-
Sản phụ 18 tuổi ghép bàn tay đứt lìa vào chân hiện ra sao sau ca sinh đôi đầy nghẹt thở? -
Hiện trường vụ quả đồi đổ ập ở Đà Nẵng: 3 người mất tích, công bố tình huống khẩn cấp về thiên tai -
Nam thanh niên ngừng tuần hoàn sau tai nạn, bác sĩ ép tim giữa đường ở Hà Nội, tình trạng hiện tại ra sao? -
Camera ghi toàn cảnh chồng đánh vợ lúc 2h50 sáng, cô gái chứng kiến lao vào che chắn, nguyên nhân ra sao? -
Viêm họng tưởng nhẹ, nữ sinh 16 tuổi rơi vào nguy kịch vì siêu vi khuẩn kháng thuốc "ăn" vào tim, não -
Phía sau cô gái 22 tuổi đỗ Thạc sĩ Harvard: Căn nhà giản dị, chiếc xe tải mưu sinh và nghị lực vượt qua hai lần biến cố -
Cảnh gã thanh niên cầm dao đe dọa, ép một người đi xe máy quỳ xin tha mạng? Nguồn cơn phía sau? -
Danh tính du học sinh Việt quay lén hơn 100 video tại nhà vệ sinh nữ, lời khai gây bất ngờ -
Danh sách phạt nguội mới nhất: 330 chủ xe máy, ô tô nhanh chóng nộp phạt theo Nghị định 168 -
Gia cảnh 2 đứa trẻ đập phá mô hình "Mã đáo thành công" 400 triệu đồng tại Quảng Trị
Công nghệ
26/09/2017 21:26Lỗ hổng khiến máy tính Mac lộ hết mật khẩu
Lỗi bảo mật zero-day có thể bị khai thác để đánh cắp toàn bộ mật khẩu lưu trong Keychain của hệ điều hành macOS.
![]() |
| Mật khẩu lưu trên Keychain của macOS có thể bị đánh cắp qua một ứng dụng. Ảnh minh họa. |
Để thực hiện, kẻ tấn công sẽ cài đặt một ứng dụng có tên "keychainStealer" thông qua máy chủ từ xa. Sau đó hacker chỉ cần kích hoạt là phần mềm trên sẽ âm thầm đánh cắp toàn bộ mật khẩu được lưu trữ trong Keychain rồi tải lên máy chủ đích. Quá trình trên không đòi hỏi tương thác nào ngoài việc cài ứng dụng ban đầu. Mật khẩu đọc được ở dạng văn bản thuần, không bị mã hóa.
Thử nghiệm được Wardle thực hiện trên hệ điều hành macOS High Sierra mới nhất mà Apple mới phát hành chính thức sáng nay, 26/9. "Tôi đã báo cáo lỗi này cho hãng từ đầu tháng nhưng bản vá đã không được đưa ra. Việc hack có thể thực hiện với các bản macOS cũ hơn".
| Lỗ hổng khiến máy tính Mac lộ hết mật khẩu |
Phản hồi vấn đề, đại diện Apple nói rằng macOS được thiết kế để bảo mật theo mặc định. Tính năng Gatekeeper sẽ cảnh báo người dùng khi cài đặt ứng dụng chưa đăng ký. "Chúng tôi khuyến khích người dùng tải phần mềm từ các nguồn tin cậy như Mac App Store và chú ý tới các cảnh báo trên macOS".
Ứng dụng keychainStealer trong thử nghiệm chưa đăng ký chữ ký số nhưng theo Wardle việc này khá đơn giản. Để đăng ký ứng dụng với Apple thì lập trình viên chỉ cần tham gia Chương trình Nhà phát triển Apple với phí 99 USD (khoảng 2,3 triệu đồng) mỗi năm.
"Là người đam mê Mac, tôi liên tục thất vọng với vấn đề bảo mật của macOS", anh nói. "Cách tiếp thị của Apple quá tốt khiến người dùng máy tính của hãng nghĩ rằng họ luôn được an toàn, từ đó quá tự tin, nên nếu bị ảnh hưởng sẽ gây ra hậu quả nặng nề hơn".
Theo Bảo Anh (VnExpress.net)
- Đã tìm thấy bé trai lớp 3 mất tích khi đi tắm sông: Gặp nạn từ sáng nhưng chiều các bạn mới báo tin (16/03/26 23:11)
- MV của RichChoi gây tranh cãi vì lồng ghép quảng cáo web cá cược (16/03/26 23:06)
- UAV xuất hiện gần sân bay Cát Bi, nhiều chuyến bay phải đổi hướng hạ cánh (16/03/26 22:49)
- Thủ tướng Israel Netanyahu đăng thêm video chứng minh mình còn sống (16/03/26 21:51)
- Công an vào cuộc vụ nữ shipper bị hành hung khi đang giao đồ ăn (16/03/26 21:22)
- Thiếu tướng Trần Đăng Quỳnh, Trợ lý Tổng Bí thư được chỉ định giữ chức Phó Bí thư Tỉnh ủy Ninh Bình (16/03/26 21:16)
- Nghi án lừa đảo tiền từ thiện lên màn ảnh Việt (16/03/26 21:05)
- Iran mới là bên nắm “quyền quyết định” trong cuộc chiến với Mỹ và Israel (16/03/26 20:59)
- Đức dội gáo nước lạnh vào lời kêu gọi đưa tàu tới eo biển Hormuz của ông Trump (16/03/26 20:51)
- 3 tài xế ô tô bị phạt vì làm rơi vãi bùn đất khiến người đi xe máy ngã ra đường (16/03/26 19:55)
