Theo Người Đưa Tin dẫn nguồn từ Forbes, một phiên bản công cụ khai thác phần mềm gián điệp DarkSword dành cho iOS đã bị phát tán công khai, tiềm ẩn nguy cơ ảnh hưởng đến hàng trăm triệu iPhone trên toàn cầu. Người dùng các phiên bản iOS cũ, chưa cập nhật bản vá bảo mật mới nhất, có thể trở thành mục tiêu tấn công, kể cả từ những đối tượng không có nhiều kiến thức kỹ thuật nhưng tận dụng các công cụ sẵn có.
Đáng lo ngại, hình thức tấn công có thể được kích hoạt âm thầm chỉ thông qua việc truy cập vào một trang web độc hại bằng trình duyệt Safari. Trước nguy cơ này, Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA) đã ban hành chỉ thị yêu cầu các cơ quan thuộc nhánh hành pháp dân sự liên bang khẩn trương vá các lỗ hổng zero-day trong vòng 21 ngày. Đồng thời, cơ quan này cũng khuyến cáo mạnh mẽ tất cả tổ chức cần cập nhật hệ thống càng sớm càng tốt.
Cảnh báo khẩn: Mã độc rò rỉ, hàng trăm triệu iPhone có nguy cơ bị tấn công. Ảnh minh họa
Cảnh báo được đưa ra trong bối cảnh các cuộc tấn công liên quan đến DarkSword đã bắt đầu xuất hiện. Trước đó, không lâu sau khi FBI phát đi cảnh báo về an ninh đối với các ứng dụng nhắn tin mã hóa, Apple cũng đã triển khai bản cập nhật “Cải thiện An ninh Nền” (BSI) đầu tiên cho iOS 26 nhằm khắc phục các lỗ hổng liên quan đến WebKit – nền tảng vận hành Safari và nhiều trình duyệt trên iPhone.
Theo báo Vietnamnet, Apple xác nhận các phiên bản từ iOS 15 đến iOS 26 vẫn an toàn. Người dùng đang chạy iOS 13, 14 hoặc 18.4 đến 18.7 cần cập nhật ngay lập tức. Trang hỗ trợ của Apple nhấn mạnh: "Nếu đã cập nhật phần mềm iPhone, bạn đã được bảo vệ". Các thiết bị chạy iOS 18.7.6 trở lên không bị ảnh hưởng.
Hãng cũng lưu ý dòng iPhone 17 được trang bị tính năng Thực thi Toàn vẹn Bộ nhớ, một lớp bảo vệ an toàn bộ nhớ luôn bật nhằm ngăn chặn phần mềm gián điệp.
Nếu người dùng cảm thấy có nguy cơ bị nhắm tới, Apple khuyến nghị bật Chế độ Phong tỏa có sẵn từ bản cập nhật iOS 16.
Dù iOS không có các ứng dụng diệt virus tương đương Android, người dùng có thể kết nối iPhone với máy Mac và sử dụng các phần mềm diệt virus như Intego để quét mã độc. Những lỗ hổng khai thác iPhone thường rất phức tạp và tận dụng nhiều lỗ hổng cùng lúc như DarkSword. Với lượng dữ liệu giá trị lưu trữ trên thiết bị, các chuyên gia cảnh báo những lỗ hổng tương tự sẽ sớm xuất hiện trở lại.
Dựa trên số liệu của Stat Counter và Apptunix, ước tính khoảng 220 triệu iPhone bị ảnh hưởng, tương đương khoảng 14% tổng số người dùng iOS.
Phương Anh (T/h)