-
Katy Perry và Justin Trudeau: Mối tình "định mệnh" tiến thêm bước ngoặt mới tại Montecito -
Cô gái xinh đẹp bị tố là "siêu lừa Anna" ở Hà Nội: Hàng loạt nạn nhân kể lại kịch bản thao túng tinh vi -
Xe container lật gây rung chấn ở Hà Nội khiến người dân hoảng hốt: Tình hình tài xế? -
Khen thưởng hai cha con dũng cảm lao xuống dòng nước xiết cứu sống 3 người trong vụ chìm thuyền -
Chuyện tình 14 năm đẹp như cổ tích: Vị đại gia si mê nàng Hậu mẹ đơn thân đẹp bậc nhất Việt Nam -
Danh sách loạt biển số dính phạt nguội cuối kỳ nghỉ Tết, mức phạt gây bất ngờ! -
Vì sao học sinh Quảng Ninh nghỉ Tết hết ngày 1/3, dài hơn nhiều tỉnh, lãnh đạo Sở chính thức lên tiếng? -
6 mẹo giúp nhà luôn khô thoáng trong những ngày nồm ẩm -
Không khí tang thương vụ lật tàu hồ Thác Bà, 4 gia đình anh em ruột đồng loạt chịu cảnh mất người thân -
Chi tiết 3 đợt nghỉ lễ quan trọng của học sinh, sinh viên sau Tết Nguyên Đán 2026
Công nghệ
26/09/2017 21:26Lỗ hổng khiến máy tính Mac lộ hết mật khẩu
Lỗi bảo mật zero-day có thể bị khai thác để đánh cắp toàn bộ mật khẩu lưu trong Keychain của hệ điều hành macOS.
![]() |
| Mật khẩu lưu trên Keychain của macOS có thể bị đánh cắp qua một ứng dụng. Ảnh minh họa. |
Để thực hiện, kẻ tấn công sẽ cài đặt một ứng dụng có tên "keychainStealer" thông qua máy chủ từ xa. Sau đó hacker chỉ cần kích hoạt là phần mềm trên sẽ âm thầm đánh cắp toàn bộ mật khẩu được lưu trữ trong Keychain rồi tải lên máy chủ đích. Quá trình trên không đòi hỏi tương thác nào ngoài việc cài ứng dụng ban đầu. Mật khẩu đọc được ở dạng văn bản thuần, không bị mã hóa.
Thử nghiệm được Wardle thực hiện trên hệ điều hành macOS High Sierra mới nhất mà Apple mới phát hành chính thức sáng nay, 26/9. "Tôi đã báo cáo lỗi này cho hãng từ đầu tháng nhưng bản vá đã không được đưa ra. Việc hack có thể thực hiện với các bản macOS cũ hơn".
| Lỗ hổng khiến máy tính Mac lộ hết mật khẩu |
Phản hồi vấn đề, đại diện Apple nói rằng macOS được thiết kế để bảo mật theo mặc định. Tính năng Gatekeeper sẽ cảnh báo người dùng khi cài đặt ứng dụng chưa đăng ký. "Chúng tôi khuyến khích người dùng tải phần mềm từ các nguồn tin cậy như Mac App Store và chú ý tới các cảnh báo trên macOS".
Ứng dụng keychainStealer trong thử nghiệm chưa đăng ký chữ ký số nhưng theo Wardle việc này khá đơn giản. Để đăng ký ứng dụng với Apple thì lập trình viên chỉ cần tham gia Chương trình Nhà phát triển Apple với phí 99 USD (khoảng 2,3 triệu đồng) mỗi năm.
"Là người đam mê Mac, tôi liên tục thất vọng với vấn đề bảo mật của macOS", anh nói. "Cách tiếp thị của Apple quá tốt khiến người dùng máy tính của hãng nghĩ rằng họ luôn được an toàn, từ đó quá tự tin, nên nếu bị ảnh hưởng sẽ gây ra hậu quả nặng nề hơn".
Theo Bảo Anh (VnExpress.net)
- TPHCM: Người phụ nữ 34 tuổi tử vong sau khi "truyền trắng da" tại nhà (24/02/26 23:04)
- Văn Hậu lập siêu phẩm từ giữa sân, CAHN ngược dòng hạ Thanh Hóa (24/02/26 22:51)
- Từ 3/2/2026, không còn dùng giấy phép lái xe để làm thủ tục đi máy bay (24/02/26 22:35)
- Bắt Phó tổng giám đốc Nhiệt điện Quảng Ninh (24/02/26 22:21)
- Khuất Văn Khang che mờ Xuân Son, Thể Công Viettel vượt qua Nam Định trong trận cầu nghẹt thở (24/02/26 22:04)
- Nôn gần 1 lít máu sau nhiều năm sử dụng loại đồ uống quen thuộc, người đàn ông 50 tuổi nguy kịch (24/02/26 21:51)
- Truy tố đối tượng nổ súng giữa phố, bắt nguồn từ khoản nợ 11 tỷ đồng của Hạnh “Sự” (24/02/26 21:29)
- Phụ huynh Ấn Độ chi tiền thuê thám tử “thử lòng” con rể tương lai (24/02/26 21:17)
- Sacombank sắp đổi tên thành Ngân hàng Sài Gòn Tài Lộc Việt Nam? (24/02/26 20:57)
- Hy hữu cô gái sinh con tuổi ở 14: Vượt qua dư luận để vừa làm cha vừa làm mẹ, có cuộc sống hạnh phúc (24/02/26 20:47)
