-
Cô gái bị nhóm người đi Lexus đánh hội đồng ở Hà Nội kể lại sự tình, tất cả bắt đầu từ 1 câu hỏi? -
Báo động đỏ: Nhiều bạn trẻ đón tuổi 20 với chỉ số huyết áp "chạm ngưỡng tử thần" vì nghiện trà sữa -
Khởi tố người đàn ông lái Jeep đi ngược chiều, truy đuổi và đe dọa tài xế xe ôm công nghệ -
Phó Chủ tịch Hiệp hội Sáng tạo và Bản quyền tác giả Việt Nam Nguyễn Hải Bình bị khởi tố -
Thông tin mới vụ nhóm nam nữ đi Lexus đánh 2 cô gái dã man giữa phố nghi vì trêu ghẹo không được -
Showbiz Việt đầu năm 2026: Hàng loạt bê bối và đổ vỡ gây chấn động dư luận -
Đề xuất đầu tư hơn 261.000 tỷ đồng xây dựng Vành đai 5 vùng Thủ đô -
Công an Hà Nội xác minh vụ hai nhóm thanh niên hỗn chiến trên phố Huế, một cô gái gục xuống vỉa hè -
Giải mã sự thật clip Tổng thống Donald Trump bị đồn "nhìn trộm" tài liệu của ông Tập Cận Bình -
Thân thế bất ngờ của ca sĩ Quang Lập - người vừa bị Bộ Công an khởi tố hình sự
Công nghệ
26/09/2017 21:26Lỗ hổng khiến máy tính Mac lộ hết mật khẩu
Lỗi bảo mật zero-day có thể bị khai thác để đánh cắp toàn bộ mật khẩu lưu trong Keychain của hệ điều hành macOS.
![]() |
| Mật khẩu lưu trên Keychain của macOS có thể bị đánh cắp qua một ứng dụng. Ảnh minh họa. |
Để thực hiện, kẻ tấn công sẽ cài đặt một ứng dụng có tên "keychainStealer" thông qua máy chủ từ xa. Sau đó hacker chỉ cần kích hoạt là phần mềm trên sẽ âm thầm đánh cắp toàn bộ mật khẩu được lưu trữ trong Keychain rồi tải lên máy chủ đích. Quá trình trên không đòi hỏi tương thác nào ngoài việc cài ứng dụng ban đầu. Mật khẩu đọc được ở dạng văn bản thuần, không bị mã hóa.
Thử nghiệm được Wardle thực hiện trên hệ điều hành macOS High Sierra mới nhất mà Apple mới phát hành chính thức sáng nay, 26/9. "Tôi đã báo cáo lỗi này cho hãng từ đầu tháng nhưng bản vá đã không được đưa ra. Việc hack có thể thực hiện với các bản macOS cũ hơn".
| Lỗ hổng khiến máy tính Mac lộ hết mật khẩu |
Phản hồi vấn đề, đại diện Apple nói rằng macOS được thiết kế để bảo mật theo mặc định. Tính năng Gatekeeper sẽ cảnh báo người dùng khi cài đặt ứng dụng chưa đăng ký. "Chúng tôi khuyến khích người dùng tải phần mềm từ các nguồn tin cậy như Mac App Store và chú ý tới các cảnh báo trên macOS".
Ứng dụng keychainStealer trong thử nghiệm chưa đăng ký chữ ký số nhưng theo Wardle việc này khá đơn giản. Để đăng ký ứng dụng với Apple thì lập trình viên chỉ cần tham gia Chương trình Nhà phát triển Apple với phí 99 USD (khoảng 2,3 triệu đồng) mỗi năm.
"Là người đam mê Mac, tôi liên tục thất vọng với vấn đề bảo mật của macOS", anh nói. "Cách tiếp thị của Apple quá tốt khiến người dùng máy tính của hãng nghĩ rằng họ luôn được an toàn, từ đó quá tự tin, nên nếu bị ảnh hưởng sẽ gây ra hậu quả nặng nề hơn".
Theo Bảo Anh (VnExpress.net)
- Triệt phá đường dây sản xuất, tuồn hơn 4 tấn bột ngọt giả ra thị trường (15 phút trước)
- Gió lốc hất tung 2 tủ kính ra đường, chủ tiệm vàng ở Đắk Lắk mất trắng vài tỷ đồng trong chớp mắt (1 giờ trước)
- Hàng loạt sai phạm tại một trường THCS ở Cà Mau: Thu chi vô tội vạ, làm mất hồ sơ giảng dạy suốt 2 năm (1 giờ trước)
- Ngôi sao 19 tuổi mất vé dự World Cup 2026 vì bố gọi điện bắt ở nhà (1 giờ trước)
- Va chạm liên hoàn giữa xe bồn và 2 xe tải trên Quốc lộ 14, kẹt xe kéo dài gần 5km (1 giờ trước)
- Cà Mau: Chìm ghe chở vật liệu, cả gia đình 3 người gặp nạn thương tâm (1 giờ trước)
- Bé gái 7 tuổi loạn thần cấp tính vì miếng dán say xe (1 giờ trước)
- Iran cam kết bảo đảm an toàn cho mọi tàu thương mại qua eo biển Hormuz (1 giờ trước)
- Cô gái bị nhóm người đi Lexus đánh hội đồng ở Hà Nội kể lại sự tình, tất cả bắt đầu từ 1 câu hỏi? (2 giờ trước)
- Báo động đỏ: Nhiều bạn trẻ đón tuổi 20 với chỉ số huyết áp "chạm ngưỡng tử thần" vì nghiện trà sữa (2 giờ trước)
