Thứ sáu 06/06/2025 20:44
Hotline: 024.355.63.010
Kinh tế số

Lỗ hổng trên Safari khiến người dùng dễ "sập bẫy" tin tặc

Một lỗ hổng trong chế độ toàn màn hình Safari đang bị tin tặc lợi dụng để đánh cắp tài khoản. Điều đáng lo: Apple từ chối khắc phục.

Lỗ hổng toàn màn hình bị khai thác tinh vi

Trong khi các trình duyệt phổ biến như Chrome hay Firefox đã trang bị hệ thống cảnh báo trực quan mỗi khi chuyển sang chế độ toàn màn hình thì trình duyệt mặc định trên các thiết bị Apple là Safari lại đang tồn tại một lỗ hổng nghiêm trọng. Chính điểm yếu này đang bị tin tặc khai thác để thực hiện các cuộc tấn công lừa đảo ngày càng tinh vi, khiến người dùng mất quyền kiểm soát tài khoản cá nhân, mã xác thực hai yếu tố và nhiều dữ liệu quan trọng khác.

Lỗ hổng trên Safari khiến người dùng dễ
Lỗ hổng trên Safari khiến người dùng dễ "sập bẫy" tin tặc . Ảnh: Internet

Theo cảnh báo mới đây từ công ty an ninh mạng SquareX, lỗ hổng nằm ở Fullscreen API là tính năng cho phép trang web hiển thị ở chế độ toàn màn hình. Khi sử dụng tính năng này trong Safari, các thành phần quan trọng như: Thanh địa chỉ, biểu tượng ổ khóa, cảnh báo hệ thống... đều bị ẩn hoàn toàn. Điều này tạo ra môi trường lý tưởng để tin tặc thực hiện kỹ thuật tấn công “Browser-in-the-Middle” (BitM), đây là một hình thức lừa đảo tinh vi đang gia tăng nhanh chóng.

Cụ thể, bằng cách điều khiển một trình duyệt giả mạo ở chế độ toàn màn hình, tin tặc đánh lừa nạn nhân tưởng rằng họ đang tương tác với một trang web thật. Người dùng không thể phân biệt giữa thật - giả, vì mọi tín hiệu nhận diện đều bị ẩn và thường vô tình nhập thông tin đăng nhập, mã OTP, cookie xác thực... vào các biểu mẫu do hacker dựng lên.

Mặc dù lỗ hổng này đã được SquareX báo cáo chi tiết nhưng phản hồi từ Apple khiến giới chuyên gia an ninh mạng thất vọng. “Táo khuyết” cho rằng hiệu ứng vuốt nhẹ khi chuyển sang toàn màn hình là đủ để cảnh báo người dùng, và không có kế hoạch khắc phục thêm.

Theo giới chuyên môn, đây là lập luận thiếu trách nhiệm, bởi hiệu ứng vuốt đó quá nhẹ và dễ bị bỏ qua, nhất là trong môi trường người dùng đang tập trung vào nội dung trang web. “Chỉ một cú click nhầm, bạn có thể mất toàn bộ quyền kiểm soát tài khoản”, SquareX nhấn mạnh trong báo cáo của mình.

Trong khi đó, các trình duyệt khác như Chrome, Edge hay Firefox đều hiển thị thông báo rõ ràng, yêu cầu người dùng xác nhận khi bật toàn màn hình – một bước ngăn chặn tối thiểu nhưng cực kỳ quan trọng để tránh bị lừa.

Người dùng Safari đối mặt với nguy cơ lớn

Lỗ hổng của Safari khiến các cuộc tấn công BitM trở nên thuyết phục và nguy hiểm hơn bao giờ hết. Trong bối cảnh các chiến dịch lừa đảo trực tuyến ngày càng được “đầu tư công phu” và khó nhận diện, sự thiếu cảnh báo rõ ràng lại càng làm gia tăng rủi ro.

Đáng nói hơn, số lượng người dùng Safari toàn cầu đang ở mức rất cao, đặc biệt tại các thị trường như Mỹ, châu Âu và châu Á – Thái Bình Dương. Điều này đồng nghĩa với việc hàng triệu người đang nằm trong tầm ngắm của tin tặc, chỉ vì một tính năng tưởng chừng đơn giản.

Trước khi Apple có bất kỳ động thái chính thức nào để khắc phục triệt để lỗ hổng này, các chuyên gia an ninh mạng đưa ra nhiều khuyến cáo dành cho người dùng Safari như: Không nên tùy tiện chấp nhận chế độ toàn màn hình, đặc biệt nếu ngay sau đó trình duyệt yêu cầu đăng nhập hoặc nhập thông tin nhạy cảm; luôn kiểm tra lại địa chỉ URL, nếu có thể, thoát chế độ toàn màn hình để đối chiếu tính xác thực của trang; cài đặt các tiện ích bảo mật hoặc phần mềm diệt virus hỗ trợ nhận diện cuộc tấn công giả mạo; ưu tiên sử dụng trình duyệt có cảnh báo rõ ràng, như: Chrome hay Firefox trong các giao dịch quan trọng như ngân hàng, email, tài khoản mạng xã hội…

An ninh mạng không phải là chuyện của riêng các chuyên gia, mà là ý thức tự vệ của mỗi cá nhân trong kỷ nguyên số. Một lỗ hổng nhỏ nếu bị xem nhẹ sẽ hoàn toàn có thể dẫn đến những hậu quả nghiêm trọng.

Tin bài khác
Bảng giá điện thoại Samsung tháng 6/2025: Nhiều mẫu giảm giá, từ phổ thông đến flagship

Bảng giá điện thoại Samsung tháng 6/2025: Nhiều mẫu giảm giá, từ phổ thông đến flagship

Bước vào tháng 6/2025, bảng giá điện thoại Samsung ghi nhận nhiều biến động tích cực khi hàng loạt mẫu máy từ phổ thông đến cao cấp đồng loạt giảm giá.
Siết quản lý quảng cáo online: Bước đi "sống còn" ngăn chặn nạn hàng giả, hàng nhái

Siết quản lý quảng cáo online: Bước đi "sống còn" ngăn chặn nạn hàng giả, hàng nhái

Thực trạng hàng giả hàng nhái tràn lan trên không gian mạng không chỉ làm méo mó môi trường kinh doanh, mà còn gây thiệt hại nặng nề cho người tiêu dùng và doanh nghiệp làm ăn chân chính.
Nỗi lo ngại với người dùng đằng sau cơn sốt tạo video AI Veo 3 tại Việt Nam

Nỗi lo ngại với người dùng đằng sau cơn sốt tạo video AI Veo 3 tại Việt Nam

Dù mang lại khả năng sáng tạo không giới hạn, cơn sốt tạo video AI Veo 3 cũng khiến nhiều người dùng tại Việt Nam lo ngại về thông tin sai lệch, lừa đảo.
Galaxy S25 giảm giá sốc đầu tháng 6, gây “sốt” thị trường smartphone AI

Galaxy S25 giảm giá sốc đầu tháng 6, gây “sốt” thị trường smartphone AI

Động thái này khiến Galaxy S25 trở thành lựa chọn đáng tiền nhất trong phân khúc điện thoại cao cấp tích hợp AI, vượt mặt cả đối thủ iPhone 16 về mức độ hấp dẫn.
AI tạo ra làn sóng chuyển mình mạnh mẽ trong ngành quảng cáo toàn cầu

AI tạo ra làn sóng chuyển mình mạnh mẽ trong ngành quảng cáo toàn cầu

Trí tuệ nhân tạo (AI) đang tạo ra làn sóng chuyển mình mạnh mẽ trong ngành quảng cáo toàn cầu, từ cách các thương hiệu tiếp cận người tiêu dùng đến chiến lược tiếp thị trên các nền tảng kỹ thuật số.
Người Việt sắp được mua iPhone 17 ngay trong đợt mở bán đầu tiên

Người Việt sắp được mua iPhone 17 ngay trong đợt mở bán đầu tiên

Apple thường chỉ đưa ra quyết định vào phút chót. Dù vậy, việc thông tin iPhone 17 được bán sớm tại Việt Nam là tin tốt cho khách hàng trong nước có nhu cầu.
Việt Nam có hơn 100 triệu thuê bao truy cập internet di động

Việt Nam có hơn 100 triệu thuê bao truy cập internet di động

Những số liệu này cho thấy xu hướng sử dụng Internet di động tiếp tục tăng trong bối cảnh Bộ Khoa học và Công nghệ đang đẩy mạnh phát triển hạ tầng số.
Google, YouTube, Meta, Netflix,... nộp 5.700 tỷ đồng tiền thuế tại Việt Nam

Google, YouTube, Meta, Netflix,... nộp 5.700 tỷ đồng tiền thuế tại Việt Nam

158 nhà cung cấp dịch vụ nước ngoài, bao gồm các “ông lớn” như Google, YouTube, Meta, Netflix… đã đăng ký, kê khai và nộp thuế với số tiền lên đến 5.700 tỷ đồng.
"Ví điện tử sẽ là mảnh ghép nhỏ - giải pháp lớn trong hệ sinh thái số hóa doanh nghiệp"

"Ví điện tử sẽ là mảnh ghép nhỏ - giải pháp lớn trong hệ sinh thái số hóa doanh nghiệp"

Đây cũng là nhận định từ ông Nguyễn Kim Hùng sau thông tin từ ngày 1/7, ví điện tử được công nhận là phương tiện thanh toán hợp pháp. Theo ông, đây là bước ngoặt mở ra cơ hội lớn cho hệ sinh thái tài chính số Việt Nam.
Hơn 20.000 tỷ đồng được rót thêm cho khoa học công nghệ

Hơn 20.000 tỷ đồng được rót thêm cho khoa học công nghệ

Quyết định phân bổ thêm hơn 20.000 tỷ đồng cho lĩnh vực khoa học công nghệ nằm trong định hướng chiến lược của Chính phủ theo Nghị quyết 57 của Bộ Chính trị.
Giá iPhone tiếp tục “hạ nhiệt” trong tháng 6: Cơ hội tốt để nâng cấp thiết bị

Giá iPhone tiếp tục “hạ nhiệt” trong tháng 6: Cơ hội tốt để nâng cấp thiết bị

Hầu hết các mẫu iPhone còn đang phân phối, từ iPhone 11 đến iPhone 16, đều đang được giảm giá tại nhiều đại lý. Xu hướng này giúp người tiêu dùng có thêm nhiều lựa chọn hợp túi tiền hơn.
Chiến lược AI công nghiệp của Trung Quốc có thể tái định hình ASEAN

Chiến lược AI công nghiệp của Trung Quốc có thể tái định hình ASEAN

Trung Quốc âm thầm mở rộng ảnh hưởng qua làn sóng AI công nghiệp mang tính thực dụng, trong khi ASEAN có cơ hội trở thành tâm điểm mới nếu kịp thời nắm bắt nhịp xu thế chuyển đổi.
Năm 2026 sẽ ghi dấu bước tiến của trí tuệ nhân tạo thành công cụ chiến lược

Năm 2026 sẽ ghi dấu bước tiến của trí tuệ nhân tạo thành công cụ chiến lược

Tốc độ phát triển của trí tuệ nhân tạo đang tăng nhanh hơn nhiều so với tưởng tượng. Các doanh nghiệp, nếu không bắt đầu chuẩn bị ngay từ bây giờ, có thể sẽ bị bỏ lại phía sau khi AGI chính thức xuất hiện.
Chuyển đổi xe điện: Chiến lược giao thông xanh

Chuyển đổi xe điện: Chiến lược giao thông xanh

TP.Hồ Chí Minh vừa đặt mục tiêu chuyển đổi 400.000 xe máy xăng sang xe điện, hướng đến đội ngũ tài xế công nghệ và giao hàng. Đây được nhận định là chiến lược giao thông xanh.
Nếu bị chia tách, Google sẽ ra sao khi không còn Android hay YouTube ?

Nếu bị chia tách, Google sẽ ra sao khi không còn Android hay YouTube ?

Google không còn ở thế được lựa chọn giữa giữ nguyên hay thay đổi. Áp lực pháp lý, cạnh tranh từ AI và niềm tin thị trường đều đang buộc công ty phải tái định vị chính mình.