Phát hiện 3 lỗ hổng AirDrop: Người dùng iPhone và Mac cần chú ý gì?

Phát hiện 3 lỗ hổng AirDrop: Người dùng iPhone và Mac cần chú ý gì?

AirDrop là một trong những tính năng rất tiện trên iPhone, iPad và Mac. Chỉ cần vài thao tác, người dùng có thể gửi ảnh, video, tài liệu hoặc liên hệ sang thiết bị Apple gần đó mà không cần dây cáp. Nhưng chính vì hoạt động “nhanh – gần – tiện” nên AirDrop cũng là nhóm tính năng được giới bảo mật quan tâm.

Theo 9to5Mac, các nhà nghiên cứu bảo mật vừa phát hiện 3 lỗ hổng liên quan đến AirDrop, ảnh hưởng đến cả iPhone và Mac. Điều đáng chú ý là các lỗi này không chỉ làm AirDrop gặp sự cố, mà còn có thể kéo theo một số dịch vụ liên quan như AirPlay, Handoff, Universal Clipboard và Continuity Camera bị gián đoạn trong thời gian cuộc tấn công diễn ra.

Lỗ hổng AirDrop lần này nguy hiểm ở mức nào?

Trước hết, người dùng cần hiểu rõ: các lỗ hổng được báo cáo lần này không nhằm đánh cắp dữ liệu trực tiếp từ iPhone hoặc Mac. Theo 9to5Mac, điểm “may” là kẻ tấn công không lấy được dữ liệu người dùng; điểm đáng lo là các dịch vụ chia sẻ và liên tục của Apple có thể bị làm sập từ xa.

Nói dễ hiểu, đây giống kiểu có người đứng gần bạn rồi làm AirDrop, AirPlay hoặc Handoff “đơ” liên tục, khiến máy không dùng được các tính năng đó trong lúc bị tấn công. Nó không giống việc bị hack lấy ảnh, lấy file hay đọc tin nhắn. Nhưng nếu đang cần chuyển file gấp, trình chiếu AirPlay, dùng Continuity Camera hoặc copy nội dung giữa iPhone và Mac, lỗi này vẫn rất phiền.

Cái khó chịu của lỗi kiểu này là nó đánh vào sự tiện lợi. AirDrop đang dùng quen mà tự nhiên “tắt điện” thì đúng là mất vui, nhất là lúc khách đang chờ file hoặc nhân viên đang cần chuyển ảnh sản phẩm.

Kẻ tấn công cần điều kiện gì?

Theo Help Net Security, kẻ tấn công ở gần thiết bị có thể dùng laptop có Wi-Fi trong phạm vi khoảng 10–30 mét để khai thác lỗi. Đặc biệt, với thiết bị Apple đang bật nhận AirDrop từ Everyone, một số giai đoạn ban đầu của giao thức có thể phản hồi trước khi người dùng thấy lời nhắc chấp nhận hay từ chối.

Điều này có nghĩa là rủi ro cao hơn trong các môi trường đông người như quán cà phê, trường học, hội nghị, cửa hàng, sân bay hoặc nơi có nhiều thiết bị Apple bật AirDrop mở rộng. Không cần cùng mạng Wi-Fi, không cần ghép đôi trước, cũng không cần trao đổi danh bạ.

Vì vậy, thói quen để AirDrop ở chế độ “Ai cũng nhận được” mọi lúc là không nên. Tiện thì có tiện, nhưng bảo mật thì giống mở cửa hàng rồi quên kéo cửa kính.

Những dịch vụ nào có thể bị ảnh hưởng?

Theo Help Net Security, nhóm nghiên cứu tập trung vào tiến trình nền sharingd trên macOS và iOS. Đây là thành phần liên quan không chỉ đến AirDrop mà còn đến AirPlay, Handoff, Universal Clipboard và Continuity Camera. Khi tiến trình này bị làm sập, nhiều tính năng trong hệ sinh thái Apple có thể cùng bị ảnh hưởng.

Trong thực tế, người dùng có thể gặp các biểu hiện như:

AirDrop không hiện thiết bị nhận hoặc gửi file thất bại liên tục.

AirPlay không kết nối được với màn hình, loa hoặc thiết bị phát.

Handoff không hoạt động, ví dụ đang làm trên iPhone nhưng Mac không tiếp tục được.

Universal Clipboard lỗi, không copy được nội dung giữa iPhone, iPad và Mac.

Continuity Camera bị gián đoạn, Mac không dùng được camera iPhone làm webcam.

Nếu các lỗi này chỉ xảy ra thoáng qua, có thể là lỗi mạng hoặc lỗi phần mềm bình thường. Nhưng nếu xảy ra trong môi trường đông người, đặc biệt khi AirDrop đang mở cho mọi người, cũng nên nghĩ đến yếu tố bảo mật.

Ba lỗ hổng AirDrop hoạt động ra sao?

Ở mức dễ hiểu, cả ba lỗi đều dẫn đến việc làm sập dịch vụ, tức khiến tiến trình xử lý chia sẻ của Apple bị crash. Help Net Security cho biết một lỗi liên quan đến cách hệ thống xử lý đường dẫn yêu cầu không hợp lệ; một lỗi khác nằm ở trình phân tích XML property list có thể bị làm quá tải bằng cấu trúc lồng nhau; lỗi còn lại liên quan đến xử lý HTTP header bất thường.

Không cần đi quá sâu vào kỹ thuật, điểm chính là: thiết bị phải xử lý một số dữ liệu từ thiết bị lạ ở gần trước khi người dùng thật sự đồng ý nhận file. Đây là đặc điểm chung của các giao thức chia sẻ cận kề: để trải nghiệm mượt, hệ thống phải “nghe ngóng” và phản hồi nhanh. Nhưng càng xử lý nhiều thứ trước xác thực, bề mặt tấn công càng lớn.

Với người dùng phổ thông, chỉ cần nhớ một câu: AirDrop tiện vì nó chủ động lắng nghe thiết bị gần đó, và chính sự tiện này cần được kiểm soát cẩn thận.

Apple đã vá lỗi chưa?

Theo 9to5Mac, Apple đã vá một trong ba lỗ hổng AirDrop và lỗi này đã được gán mã CVE, nhưng thông tin tư vấn bảo mật tương ứng chưa được công bố công khai. Hai báo cáo còn lại vẫn đang trong quá trình phối hợp công bố và chưa có mã CVE công khai tại thời điểm bài viết được đưa tin.

Help Net Security cũng cho biết nhóm nghiên cứu đang tuân thủ quy trình công bố có trách nhiệm, tức không tung đầy đủ chi tiết khai thác ra công khai khi Apple và Google/Samsung vẫn đang xử lý các lỗi liên quan.

Đây là cách làm đúng trong bảo mật. Nếu công bố toàn bộ chi tiết khi bản vá chưa hoàn chỉnh, người dùng phổ thông sẽ là người chịu thiệt đầu tiên. Nói vui thì lỗi bảo mật không phải món ăn, không nên “bày công thức” khi nhà bếp còn chưa khóa dao.

Android cũng có lỗi tương tự?

Có. Theo Help Net Security, nhóm nghiên cứu không chỉ kiểm tra AirDrop của Apple mà còn xem xét Quick Share của Google và Samsung. Tổng cộng, họ phát hiện 6 lỗ hổng trên các hệ thống chia sẻ cận kề, ảnh hưởng đến macOS, iOS, Android và Windows. Bài báo cũng nhấn mạnh có hơn 5 tỷ thiết bị đang chạy một trong hai hệ thống AirDrop hoặc Quick Share.

Điều này cho thấy vấn đề không chỉ riêng Apple. Các giao thức chia sẻ gần đều có một bài toán khó: làm sao vừa nhanh, vừa tiện, vừa an toàn khi phải xử lý tín hiệu từ thiết bị lạ ở xung quanh.

Với người dùng, kết luận thực tế là: dùng iPhone hay Android cũng nên kiểm soát tính năng chia sẻ gần. Công nghệ nào cũng có mặt tiện và mặt cần cảnh giác.

Người dùng iPhone nên làm gì ngay bây giờ?

Trước mắt, không cần hoảng loạn. Nhưng nên chỉnh lại thói quen dùng AirDrop cho an toàn hơn.

1. Cập nhật iOS, iPadOS và macOS thường xuyên
Vì Apple đã vá một lỗi và đang tiếp tục xử lý các lỗi còn lại, cập nhật phần mềm là việc quan trọng nhất. Những bản vá bảo mật thường không hào nhoáng, nhưng rất đáng cài.

2. Không bật AirDrop “Mọi người” khi không cần
Theo hướng dẫn của Apple, trên iPhone và iPad, người dùng có thể chọn AirDrop ở chế độ Contacts Only hoặc Everyone for 10 Minutes. Tùy chọn Everyone for 10 Minutes sẽ tự đổi lại sau 10 phút, giúp hạn chế việc máy luôn mở nhận từ người lạ.

3. Khi ở nơi công cộng, nên để AirDrop ở “Chỉ danh bạ” hoặc “Không nhận”
Nếu đang ở quán cà phê, sân bay, trường học, trung tâm thương mại hoặc hội nghị, hãy hạn chế mở AirDrop cho tất cả mọi người. Cần nhận file thì bật tạm, nhận xong tắt.

4. Nếu AirDrop hoặc Handoff lỗi liên tục, hãy khởi động lại máy
Khi dịch vụ bị treo hoặc crash, khởi động lại iPhone/Mac có thể giúp phục hồi trạng thái. Nhưng nếu lỗi lặp lại sau khi bật AirDrop ở môi trường đông người, nên tắt chế độ nhận từ mọi người.

5. Không nhận file lạ từ người không quen
Dù các lỗ hổng lần này không nói đến việc lấy dữ liệu trực tiếp, thói quen nhận file lạ vẫn luôn nguy hiểm. File lạ có thể chứa nội dung độc hại, link lừa đảo hoặc thông tin không mong muốn.

Cách chỉnh AirDrop trên iPhone

Trên iPhone, bạn có thể chỉnh AirDrop theo cách sau:

Vào Cài đặt > Cài đặt chung > AirDrop, sau đó chọn một trong các chế độ phù hợp.

Hoặc mở Trung tâm điều khiển, nhấn giữ nhóm kết nối ở góc trên bên trái, chọn AirDrop, rồi chọn chế độ nhận. Apple cho biết người dùng có thể chọn Contacts Only hoặc Everyone for 10 Minutes để kiểm soát ai có thể gửi nội dung đến thiết bị.

Khuyến nghị thực tế: để Chỉ danh bạ là hợp lý nhất với đa số người dùng. Chỉ bật Mọi người trong 10 phút khi thật sự cần nhận file từ người chưa có trong danh bạ.

Cách chỉnh AirDrop trên Mac

Trên Mac, người dùng có thể vào System Settings > General > AirDrop & Handoff, sau đó chọn ai có thể gửi file qua AirDrop. Nếu không dùng thường xuyên, nên để ở chế độ chỉ nhận từ danh bạ hoặc tắt nhận.

Nếu bạn hay dùng MacBook ở cửa hàng, văn phòng, lớp học hoặc quán cà phê, đây là cài đặt nên kiểm tra. Nhiều người dùng MacBook để AirDrop mở quanh năm vì “cho tiện”, nhưng tiện quá đôi khi thành hớ hênh.

Có nên tắt hẳn AirDrop không?

Không nhất thiết.

AirDrop vẫn là một tính năng rất hữu ích, đặc biệt khi cần chuyển ảnh, video, tài liệu giữa iPhone, iPad và Mac. Vấn đề không phải là bỏ AirDrop, mà là dùng đúng cách. Cần thì bật, dùng xong thì trả về chế độ an toàn.

Cách dùng hợp lý nhất:

Ở nhà hoặc nơi tin cậy: có thể dùng AirDrop bình thường.

Ở nơi công cộng: ưu tiên Chỉ danh bạ hoặc Không nhận.

Khi cần nhận từ người lạ: bật Mọi người trong 10 phút, nhận xong tắt.

Sau khi cập nhật hệ điều hành: kiểm tra lại cài đặt AirDrop và Handoff.

Công nghệ tốt là để phục vụ mình, không phải để mình mở cửa 24/7 cho người lạ “gõ chơi”.

Với cửa hàng, nhân viên bán hàng và kỹ thuật cần lưu ý gì?

Với môi trường cửa hàng điện thoại như Di Động 3 Tốt, AirDrop là công cụ hay được dùng để chuyển ảnh sản phẩm, video quay máy, giấy tờ, hóa đơn, ảnh lỗi hoặc dữ liệu cần tư vấn nhanh. Vì vậy, đội bán hàng và kỹ thuật nên dùng AirDrop có nguyên tắc hơn.

Không để máy làm việc bật AirDrop cho mọi người cả ngày.

Chỉ bật nhận từ mọi người khi cần nhận file từ khách hoặc thiết bị lạ.

Sau khi nhận xong, đổi lại Chỉ danh bạ hoặc Không nhận.

Không nhận file không rõ nguồn gốc từ khách lạ nếu không phục vụ công việc.

Máy dùng để test khách cần cập nhật iOS/macOS mới nhất nếu có thể.

Với máy khách mang đến sửa chữa, nhân viên cũng nên hướng dẫn khách kiểm tra lại AirDrop, đặc biệt nếu khách phản ánh máy hay hiện yêu cầu nhận file lạ, AirDrop không hoạt động hoặc Handoff bị lỗi.

Người dùng có cần lo bị mất ảnh, mất file không?

Theo thông tin được 9to5Mac ghi nhận, các lỗi AirDrop lần này không cho phép lấy dữ liệu trực tiếp. Vấn đề chính là làm sập dịch vụ chia sẻ và một số tính năng liên quan.

Tuy nhiên, bảo mật không nên chỉ nhìn vào một lỗi cụ thể. Việc để thiết bị luôn mở nhận từ người lạ vẫn là thói quen không tốt. Nếu một ngày có lỗi nghiêm trọng hơn xuất hiện, người để AirDrop mở rộng sẽ là nhóm rủi ro cao hơn.

Tóm lại: chưa cần hoang mang, nhưng nên chỉnh lại thói quen. Phòng bệnh vẫn rẻ hơn sửa máy, mà sửa thói quen thì còn miễn phí.


Ba lỗ hổng AirDrop mới được phát hiện cho thấy các tính năng chia sẻ gần như AirDrop, Quick Share hay Handoff đều cần được bảo vệ nghiêm túc. Với Apple, một lỗi đã được vá và hai lỗi còn lại đang tiếp tục được xử lý. Với người dùng, việc cần làm ngay là cập nhật phần mềm, hạn chế bật AirDrop cho mọi người và chỉ nhận file từ nguồn tin cậy.

AirDrop vẫn rất tiện và vẫn đáng dùng. Nhưng dùng tiện không có nghĩa là dùng ẩu. Đặc biệt với iPhone, iPad và Mac chứa ảnh cá nhân, tài liệu công việc, dữ liệu khách hàng hoặc tài khoản quan trọng, cài đặt bảo mật nhỏ có thể tránh được rất nhiều phiền phức.

Trong quá trình sử dụng iPhone, iPad hoặc MacBook, nếu bạn gặp lỗi AirDrop, không gửi được file, lỗi Handoff, lỗi Universal Clipboard, máy không cập nhật được iOS/macOS, hoặc cần kiểm tra tình trạng thiết bị, bạn có thể mang máy đến Di Động 3 Tốt để được hỗ trợ.


Di Động 3 Tốt
Địa chỉ: 41 Quang Trung145 Quang Trung, TP. Thái Bình, Hưng Yên
Hotline: 0828.17.17.17
Hỗ trợ khách hàng qua Fanpage, Zalo và trực tiếp tại cửa hàng.

Di Động 3 Tốt – Chất lượng tốt nhất, Giá thành tốt nhất, Hậu mãi tốt nhất.

Đang xem: Phát hiện 3 lỗ hổng AirDrop: Người dùng iPhone và Mac cần chú ý gì?

Viết bình luận

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.
0 sản phẩm
0₫
Xem chi tiết
0 sản phẩm
0₫
Đóng