Cài đặt mới trên iOS 26 có thể khiến iPhone bị tấn công khi sạc công cộng

Cơ quan An ninh Giao thông Vận tải Mỹ (TSA) vừa phát đi cảnh báo khẩn tới người dùng iPhone, đặc biệt là những ai đã nâng cấp lên hệ điều hành iOS 26. Theo TSA, một cài đặt mặc định trong bản cập nhật này có thể khiến thiết bị của người dùng dễ dàng trở thành mục tiêu của tin tặc khi sạc điện thoại tại nơi công cộng.

13:41, 15/10/2025
 

TSA cho biết, iOS 26 cho phép phụ kiện có dây tự động kết nối với iPhone khi máy đã được mở khóa. Tuy nhiên, tính năng tưởng chừng tiện lợi này lại tạo ra lỗ hổng bảo mật nghiêm trọng, mở đường cho tin tặc khai thác thông qua các cổng sạc USB công cộng ở sân bay, nhà ga hoặc quán cà phê.

Các hình thức tấn công phổ biến gồm “Juice Jacking”, khi tin tặc thay thế cổng sạc hoặc dây sạc thông thường bằng thiết bị độc hại để bí mật sao chép dữ liệu nhạy cảm như mật khẩu, thông tin tài chính và hình ảnh cá nhân; hoặc “Choicejacking” — phương thức tinh vi hơn, trong đó cáp sạc bị cài mã độc có thể giả lập thao tác cảm ứng, tự động nhấn vào các pop-up giả mạo để cài phần mềm độc hại hoặc chiếm quyền điều khiển thiết bị.

Để tránh nguy cơ bị xâm nhập, TSA khuyến cáo người dùng nên tắt tính năng tự động kết nối phụ kiện có dây. Cụ thể: vào Cài đặt (Settings)Quyền riêng tư & Bảo mật (Privacy & Security)Phụ kiện có dây (Wired Accessories), sau đó chuyển tùy chọn từ “Tự động cho phép khi đã mở khóa” sang “Luôn hỏi (Always Ask)”.

Ngoài ra, người dùng nên hạn chế sử dụng cổng sạc USB công cộng, thay vào đó mang theo pin dự phòng hoặc củ sạc cá nhân, và chỉ sử dụng dây sạc của chính mình. TSA nhấn mạnh, một thay đổi nhỏ trong thói quen sạc có thể giúp người dùng tránh được nguy cơ mất dữ liệu hoặc bị chiếm quyền thiết bị.

An Lâm

Bình luận

Tin bài khác

Công nghệ AI tái tạo hình ảnh người mất: Ranh giới mong manh giữa sáng tạo và vi phạm
11:13, 15/10/2025

Công nghệ AI tái tạo hình ảnh người mất: Ranh giới mong manh giữa sáng tạo và vi phạm

Công cụ tạo video Sora 2 của OpenAI đang gây tranh cãi dữ dội khi “hồi sinh” hình ảnh những người nổi tiếng đã qua đời trong các video phản cảm, đặt ra nhiều câu hỏi về đạo đức và quyền kiểm soát hình ảnh trong thời đại AI.

Xem thêm
OpenAI khẩn trương vá lỗ hổng bảo mật nghiêm trọng trong ChatGPT
16:37, 14/10/2025

OpenAI khẩn trương vá lỗ hổng bảo mật nghiêm trọng trong ChatGPT

Công ty bảo mật Radware vừa công bố phát hiện một lỗ hổng nghiêm trọng trong tính năng Deep Research của ChatGPT, có khả năng dẫn đến rò rỉ dữ liệu cá nhân từ tài khoản Gmail của người dùng. Ngay sau đó, OpenAI đã tiến hành khắc phục sự cố và cam kết tăng cường bảo mật cho hệ thống trí tuệ nhân tạo của mình.

Xem thêm
Vietnam Airlines lên tiếng về sự cố bảo mật dữ liệu, thông tin nào của khách hàng bị rò rỉ?
11:27, 14/10/2025

Vietnam Airlines lên tiếng về sự cố bảo mật dữ liệu, thông tin nào của khách hàng bị rò rỉ?

Theo thông báo từ Vietnam Airlines, một số thông tin cá nhân của khách hàng tại hãng hàng không này có thể bị lộ bao gồm họ tên, địa chỉ email, số điện thoại, ngày sinh và số hội viên Lotusmiles.

Xem thêm
Hơn 1.200 sinh viên Việt Nam và khu vực tranh tài tại Cuộc thi An ninh mạng 2025, hưởng ứng Công ước Hà Nội
17:57, 13/10/2025

Hơn 1.200 sinh viên Việt Nam và khu vực tranh tài tại Cuộc thi An ninh mạng 2025, hưởng ứng Công ước Hà Nội

Cuộc thi Sinh viên An ninh mạng 2025 ghi nhận quy mô kỷ lục với 319 đội thi gồm 1.248 sinh viên đến từ 8 quốc gia, chính thức khởi tranh Vòng Sơ khảo vào ngày 18/10 tới.

Xem thêm
Tùy chọn bảo mật mới của Samsung gây tranh luận trong cộng đồng Galaxy
14:48, 13/10/2025

Tùy chọn bảo mật mới của Samsung gây tranh luận trong cộng đồng Galaxy

Samsung vừa triển khai cơ chế bảo mật mới trên các dòng điện thoại Galaxy, tự động khóa tính năng cài đặt ứng dụng từ nguồn không xác định. Chính sách này được xem là bước đi mạnh mẽ nhằm tăng cường an toàn dữ liệu, nhưng cũng khiến người dùng trên toàn cầu phải cân nhắc giữa bảo mật và sự linh hoạt trong trải nghiệm.

Xem thêm
Samsung phát hành bản vá khẩn cấp cho lỗ hổng “zero-day” trên điện thoại Galaxy
12:06, 13/10/2025

Samsung phát hành bản vá khẩn cấp cho lỗ hổng “zero-day” trên điện thoại Galaxy

Theo cảnh báo mới từ Cơ quan An ninh mạng và Hạ tầng Hoa Kỳ (CISA), một lỗ hổng nghiêm trọng trong phần mềm của Samsung đang bị tin tặc khai thác, có thể cho phép tội phạm mạng chiếm quyền điều khiển từ xa điện thoại Galaxy. Samsung đã phát hành bản vá bảo mật khẩn cấp để khắc phục vấn đề này.

Xem thêm
Lỗ hổng trong cổng thông tin thuế thu nhập Ấn Độ làm lộ dữ liệu nhạy cảm của người dùng
11:59, 13/10/2025

Lỗ hổng trong cổng thông tin thuế thu nhập Ấn Độ làm lộ dữ liệu nhạy cảm của người dùng

Theo trang công nghệ TechCrunch, một lỗ hổng bảo mật nghiêm trọng vừa được phát hiện trong hệ thống e-Filing thuế thu nhập của Chính phủ Ấn Độ đã để lộ thông tin cá nhân và tài chính nhạy cảm của hàng triệu người dân, theo xác nhận từ các nhà nghiên cứu bảo mật và chính quyền địa phương.

Xem thêm