhone thông qua các lỗ hổng bảo mật, đặc biệt là các lỗi trong WebKit (trình duyệt web của Apple) trên iOS. Mã độc này ngụy trang dưới dạng file ảnh ".PNG" vô hại, lừa người dùng tải về và mã độc sẽ được kích hoạt.

Bức ảnh có thể biến iPhone thành “cục gạch” - Ảnh 2

Sau khi người dùng tải về file ảnh PNG nguỵ trang, LightSpy sẽ bí mật tải về 28 plugin, những công cụ bổ sung cho phép kẻ gian thực hiện các hoạt động gián điệp và phá hoại.

Theo The Hacker News, phần mềm gián điệp này được thiết kế để đánh cắp mọi thứ, từ mật khẩu WiFi, vị trí GPS chính xác, lịch sử duyệt web, danh bạ, tin nhắn, ảnh chụp màn hình, ghi âm, truy cập vào iCloud Keychain, theo dõi hoạt động Telegram, Messenger, WeChat, LINE, Mail Master, Tencent QQ...

LightSpy còn có khả năng xóa dữ liệu, bao gồm tin nhắn, danh bạ, ảnh, video, lịch sử duyệt web, cấu hình WiFi... thậm chí, có thể khiến iPhone bị treo, không thể khởi động lại.

Làm thế nào để bảo vệ iPhone an toàn?

Theo Forbes, phần mềm gián điệp này nhắm vào các phiên bản iOS cũ, chưa được vá của Apple, bằng cách khai thác các lỗ hổng đã được công bố, cụ thể là "lỗ hổng Safari CVE-2020-9802 và CVE-2020-3837".

Phiên bản LightSpy mới nhất này tấn công iPhone chạy iOS 13.5 hoặc cũ hơn, do đó biện pháp phòng thủ đầu tiên của bạn là đảm bảo iPhone của bạn được cập nhật iOS mới nhất.

Bức ảnh có thể biến iPhone thành “cục gạch” - Ảnh 3

Để bảo vệ bản thân, bạn hãy thường xuyên cập nhật hệ điều hành iOS lên phiên bản mới nhất.

Đồng thời người dùng được khuyến cáo cẩn thận khi tải về các tệp tin trên Internet, đặc biệt là các file có đuôi lạ; nên kiểm tra kỹ thông tin về ứng dụng, phần mềm trước khi cài đặt.

Hạn chế jailbreak iPhone vì điều này có thể khiến thiết bị dễ bị tấn công bởi các phần mềm độc hại, bao gồm cả LightSpy. Đồng thời, nâng cao nhận thức về an ninh mạng bằng cách tìm hiểu về các phương thức tấn công phổ biến, các loại mã độc và cách phòng tránh.


Tin mới

Đảo Nam – Charmora City phủ sóng thị trường Nha Trang, căn hộ cao tầng được quan tâm
10 giờ trước
Trong bối cảnh BĐS Nha Trang còn thiếu vắng những khu đô thị kiểu mẫu với quy hoạch bài bản như tại Hà Nội hay TP.HCM, Charmora City trở thành “ngôi sao” trên thị trường. Phân khu The Onsen tại đảo Nam vì thế được săn đón mạnh mẽ nhờ suất đầu tư hợp lý và giá trị tích sản.
Nhiều người trễ chuyến tàu tết về quê vì kẹt xe khắp nơi
57 phút trước
Khó lắm mới mua được chiếc vé tàu tết, song đến ngày trở về, nhiều người lại ngậm ngùi nhìn tàu khuất bóng trên sân ga vì tới trễ.
Đà Nẵng tuyển nhân sự điều hành Trung tâm Tài chính Quốc tế: Tiêu chuẩn ra sao?
2 giờ trước
Yêu cầu tốt nghiệp Đại học Top 50 thế giới, kinh nghiệm làm việc tại các tập đoàn thuộc danh sách Forbes Global 2000 – đây là những yêu cầu trong đợt tuyển dụng nhân sự chất lượng cao vừa được Cơ quan điều hành Trung tâm tài chính quốc tế (VIFCDN) tại Đà Nẵng công bố.
Trung Quốc cứu Nga một ‘bàn thua’ trông thấy
2 giờ trước
Nga đang dồn nhiều hy vọng vào Trung Quốc cho một mặt hàng quan trọng của mình.
Vũ khí của Nga bắn một phát "điểm huyệt" hàng nghìn Starlink?
2 giờ trước
Khi được tung ra, chúng tạo thành một "đám mây tử thần" trên quỹ đạo, sẵn sàng vô hiệu hóa bất kỳ vệ tinh nào đi ngang qua.

Tin cùng chuyên mục

Cận Tết, giá dịch vụ dọn nhà theo giờ tăng gấp 3 vẫn khó tìm
4 giờ trước
Những ngày cận Tết, giá dịch vụ dọn nhà theo giờ tăng gấp đôi, thậm chí gấp 3 so với ngày thường nhưng vẫn khó tìm.
Độc lạ cặp đào thất thốn leo gỗ hoàng đàn giá gần 1 tỷ đồng
5 giờ trước
Cặp đào thất thốn trồng trên gỗ hoàng đàn quý hiếm được đưa từ Mộc Châu về Hà Nội, khiến giới chơi cây cảnh trầm trồ trước thế độc lạ và mức giá khủng gần 1 tỷ đồng.
Sau tất cả, Toyota vẫn ‘nói không’ với xe điện – đã là ‘vua xe hybrid’ nhưng còn muốn nhiều hơn thế
6 giờ trước
Mục tiêu của hãng là đẩy tỷ lệ xe hybrid lên khoảng 60% đến năm 2028.
iPhone 18 Pro Max sẽ lần đầu tiên vượt qua cột mốc này
7 giờ trước
Thêm một lý do để người dùng chờ đợi chiếc iPhone thế hệ mới từ Apple.