Tất cả iPhone, iPad đều bị ảnh hưởng bởi lỗi bảo mật nghiêm trọng

(Dân trí) - Hai lỗi bảo mật có tên gọi Meltdown và Spectre không chỉ giúp tin tặc lấy thông tin trên các máy tính cá nhân sử dụng vi xử lý của Intel, AMD mà còn ảnh hưởng tới MacBook và các thiết bị chạy iOS khác.

Người dùng iOS cần cảnh giác trước lỗ hổng bảo mật nghiêm trọng mới bị phát hiện.
Người dùng iOS cần cảnh giác trước lỗ hổng bảo mật nghiêm trọng mới bị phát hiện.

Trong thông điệp mới phát đi tối ngày hôm qua (6/1), Apple cho biết tất cả các thiết bị của họ bao gồm iPhone, iPad và máy tính MacBook đều có nguy cơ bị hacker tấn công qua 2 lỗi bảo mật mới phát hiện gần đây là Meltdown và Spectre.

Ban đầu, 2 lỗi này được cho là sẽ ảnh hưởng đến hầu hết vi xử lý được sản xuất bởi Intel và AMD. Tuy nhiên mức độ nghiêm trọng của nó đã được gia tăng và có thể ảnh hưởng sang nhiều thiết bị khác. Bên cạnh đó, việc khắc phục Meltdown và Spectre lại là một vấn đề lớn do chúng khai thác lỗ hổng phần cứng đã được sử dụng từ nhiều thập kỷ qua. Ngay cả các chuyên gia cũng chưa biết làm cách nào để khắc phục lỗi bảo mật này.

Trong khi lỗi bảo mật Spectre có thể giúp hacker khai thác để lấy cắp một số thông tin nhạy cảm trên thiết bị của người dùng, thì Meltdown lại ảnh hưởng đến các máy chủ trực tuyến của các nhà cung cấp dịch vụ của Amazon, Google hay Microsoft. Để khai thác lỗi bảo mật này, hacker sẽ thuê dịch vụ đám mây của các nhà cung cấp, sau đó sẽ khai thác lỗ hổng bảo mật để lấy cắp dữ liệu của những khách hàng khác đang sử dụng dịch vụ.

"Hệ thống trên tất cả máy MacBook, iPhone, iPad đều có thể bị ảnh hưởng, nhưng hiện chúng tôi chưa phát hiện thấy trường hợp người dùng bị khai thác thông tin", Apple cho biết.

Đây cũng là tình trạng chung xảy ra với hơn 90% thiết bị máy tính cá nhân và di động trên toàn thế giới. Trong khi đó, người dùng các thiết bị đã cũ, không còn được hỗ trợ cập nhật, có thể sẽ phải "sống chung" với lỗi Spectre & Meltdown, và phải chờ đến khi thế hệ vi xử lý tiếp theo được phát hành mới có thể khắc phục.

Với lợi thế là có thể tung ra bản vá trên hầu hết các thiết bị của mình, Apple khuyến cáo khách hàng tải về các bản cập nhật mới nhất từ các nguồn chính thức như iOS/Mac App Store để ngăn chặn nguy cơ bị hacker lấy cắp dữ liệu lưu trên bộ nhớ của máy, bao gồm hình ảnh, tài liệu, mật khẩu cá nhân,...

Apple cũng khẳng định các bản vá sẽ không làm giảm hiệu năng của máy, cũng như tốc độ trình duyệt web trên các thiết bị chạy iOS, MacOS, như điều có thể xảy ra đối với hệ điều hành khác.

Nguyễn Nguyễn

Theo Guardian