-
Mẹ ngất lịm phát hiện 2 con nhỏ đuối nước gần nhà, hoàn cảnh thương tâm khiến ai cũng rơi nước mắt -
Sự thật sốc đằng sau bằng đại học không được công nhận: Lời xin lỗi "đau lòng" từ nhà trường -
Khẩn cấp tìm kiếm ông Hồ Văn Làng, đại biểu người có uy tín tỉnh Quảng Trị bị lạc tại Hà Nội -
Video: Lời hối lỗi muộn màng của kẻ đẩy Đại úy CSGT vào đầu xe tải -
Công an thông tin vụ tài xế ô tô chặn đầu xe, chửi bới và đe dọa khi xin vượt không được nhường -
Honda chính thức mở bán "vua côn tay" 150cc mới chất hơn Winner R, hạ đo ván Yamaha Exciter, giá mềm -
Đây là chiếc điện thoại OPPO giá hơn 8 triệu đáng mua nhất hiện nay, trang bị xịn ngang tầm Galaxy S25 -
Gia Lai: Danh tính kẻ ngáo đá đâm đại úy công an trọng thương, hé lộ nguồn cơn sự việc -
Hiệu trưởng đỗ Lexus chắn trước cổng trường lên tiếng nhận trách nhiệm, xin được rút kinh nghiệm -
Xiaomi giá rẻ cập bến Việt Nam: Pin 7.000mAh, chip "Rồng", RAM 16GB, tần số quét 144z, giá chỉ 5 triệu!
Công nghệ
26/09/2017 21:26Lỗ hổng khiến máy tính Mac lộ hết mật khẩu
Lỗi bảo mật zero-day có thể bị khai thác để đánh cắp toàn bộ mật khẩu lưu trong Keychain của hệ điều hành macOS.
![]() |
| Mật khẩu lưu trên Keychain của macOS có thể bị đánh cắp qua một ứng dụng. Ảnh minh họa. |
Để thực hiện, kẻ tấn công sẽ cài đặt một ứng dụng có tên "keychainStealer" thông qua máy chủ từ xa. Sau đó hacker chỉ cần kích hoạt là phần mềm trên sẽ âm thầm đánh cắp toàn bộ mật khẩu được lưu trữ trong Keychain rồi tải lên máy chủ đích. Quá trình trên không đòi hỏi tương thác nào ngoài việc cài ứng dụng ban đầu. Mật khẩu đọc được ở dạng văn bản thuần, không bị mã hóa.
Thử nghiệm được Wardle thực hiện trên hệ điều hành macOS High Sierra mới nhất mà Apple mới phát hành chính thức sáng nay, 26/9. "Tôi đã báo cáo lỗi này cho hãng từ đầu tháng nhưng bản vá đã không được đưa ra. Việc hack có thể thực hiện với các bản macOS cũ hơn".
| Lỗ hổng khiến máy tính Mac lộ hết mật khẩu |
Phản hồi vấn đề, đại diện Apple nói rằng macOS được thiết kế để bảo mật theo mặc định. Tính năng Gatekeeper sẽ cảnh báo người dùng khi cài đặt ứng dụng chưa đăng ký. "Chúng tôi khuyến khích người dùng tải phần mềm từ các nguồn tin cậy như Mac App Store và chú ý tới các cảnh báo trên macOS".
Ứng dụng keychainStealer trong thử nghiệm chưa đăng ký chữ ký số nhưng theo Wardle việc này khá đơn giản. Để đăng ký ứng dụng với Apple thì lập trình viên chỉ cần tham gia Chương trình Nhà phát triển Apple với phí 99 USD (khoảng 2,3 triệu đồng) mỗi năm.
"Là người đam mê Mac, tôi liên tục thất vọng với vấn đề bảo mật của macOS", anh nói. "Cách tiếp thị của Apple quá tốt khiến người dùng máy tính của hãng nghĩ rằng họ luôn được an toàn, từ đó quá tự tin, nên nếu bị ảnh hưởng sẽ gây ra hậu quả nặng nề hơn".
Theo Bảo Anh (VnExpress.net)
- Đây là chiếc flagship Android phần cứng ngang cơ iPhone 17 Pro, giá rẻ như bèo khi chưa đầy 10 triệu (14:37)
- Từ “ghét ra mặt” đến vợ chồng son ngọt ngào, chuyện hôn nhân đầy duyên nợ của chàng trai Hà Nội (14:30)
- ChatGPT bị cáo buộc "thao túng tâm lý" khiến người đàn ông ra tay sát hại mẹ ruột (14:20)
- 7 tín hiệu cảnh báo "đỏ" từ cơ thể: Khi nào bạn cần dừng chơi thể thao ngay lập tức? (14:14)
- Khuyến mại cuối năm rầm rộ, người tiêu dùng cần tỉnh táo trước “giảm giá ảo” (14:09)
- Đạo diễn "Thế hệ kỳ tích" trải lòng về thất bại phòng vé, khẩn cầu khán giả "giải cứu" phim (14:05)
- Lợi dụng lúc gia đình đi vắng, "rể quý" đột nhập nhà vợ trộm hơn 200 triệu đồng (14:03)
- Báo Thái Lan: 8 VĐV dự SEA Games nhập viện khẩn cấp, triệu chứng nghiêm trọng (14:02)
- Đã tìm thấy ông Hồ Văn Làng, đại biểu người có uy tín sau gần một ngày mất liên lạc tại Hà Nội (44 phút trước)
- Bức thư tay gây bão của bạn gái TikToker Bốp: "Nếu phải chọn nhiều lần, em vẫn chọn yêu anh say đắm" (48 phút trước)
