Deepfake độc ​​hại trên iOS gây nguy hiểm cho người dùng Apple và ngân hàng

Các nhà nghiên cứu bảo mật đã phát hiện ra một công cụ mới độc hại có thể chèn video deepfake trực tiếp vào thiết bị iOS. Công cụ này tiềm ẩn nguy cơ đánh cắp danh tính rất lớn, vì vậy người dùng Apple nên cảnh giác.

07:59, 20/09/2025

Công cụ này hoạt động trên iPhone đã bẻ khóa chạy iOS 15 hoặc các phiên bản mới hơn. Hình thức bẻ khóa là khi ai đó gỡ bỏ các hạn chế tích hợp của Apple trên điện thoại iPhone và thường được thực hiện để cài đặt ứng dụng hoặc thực hiện các thay đổi mà Apple thường không cho phép, chẳng hạn như cài đặt ứng dụng bên ngoài App Store.

 

Việc người dùng tải xuống những ứng dụng từ các cửa hàng không chính thức là một trong nhiều cách mà công cụ độc hại có thể xâm nhập vào điện thoại của người dùng.

Sau khi ứng dụng độc hại được cài đặt, tội phạm mạng sử dụng một máy chủ đặc biệt (RPTM) để liên kết máy tính của chúng với iPhone của nạn nhân, sau đó chiếm quyền điều khiển liên kết giữa camera và ứng dụng.

Điều đó có nghĩa là ứng dụng sẽ không bao giờ nhìn thấy nguồn cấp dữ liệu camera thực sự. Thay vào đó, nó sẽ nhận được video deepfake (công nghệ mô phỏng hình ảnh) do AI tạo ra trông giống như cảnh quay trực tiếp. Đối với người dùng, điện thoại có thể trông bình thường, một người có thể hướng camera vào một cái cây và nhìn thấy cùng một cái cây trên màn hình. Tuy nhiên, ứng dụng ở đầu bên kia có thể hiển thị một khuôn mặt giả.

Điều này cho phép tội phạm đánh lừa các ứng dụng khiến chúng nghĩ rằng chúng đang giao dịch với người thật theo thời gian thực. Các ứng dụng bị ảnh hưởng có thể bao gồm các ứng dụng được ngân hàng sử dụng chẳng hạn.

Đây là thời điểm gian lận xảy ra. Kẻ tấn công sử dụng nguồn cấp dữ liệu "trực tiếp" giả mạo đó để giả mạo người thật và sau đó tạo ra một danh tính giả mới.

Theo công ty bảo mật sinh trắc học iProov có trụ sở tại Anh, công cụ này dường như đến từ Trung Quốc.

"Điều này đánh dấu một bước đột phá đáng kể trong việc chống gian lận danh tính", Andrew Newell, giám đốc khoa học của iProov cho biết. Ông giải thích rằng các công ty cần những hệ thống mạnh hơn có thể kiểm tra "tính sống" bằng cách kiểm tra xem người trên màn hình có phải là người thật và thực sự hiện diện hay không.

Hà Linh

Công ước Hà Nội 2025 về chống tội phạm mạng: Khi cả thế giới chung tay

Công ước Hà Nội 2025 về chống tội phạm mạng: Khi cả thế giới chung tay

“Việc Đại hội đồng Liên hợp quốc thông qua Công ước chống tội phạm mạng (tháng 12/2024) và tổ chức Lễ mở ký tại Hà Nội, là minh chứng sống động cho tinh thần trách nhiệm của các quốc gia trong bảo vệ không gian mạng - tài sản chung của toàn nhân loại”. Chủ tịch nước Lương Cường, tại Đại Hội đồng Liên hợp quốc, đã phát biểu như vậy, trong bài diễn văn gửi đi thông điệp nhân dịp Việt Nam đăng cai lễ mở ký Công ước của Liên hợp quốc về chống tội phạm mạng tại Hà Nội, từ ngày 25-26/10/2025.

Bình luận

Tin bài khác

Chữ ký số và các dịch vụ tin cậy: Nền tảng đảm bảo niềm tin trong các giao dịch điện tử
11:50, 19/09/2025

Chữ ký số và các dịch vụ tin cậy: Nền tảng đảm bảo niềm tin trong các giao dịch điện tử

Trong kỷ nguyên mà dữ liệu trở thành tài nguyên mới và giao dịch số trở nên phổ biến, việc đảm bảo niềm tin số là điều kiện tiên quyết...

Xem thêm
Tin tặc tuyên bố đã xâm nhập vào hệ thống Bưu điện của Ý ?
10:33, 19/09/2025

Tin tặc tuyên bố đã xâm nhập vào hệ thống Bưu điện của Ý ?

Những kẻ tấn công tuyên bố rằng, chúng đã lấy được hơn một triệu hồ sơ từ Bưu điện quốc gia Ý (Poste Italiane). Tuy nhiên, nhóm nghiên cứu của Cybernews cho biết, vụ rò rỉ này có khá dữ liệu cũ và đi kèm với các chi tiết bịa đặt.

Xem thêm
Tấn công mạng gây thiệt hại 300 tỷ euro cho kinh tế Đức trong năm qua
08:54, 19/09/2025

Tấn công mạng gây thiệt hại 300 tỷ euro cho kinh tế Đức trong năm qua

Các cuộc tấn công mạng đã gây thiệt hại gần 300 tỷ euro (354,99 tỷ USD) cho nền kinh tế Đức trong năm qua, theo một khảo sát công bố ngày hôm qua (18/9). Các cuộc tấn công này được thực hiện ngày càng nhiều bởi các cơ quan tình báo nước ngoài thay vì tội phạm.

Xem thêm
Liên minh Niềm Tin Số công bố chương trình bảo vệ trẻ em trước tội phạm mạng
08:51, 19/09/2025

Liên minh Niềm Tin Số công bố chương trình bảo vệ trẻ em trước tội phạm mạng

Việc Liên minh Niềm Tin Số công bố Chương trình Hành động phòng chống dụ dỗ, thao túng và “bắt cóc” trực tuyến ngay trước thềm Công ước Hà Nội không chỉ mang tính hưởng ứng, mà còn là bước đi chủ động. Đây là sự kết hợp giữa nỗ lực trong nước và cam kết quốc tế, tạo sự cộng hưởng để bảo vệ nhóm yếu thế trong kỷ nguyên số.

Xem thêm
Hiểm họa rootkit “tàng hình”: Thông tin cá nhân có thể bị âm thầm đánh cắp trên điện thoại
15:08, 18/09/2025

Hiểm họa rootkit “tàng hình”: Thông tin cá nhân có thể bị âm thầm đánh cắp trên điện thoại

Người dùng thường cảnh giác với tin nhắn lừa đảo hay ứng dụng giả mạo, nhưng ít ai ngờ rằng có một loại mã độc tinh vi hơn nhiều có thể ẩn sâu trong chính điện thoại thông minh: rootkit. Với khả năng “tàng hình”, chiếm quyền kiểm soát toàn diện và duy trì hoạt động lâu dài, rootkit đang trở thành mối đe dọa hàng đầu đối với an ninh dữ liệu cá nhân.

Xem thêm
Tài khoản Google và Microsoft đối mặt nguy cơ từ công cụ cho thuê mới VoidProxy
14:46, 18/09/2025

Tài khoản Google và Microsoft đối mặt nguy cơ từ công cụ cho thuê mới VoidProxy

Một dịch vụ phishing-as-a-service (PhaaS - dịch vụ lừa đảo cho thuê, cung cấp sẵn hạ tầng và công cụ để hacker dễ dàng sử dụng) mang tên VoidProxy đang được tội phạm mạng khai thác nhằm đánh cắp tài khoản Google và Microsoft 365, ngay cả khi người dùng đã bật bảo mật hai lớp. Đây là mối đe dọa lớn cho an toàn dữ liệu cá nhân và hệ thống doanh nghiệp.

Xem thêm
ShinyHunters tuyên bố đánh cắp 1,5 tỷ hồ sơ quản lý khách hàng từ 760 công ty
10:44, 18/09/2025

ShinyHunters tuyên bố đánh cắp 1,5 tỷ hồ sơ quản lý khách hàng từ 760 công ty

Nhóm tin tặc ShinyHunters tuyên bố đã đánh cắp hơn 1,5 tỷ hồ sơ giải pháp phần mềm quản lý quan hệ khách hàng (Salesforce) từ 760 công ty bằng cách sử dụng mã thông báo OAuth Drift Salesloft bị xâm phạm.

Xem thêm