Hàng loạt thiết bị Apple đời cũ dính lỗ hổng phần cứng nghiêm trọng không thể vá lỗi bằng phần mềm

09:06 23/06/2026

Các nhà nghiên cứu bảo mật tại Paradigm Shift vừa công bố phát hiện một lỗ hổng an ninh mạng nguy hiểm mang tên gọi usbliter8. Sự cố kỹ thuật này đe dọa trực tiếp đến an toàn dữ liệu của hàng triệu thiết bị phần cứng trong hệ sinh thái Apple, bao gồm các dòng điện thoại iPhone, máy tính bảng iPad và đồng hồ thông minh Apple Watch.

Trước rủi ro an ninh mạng không thể khắc phục bằng các giải pháp kỹ thuật số, nhóm nghiên cứu bảo mật tại Paradigm Shift đưa ra khuyến cáo người tiêu dùng nên cân nhắc việc nâng cấp, chuyển dịch sang sử dụng các dòng thiết bị sở hữu nền tảng phần cứng thế hệ mới hơn nhằm triệt tiêu nguy cơ bị khai thác thông tin và tấn công từ xa
Ảnh minh họa

Cơ chế tấn công từ tầng khởi động chip gốc

Các phân tích chuyên sâu chỉ ra rằng usbliter8 là một lỗi phần cứng nằm sâu trong cấu trúc mã nguồn của SecureROM (còn gọi là BootROM). Đây là đoạn mã nền tảng đầu tiên được chip xử lý của iPhone thực thi ngay khi người dùng bấm nút khởi động nguồn thiết bị.

Do đặc tính kỹ thuật của SecureROM là được nạp và ghi đĩa trực tiếp vào bên trong chipset ngay từ công đoạn đúc chip tại nhà máy sản xuất, cấu trúc này hoàn toàn cố định. Hệ quả là bất kỳ lỗ hổng bảo mật nào xuất hiện tại phân vùng này đều không thể xử lý, sửa chữa hoặc vá lỗi thông qua các bản cập nhật phần mềm iOS hay iPadOS thông thường của hãng.

Theo báo cáo kỹ thuật, mã độc khai thác lỗ hổng cho phép đối tượng tấn công can thiệp sâu vào toàn bộ quá trình khởi động của thiết bị thông qua bộ điều khiển kết nối USB và hệ thống phần mềm quản lý. Trong trường hợp xâm nhập thành công, tin tặc có thể dễ dàng giành quyền kiểm soát tối cao đối với chiếc iPhone trước khi hệ điều hành iOS kịp tải dữ liệu bảo mật, từ đó tự động vận hành các phần mềm độc hại hoặc bẻ khóa hệ thống (jailbreak) trái phép.

Danh mục các thiết bị chịu ảnh hưởng và thực trạng tại Việt Nam

Cuộc rà soát phần cứng xác định lỗ hổng an ninh này bao bọc xung quanh các dòng sản phẩm sử dụng các thế hệ chip cũ của Apple. Danh mục các thiết bị di động chịu tác động trực tiếp bao gồm các mẫu điện thoại: iPhone XR, iPhone XS, iPhone XS Max, iPhone SE (thế hệ thứ 2), cùng toàn bộ dải sản phẩm thuộc series iPhone 11, iPhone 11 Pro và iPhone 11 Pro Max.

Bên cạnh mặt hàng điện thoại, danh sách các thiết bị phần cứng khác của Apple bị tổn thương bởi lỗi usbliter8 cũng kéo dài với nhiều cái tên:

  • Máy tính bảng: Các dòng máy iPad Air 3, iPad mini 5, iPad Gen 8 và dòng iPad Gen 9.
  • Thiết bị đeo và giải trí: Đồng hồ Apple Watch Series 4, Series 5, Apple Watch SE (thế hệ thứ nhất); thiết bị truyền hình Apple TV 4K (thế hệ thứ 2), loa thông minh HomePod mini và màn hình chuyên dụng Studio Display.

Đáng lưu ý, rất nhiều sản phẩm nằm trong danh sách cảnh báo trên hiện vẫn đang được lưu thông và sử dụng cực kỳ phổ biến tại thị trường viễn thông Việt Nam. Các dòng máy như iPhone XS Max, iPhone 11 hay máy tính bảng học tập iPad Gen 9 hiện vẫn là những mặt hàng thứ cấp được mua bán thường xuyên trên thị trường máy cũ với phân khúc giá rẻ chỉ vài triệu đồng.

Trước rủi ro an ninh mạng không thể khắc phục bằng các giải pháp kỹ thuật số, nhóm nghiên cứu bảo mật tại Paradigm Shift đưa ra khuyến cáo người tiêu dùng nên cân nhắc việc nâng cấp, chuyển dịch sang sử dụng các dòng thiết bị sở hữu nền tảng phần cứng thế hệ mới hơn nhằm triệt tiêu nguy cơ bị khai thác thông tin và tấn công từ xa.

Tâm An(t/h)

  • Cùng chuyên mục

HostVN - đối tác đầu tiên của Blackwall tại Đông Nam Á đưa công nghệ bảo vệ lưu lượng web châu Âu vào Việt Nam

Blackwall, công ty bảo vệ lưu lượng web có trụ sở tại Tallinn, Estonia, vừa công bố quan hệ hợp tác chiến lược với Công ty Cổ phần Giải pháp Công nghệ HOSTVN (HostVN). Theo thỏa thuận, HostVN trở thành đối tác đầu tiên được Blackwall công bố công khai tại Đông Nam Á, đồng thời đưa Việt Nam trở thành thị trường đầu tiên của Blackwall trong chiến lược mở rộng khu vực.

Công nghệ - 09:48 23/06/2026

Bộ Công an chủ trì xây dựng và quản lý cơ sở dữ liệu lý lịch tư pháp

Chính phủ vừa ban hành Nghị định số 216 quy định chi tiết và hướng dẫn thi hành một số điều của Luật Lý lịch tư pháp. Văn bản pháp lý mới này phân định rõ trách nhiệm của các bộ, ngành trong việc xây dựng, quản lý, vận hành cơ sở dữ liệu lý lịch tư pháp, đồng thời thiết lập các nguyên tắc kỹ thuật nghiêm ngặt nhằm bảo đảm tính liên thông, minh bạch và số hóa toàn diện hệ thống dữ liệu quốc gia.

Công nghệ - 08:52 23/06/2026

App EVNHANOI: “Trợ lý điện năng” hữu ích của mỗi gia đình

Tổng công ty Điện lực TP Hà Nội (EVNHANOI) khuyến khích khách hàng thường xuyên theo dõi điện năng tiêu thụ để chủ động kiểm soát chi phí và sử dụng điện hiệu quả hơn. Với App EVNHANOI, việc theo dõi sản lượng điện sử dụng hằng ngày trở nên đơn giản, thuận tiện và trực quan ngay trên điện thoại thông minh.

Công nghệ - 07:54 23/06/2026

Phát động Cuộc thi "Tuổi trẻ UBND tỉnh Quảng Ninh sáng tạo trong kỷ nguyên số”

Ngày 22/6, tại phường Hồng Gai, Đoàn Thanh niên UBND tỉnh tổ chức hội nghị sơ kết công tác Đoàn và phong trào thanh niên 6 tháng đầu năm, triển khai nhiệm vụ 6 tháng cuối năm 2026; phát động Cuộc thi chuyển đổi số năm 2026 với chủ đề “Tuổi trẻ UBND tỉnh Quảng Ninh sáng tạo trong kỷ nguyên số” và ra mắt Câu lạc bộ Truyền thông AI.

Công nghệ - 18:40 22/06/2026

iPhone 17 Pro Max lao dốc giá mạnh nhất từ khi mở bán: Bản cao cấp giảm tới 5 triệu đồng

Sau nhiều tháng giữ giá ở mức cao, iPhone 17 Pro Max – mẫu smartphone bán chạy nhất tại Việt Nam – đã ghi nhận đợt giảm giá sâu nhất kể từ ngày lên kệ. Trong đó, các phiên bản dung lượng lớn giảm tới 5 triệu đồng, mở ra cơ hội sở hữu flagship cao cấp của Apple với mức giá hấp dẫn hơn bao giờ hết.

Công nghệ - 14:44 22/06/2026

Lào Cai triển khai đồng bộ các giải pháp hỗ trợ doanh nghiệp công nghệ số vươn ra thị trường toàn cầu

Lào Cai sẽ triển khai đồng bộ nhiều giải pháp hỗ trợ doanh nghiệp công nghệ số mở rộng thị trường, nâng cao năng lực cạnh tranh và từng bước tham gia sâu vào chuỗi giá trị toàn cầu theo Đề án phát triển doanh nghiệp công nghệ số của Chính phủ.

Công nghệ - 17:18 21/06/2026

Lào Cai triển khai phát triển VNeID thành nền tảng số phục vụ toàn diện người dân và doanh nghiệp

Hướng tới xây dựng VNeID trở thành nền tảng số tích hợp đa dịch vụ phục vụ người dân, doanh nghiệp và cơ quan nhà nước, tỉnh Lào Cai đặt mục tiêu mở rộng hệ sinh thái số, tích hợp dịch vụ công, thanh toán điện tử và nhiều tiện ích thiết yếu trong giai đoạn 2026-2030.

Công nghệ - 10:47 21/06/2026

Chi phí linh kiện tăng cao gây áp lực lên giá bán thế hệ iPhone 18 Pro

Thị trường công nghệ toàn cầu đang đứng trước những dự báo về một đợt điều chỉnh giá mạnh đối với các dòng điện thoại cao cấp thế hệ mới của Apple. Trong bài phỏng vấn gần đây với tờ báo The Wall Street Journal, Giám đốc điều hành Apple Tim Cook thừa nhận việc tăng giá bán sản phẩm là điều không thể tránh khỏi và tập đoàn không thể tiếp tục kéo dài lộ trình trì hoãn tăng giá trước các sức ép lớn từ chuỗi cung ứng toàn cầu.

Công nghệ - 10:30 21/06/2026

Ngành viễn thông áp dụng lộ trình xử lý nghiêm ngặt đối với 18 triệu thuê bao chưa xác thực qua VNeID

Theo dữ liệu từ Cục Viễn thông, hệ thống đã ghi nhận hơn 93 triệu số điện thoại hoàn tất quy trình xác nhận chính chủ thông qua ứng dụng định danh điện tử VNeID. Tuy nhiên, tính đến thời điểm hiện tại, toàn thị trường vẫn tồn đọng khoảng 18 triệu thuê bao di động chưa thực hiện việc xác nhận trạng thái sử dụng theo quy định pháp luật.

Công nghệ - 10:21 21/06/2026

Hyundai Kona dự kiến thay đổi toàn diện về ngôn ngữ thiết kế và đa dạng hóa hệ truyền động

Đã hơn ba năm kể từ khi Hyundai giới thiệu Kona thế hệ thứ hai ra thị trường toàn cầu. Hiện tại, thương hiệu ô tô Hàn Quốc đang tập trung nguồn lực phát triển thế hệ tiếp theo của mẫu SUV cỡ nhỏ này. Dự kiến ra mắt muộn nhất vào năm 2028, Hyundai Kona mới hứa hẹn sở hữu diện mạo khác biệt hoàn toàn và chuyển dịch mạnh mẽ về mặt công nghệ vận hành so với phiên bản hiện hành.

Công nghệ - 10:14 21/06/2026