FTP thụ động ẩn vẫn tồn tại trên MacBook sau khi khôi phục DFU tại Apple Store
Một bài viết trên Medium ghi nhận hiện tượng dịch vụ FTP thụ động (passive FTP) vẫn được kích hoạt trên MacBook ngay cả sau khi máy được khôi phục qua DFU tại Apple Store, không có giao diện điều khiển trực quan. Phát hiện này làm dấy lên lo ngại về các dịch vụ nền âm thầm tồn tại trên macOS và khả năng kiểm soát của người dùng đối với hệ thống sau khi thiết lập lại.
Trên diễn đàn công nghệ Hacker News, một bài viết đăng tải trên Medium đang thu hút sự chú ý của cộng đồng khi ghi nhận một hiện tượng đáng lo ngại: dịch vụ FTP thụ động (passive FTP) vẫn được kích hoạt trên một chiếc MacBook ngay cả sau khi máy đã được khôi phục hoàn toàn bằng phương thức DFU (Device Firmware Update) tại Apple Store.
Chuyện gì đã xảy ra?
Theo mô tả, chiếc MacBook đã được đưa đến Apple Store để xử lý và trải qua quy trình khôi phục DFU — vốn được xem là phương thức "nặng tay" nhất, ghi đè toàn bộ firmware và hệ điều hành. Đây là bước mà giới kỹ thuật thường tin tưởng sẽ đưa thiết bị về trạng thái nguyên bản như xuất xưởng.
Tuy nhiên, sau khi kiểm tra, chủ sở hữu phát hiện một dịch vụ FTP ở chế độ passive vẫn đang lắng nghe và hoạt động trong nền, trong khi không hề có bất kỳ ứng dụng hay giao diện điều khiển (GUI) nào cho phép người dùng bật, tắt hoặc quản lý dịch vụ này.
Đây không phải là một tiện ích do người dùng cài đặt, cũng không có công tắc nào trong System Settings để vô hiệu hóa nó.
Vì sao điều này đáng lo?
Đối với người dùng phổ thông, một dịch vụ FTP thụ động chạy ngầm có thể đồng nghĩa với việc thiết bị mở một cổng mạng mà không có sự đồng ý rõ ràng của chủ sở hữu. Trong bối cảnh các cuộc tấn công mạng ngày càng tinh vi, bất kỳ dịch vụ nền nào không được kiểm soát đều là một bề mặt tấn công tiềm năng.
Một số điểm đáng lưu ý:
- Không có giao diện quản lý: người dùng không thể tắt dịch vụ theo cách thông thường.
- Tồn tại qua khôi phục cấp firmware: nghĩa là nó không bị xóa bởi quy trình DFU tại cửa hàng.
- Khó phát hiện: chỉ những người có kiến thức về mạng và dòng lệnh mới nhận ra sự bất thường này.
Góc nhìn từ cộng đồng kỹ thuật
Bài viết nhận được sự quan tâm trên Hacker News dù số điểm ban đầu còn khiêm tốn. Các bình luận xoay quanh câu hỏi: liệu đây là một tính năng ẩn phục vụ chẩn đoán nội bộ của Apple, một thành phần còn sót lại từ quy trình dịch vụ, hay là dấu hiệu của một vấn đề bảo mật nghiêm trọng hơn?
Giới chuyên gia bảo mật thường khuyến nghị người dùng macOS nên:
- Kiểm tra các cổng đang mở bằng công cụ như
netstathoặclsof. - Theo dõi các tiến trình lạ trong Activity Monitor.
- Cân nhắc sử dụng tường lửa của macOS để chặn các kết nối đến không mong muốn.
Lời khuyên cho người dùng Việt Nam
Với người dùng MacBook tại Việt Nam, đặc biệt là những ai thường xuyên làm việc với dữ liệu nhạy cảm hoặc kết nối mạng công cộng, đây là lời nhắc nhở hữu ích: hãy chủ động kiểm tra thiết bị của mình, ngay cả sau khi đã khôi phục hoặc mang máy đi bảo hành chính hãng.
Việc một dịch vụ nền tồn tại ngoài tầm kiểm soát của người dùng cho thấy khoảng cách giữa kỳ vọng về quyền riêng tư và thực tế vận hành của hệ thống vẫn còn khá lớn. Đây cũng là lý do vì sao các chuyên gia luôn nhấn mạnh tầm quan trọng của việc minh bạch hóa phần mềm và cho phép người dùng nắm rõ mọi thứ đang chạy trên máy của mình.
Bài viết liên quan

Công nghệ
Mô hình AI hàng đầu giỏi Vật lý đến đâu? Nghiên cứu mới chỉ ra các bài kiểm tra hiện hành đang đánh giá sai
16 tháng 9, 2026

Công nghệ
Nộp đơn xin việc lẽ ra nên khó hơn. Thật đấy
25 tháng 8, 2026

Công nghệ
CISA cảnh báo về thiết bị OT phơi nhiễm Internet: Có cách phòng thủ nhẹ hơn không?
04 tháng 10, 2026