Ngày 8/10/2024, Sevco Security, một công ty bảo mật ở Mỹ, đã phát hành bài viết cảnh báo về nguy cơ bảo mật tiềm ẩn từ tính năng iPhone Mirroring trên iOS 18 và macOS 15 Sequoia. Họ chỉ ra rằng việc kích hoạt tính năng này trên máy Mac có thể khiến dữ liệu cá nhân của người dùng bị lộ.Nguyên nhân gây ra lỗ hổng bảo mật của iPhone Mirroring
Cảnh báo từ công ty Sevco Security chỉ ra rằng khi sử dụng tính năng iPhone Mirroring, máy Mac sẽ tạo ra một thư mục chứa thông tin về các ứng dụng iPhone đang hoạt động, ví dụ như sau:/Users//Library/Daemon Containers//Data/Library/Caches/
Mặc dù nội dung cụ thể của các ứng dụng không bị lộ, nhưng danh sách các ứng dụng đã cài đặt trên iPhone vẫn có thể bị truy cập thông qua việc quét mạng tự động.
iPhone Mirroring là tính năng giúp người dùng điều khiển iPhone từ máy Mac một cách tiện lợi. Tuy nhiên, tính năng này hiện đang tiềm ẩn rủi ro bảo mật (hình ảnh iPhone Mirroring tại sự kiện WWDC 2024). Nguồn: Apple.MacRumors
Khi sử dụng tính năng iPhone Mirroring trên máy Mac của công ty, thông tin về các ứng dụng cài đặt trên iPhone của người dùng có thể bị nhà tuyển dụng phát hiện (hình minh họa). Nguồn: Risk Crew.
Những hậu quả có thể xảy ra
Khi thông tin về các ứng dụng cài trên iPhone của người dùng bị lộ, tác giả từ trang 9to5Mac chỉ ra một số hậu quả có thể xảy ra, bao gồm:- Nhà tuyển dụng có thể đánh giá nhân viên dựa trên các ứng dụng họ sử dụng, như ứng dụng hẹn hò, các app hỗ trợ sức khỏe tâm thần,…
- Ở một số quốc gia, việc sử dụng một số ứng dụng nhất định có thể bị hạn chế hoặc cấm hoàn toàn.
- Nhà tuyển dụng có thể đối mặt với vấn đề pháp lý nếu bị phát hiện thu thập thông tin cá nhân của nhân viên mà không có sự cho phép.

Lỗ hổng bảo mật của tính năng iPhone Mirroring đang đe dọa nghiêm trọng đến quyền riêng tư của người dùng, điều mà Apple luôn coi trọng (hình minh họa). Nguồn: Apple.
Giải pháp từ Apple
Sevco Security đã đưa ra cảnh báo về nguy cơ bảo mật từ tính năng iPhone Mirroring và cho biết Apple đang nỗ lực để khắc phục vấn đề này. Tuy nhiên, lỗ hổng bảo mật vẫn sẽ tiếp tục tồn tại cho đến khi Apple phát hành và áp dụng bản vá toàn diện.Apple Insider
