Thứ ba 28/10/2025 16:48
Hotline: 024.355.63.010
Kinh tế số

Lỗ hổng trên Safari khiến người dùng dễ "sập bẫy" tin tặc

Một lỗ hổng trong chế độ toàn màn hình Safari đang bị tin tặc lợi dụng để đánh cắp tài khoản. Điều đáng lo: Apple từ chối khắc phục.

Lỗ hổng toàn màn hình bị khai thác tinh vi

Trong khi các trình duyệt phổ biến như Chrome hay Firefox đã trang bị hệ thống cảnh báo trực quan mỗi khi chuyển sang chế độ toàn màn hình thì trình duyệt mặc định trên các thiết bị Apple là Safari lại đang tồn tại một lỗ hổng nghiêm trọng. Chính điểm yếu này đang bị tin tặc khai thác để thực hiện các cuộc tấn công lừa đảo ngày càng tinh vi, khiến người dùng mất quyền kiểm soát tài khoản cá nhân, mã xác thực hai yếu tố và nhiều dữ liệu quan trọng khác.

Lỗ hổng trên Safari khiến người dùng dễ
Lỗ hổng trên Safari khiến người dùng dễ "sập bẫy" tin tặc . Ảnh: Internet

Theo cảnh báo mới đây từ công ty an ninh mạng SquareX, lỗ hổng nằm ở Fullscreen API là tính năng cho phép trang web hiển thị ở chế độ toàn màn hình. Khi sử dụng tính năng này trong Safari, các thành phần quan trọng như: Thanh địa chỉ, biểu tượng ổ khóa, cảnh báo hệ thống... đều bị ẩn hoàn toàn. Điều này tạo ra môi trường lý tưởng để tin tặc thực hiện kỹ thuật tấn công “Browser-in-the-Middle” (BitM), đây là một hình thức lừa đảo tinh vi đang gia tăng nhanh chóng.

Cụ thể, bằng cách điều khiển một trình duyệt giả mạo ở chế độ toàn màn hình, tin tặc đánh lừa nạn nhân tưởng rằng họ đang tương tác với một trang web thật. Người dùng không thể phân biệt giữa thật - giả, vì mọi tín hiệu nhận diện đều bị ẩn và thường vô tình nhập thông tin đăng nhập, mã OTP, cookie xác thực... vào các biểu mẫu do hacker dựng lên.

Mặc dù lỗ hổng này đã được SquareX báo cáo chi tiết nhưng phản hồi từ Apple khiến giới chuyên gia an ninh mạng thất vọng. “Táo khuyết” cho rằng hiệu ứng vuốt nhẹ khi chuyển sang toàn màn hình là đủ để cảnh báo người dùng, và không có kế hoạch khắc phục thêm.

Theo giới chuyên môn, đây là lập luận thiếu trách nhiệm, bởi hiệu ứng vuốt đó quá nhẹ và dễ bị bỏ qua, nhất là trong môi trường người dùng đang tập trung vào nội dung trang web. “Chỉ một cú click nhầm, bạn có thể mất toàn bộ quyền kiểm soát tài khoản”, SquareX nhấn mạnh trong báo cáo của mình.

Trong khi đó, các trình duyệt khác như Chrome, Edge hay Firefox đều hiển thị thông báo rõ ràng, yêu cầu người dùng xác nhận khi bật toàn màn hình – một bước ngăn chặn tối thiểu nhưng cực kỳ quan trọng để tránh bị lừa.

Người dùng Safari đối mặt với nguy cơ lớn

Lỗ hổng của Safari khiến các cuộc tấn công BitM trở nên thuyết phục và nguy hiểm hơn bao giờ hết. Trong bối cảnh các chiến dịch lừa đảo trực tuyến ngày càng được “đầu tư công phu” và khó nhận diện, sự thiếu cảnh báo rõ ràng lại càng làm gia tăng rủi ro.

Đáng nói hơn, số lượng người dùng Safari toàn cầu đang ở mức rất cao, đặc biệt tại các thị trường như Mỹ, châu Âu và châu Á – Thái Bình Dương. Điều này đồng nghĩa với việc hàng triệu người đang nằm trong tầm ngắm của tin tặc, chỉ vì một tính năng tưởng chừng đơn giản.

Trước khi Apple có bất kỳ động thái chính thức nào để khắc phục triệt để lỗ hổng này, các chuyên gia an ninh mạng đưa ra nhiều khuyến cáo dành cho người dùng Safari như: Không nên tùy tiện chấp nhận chế độ toàn màn hình, đặc biệt nếu ngay sau đó trình duyệt yêu cầu đăng nhập hoặc nhập thông tin nhạy cảm; luôn kiểm tra lại địa chỉ URL, nếu có thể, thoát chế độ toàn màn hình để đối chiếu tính xác thực của trang; cài đặt các tiện ích bảo mật hoặc phần mềm diệt virus hỗ trợ nhận diện cuộc tấn công giả mạo; ưu tiên sử dụng trình duyệt có cảnh báo rõ ràng, như: Chrome hay Firefox trong các giao dịch quan trọng như ngân hàng, email, tài khoản mạng xã hội…

An ninh mạng không phải là chuyện của riêng các chuyên gia, mà là ý thức tự vệ của mỗi cá nhân trong kỷ nguyên số. Một lỗ hổng nhỏ nếu bị xem nhẹ sẽ hoàn toàn có thể dẫn đến những hậu quả nghiêm trọng.

Tin bài khác
Tuần lễ Số quốc tế Việt Nam 2025: Quản trị trí tuệ nhân tạo, thúc đẩy hợp tác toàn cầu

Tuần lễ Số quốc tế Việt Nam 2025: Quản trị trí tuệ nhân tạo, thúc đẩy hợp tác toàn cầu

Tuần lễ Số quốc tế Việt Nam 2025 có chủ đề "Quản trị trí tuệ nhân tạo - AI Governance" nhằm thúc đẩy hợp tác, kết nối toàn cầu về công nghệ số và trí tuệ nhân tạo.
Camera AI – Bước tiến hiện đại trong quản lý giao thông đô thị TP. Hồ Chí Minh

Camera AI – Bước tiến hiện đại trong quản lý giao thông đô thị TP. Hồ Chí Minh

Tính từ ngày 01/09/2025 – 06/10/2025, sau gần một tháng triển khai hệ thống camera trí tuệ nhân tạo (AI) trong giám sát và xử lý vi phạm giao thông, Phòng CSGT TP. Hồ Chí Minh đã phát hiện, lập biên bản vi phạm hành chính, hoàn thiện hồ sơ 3.476 trường hợp.
Một nền tảng blockchain Việt sẽ giao dịch trên Kraken, mở đường cho công nghệ Việt Nam vào Mỹ

Một nền tảng blockchain Việt sẽ giao dịch trên Kraken, mở đường cho công nghệ Việt Nam vào Mỹ

U2U Network, nền tảng blockchain Layer-1 do đội ngũ kỹ sư Việt Nam phát triển, chính thức được Kraken – sàn giao dịch tài sản số Tier-1 có trụ sở tại Hoa Kỳ – thông báo niêm yết token U2U. Theo kế hoạch, U2U sẽ bắt đầu giao dịch trên Kraken vào ngày 17/10/2025.
Cảnh báo: 40% trung tâm dữ liệu AI có nguy cơ thiếu điện vào năm 2027

Cảnh báo: 40% trung tâm dữ liệu AI có nguy cơ thiếu điện vào năm 2027

Theo cảnh báo từ Gartner, đến năm 2027, khoảng 40% trung tâm dữ liệu AI trên toàn cầu có thể phải đối mặt với tình trạng thiếu điện – một thách thức có thể làm chậm lại toàn bộ tiến trình chuyển đổi số và tăng trưởng của nền kinh tế số.
Đà Nẵng đăng cai khởi động khoa học công nghệ hạt nhân

Đà Nẵng đăng cai khởi động khoa học công nghệ hạt nhân

Chính quyền thành phố Đà Nẵng thông tin đã phối hợp cùng Bộ Khoa học Công nghệ khai mạc Hội nghị Khoa học và Công nghệ hạt nhân Việt Nam lần thứ 16 (VINANST 16), bàn về năng lượng nguyên tử vào sáng nay 10/10/2025 tại cung hội nghị Furama.
Bí mật phía sau tờ tiền polymer: Hành trình làm chủ công nghệ của Việt Nam

Bí mật phía sau tờ tiền polymer: Hành trình làm chủ công nghệ của Việt Nam

Khi nói về tiền tệ, đa phần người dân chỉ quan tâm đến giá trị mệnh giá. Ít ai biết đằng sau tờ tiền còn là cả một hệ thống công nghệ bảo an khắt khe, gắn liền trực tiếp với an ninh quốc gia.
CC1 tiên phong nghiên cứu giải pháp công nghệ hiện đại, sẵn sàng đón đầu kỷ nguyên ngành đường sắt đô thị

CC1 tiên phong nghiên cứu giải pháp công nghệ hiện đại, sẵn sàng đón đầu kỷ nguyên ngành đường sắt đô thị

Ngày 27/9 vừa qua, Chủ tịch HĐQT CC1 – Ông Phan Hữu Duy Quốc cùng Chuyên gia cao cấp CC1 – Ông Lê Thanh Liêm đã tham dự Hội thảo khoa học trực tuyến với chủ đề “Giải pháp cầu cạn cho đường sắt đô thị, đường sắt tốc độ cao” do Tạp chí Xây dựng – Bộ Xây dựng phối hợp tổ chức.
GiHub đạt chứng chỉ SPIRE: Bước tiến mới cho tòa nhà thông minh Việt Nam

GiHub đạt chứng chỉ SPIRE: Bước tiến mới cho tòa nhà thông minh Việt Nam

Nằm trong chuỗi sự kiện công nghệ Galaxy of Innovation 2025 diễn ra từ ngày 25 - 26/9/2025, tại TP. Hồ Chí Minh, Trung tâm Đổi mới sáng tạo Galaxy Innovation Hub (GiHub) chính thức được công bố là Tòa nhà thông minh đầu tiên tại Việt Nam đạt chứng chỉ SPIRE.
Tốc độ Internet Việt Nam bứt phá, lọt Top 10 toàn cầu

Tốc độ Internet Việt Nam bứt phá, lọt Top 10 toàn cầu

Tốc độ Internet cố định của Việt Nam đạt 261,8 Mbps trong tháng 8/2025, vươn lên hạng 10 thế giới, đánh dấu cột mốc lịch sử sau gần 30 năm hiện diện và giúp quốc gia vượt nhiều nước phát triển về kết nối.
Việt Nam dẫn đầu xuất khẩu hàng hóa sáng tạo

Việt Nam dẫn đầu xuất khẩu hàng hóa sáng tạo

Theo Báo cáo Chỉ số Đổi mới sáng tạo toàn cầu (Global Innovation Index – GII) 2025 của Tổ chức Sở hữu trí tuệ thế giới (WIPO), Việt Nam giữ hạng 44 nhưng nổi bật với ba chỉ số đứng đầu toàn cầu: nhập khẩu công nghệ cao, xuất khẩu công nghệ cao và xuất khẩu hàng hóa sáng tạo.
Du lịch Đà Nẵng: Tăng tương tác với dịch vụ truyền hình đột phá

Du lịch Đà Nẵng: Tăng tương tác với dịch vụ truyền hình đột phá

VNPT Đà Nẵng thông tin vừa tổ chức hội thảo “Truyền hình đột phá” nhằm giới thiệu dịch vụ truyền hình tương tác đa dạng hóa với các cơ sở lưu trú du lịch, khách sạn nghỉ dưỡng tại địa bàn.
Vị Phó Giáo sư bỏ “xứ sở giàu nhất thế giới” sang Việt Nam bồi dưỡng tài năng công nghệ

Vị Phó Giáo sư bỏ “xứ sở giàu nhất thế giới” sang Việt Nam bồi dưỡng tài năng công nghệ

“Chúng tôi không chỉ đào tạo kỹ sư mà còn đào tạo người dẫn dắt”, là tôn chỉ mà Phó Giáo sư Ali Al-Dulaimi mang theo trong hành trình giáo dục tại Việt Nam. Với vai trò Trưởng khoa Khoa học Máy tính & Công nghệ tại Trường Đại học Anh Quốc Việt Nam (BUV), ông đang từng bước hiện thực hóa triết lý giáo dục gắn với thực tiễn, đổi mới sáng tạo và phát triển bền vững cho thế hệ công nghệ trẻ.
PCI 2.0: Công cụ mới thúc đẩy năng lực cạnh tranh và phát triển kinh tế tư nhân

PCI 2.0: Công cụ mới thúc đẩy năng lực cạnh tranh và phát triển kinh tế tư nhân

PCI 2.0 được coi là bước tiến quan trọng trong nghiên cứu, phản ánh thực trạng kinh tế tư nhân và góp phần cải thiện năng lực điều hành kinh tế địa phương.
Phát triển hệ sinh thái AI tại Việt Nam: Cần hợp tác công – tư

Phát triển hệ sinh thái AI tại Việt Nam: Cần hợp tác công – tư

Chia sẻ với Tạp chí Doanh nghiệp và Hội nhập, ông Nguyễn Tử Quảng - Chủ tịch Tập đoàn công nghệ Bkav cho rằng, để khai thác dữ liệu và phát triển hệ sinh thái trí tuệ nhân tạo (AI) tại Việt Nam, chỉ có hợp tác công - tư mới mang lại hiệu quả.
Cảnh báo rò rỉ dữ liệu khách hàng bị rao bán bởi tin tặc quốc tế - Người dân và Doanh nghiệp cần hành động ngay

Cảnh báo rò rỉ dữ liệu khách hàng bị rao bán bởi tin tặc quốc tế - Người dân và Doanh nghiệp cần hành động ngay

Ngày 11/9/2025, Trung tâm Thông tin Tín dụng Quốc gia Việt Nam (CIC) thuộc Ngân hàng Nhà nước đã phát đi công văn khẩn gửi tới toàn bộ hệ thống tổ chức tín dụng, cảnh báo nguy cơ dữ liệu khách hàng bị rao bán trên các diễn đàn tin tặc quốc tế. Dù hệ thống vận hành hiện tại vẫn bình thường và chưa ghi nhận thiệt hại cụ thể, sự kiện này lập tức trở thành tâm điểm quan ngại khi xuất hiện thông tin nhóm hacker khét tiếng ShinyHunters có thể đứng sau.