-
Nghi xuất lậu xăng dầu qua biên giới, Bộ Công Thương ra công điện hỏa tốc -
Thời gian nghỉ hè giáo viên theo quy định mới được công bố, nhiều mốc thay đổi được áp dụng -
Chủ tịch Quốc hội Iran lên tiếng đáp trả tối hậu thư của Tổng thống Trump -
CSGT lên tiếng về vụ việc tài xế phanh gấp giữa quốc lộ để cứu bé gái 1 tuổi, có bị xử phạt hay không? -
Góc khuất hôn nhân: Chồng "say nắng" mẹ đơn thân bán cơm vì thèm một bữa ăn gia đình đúng nghĩa -
Á hậu Vũ Thúy Quỳnh lên tiếng về tin đồn mang thai với bạn trai thiếu gia -
Mạnh tay chống thất thu thuế: Đề xuất thưởng tới 10 triệu đồng cho người dân tố giác bán hàng không lập hóa đơn -
Cái kết đắng của người đàn bà bỏ chồng chạy theo phù hoa và 7 từ "xé lòng" của con trai trong ngày tái hôn -
Doanh nghiệp xăng dầu bị rà soát, dữ liệu bán hàng xuất hiện chênh lệch, cơ quan thuế yêu cầu kiểm tra diện rộng -
Giá vàng hôm nay: Rơi thẳng đứng từ đầu phiên, 2 loại giảm 1,4 triệu đồng/lượng, nên mua hay bán?
Công nghệ
26/09/2017 21:26Lỗ hổng khiến máy tính Mac lộ hết mật khẩu
Lỗi bảo mật zero-day có thể bị khai thác để đánh cắp toàn bộ mật khẩu lưu trong Keychain của hệ điều hành macOS.
![]() |
| Mật khẩu lưu trên Keychain của macOS có thể bị đánh cắp qua một ứng dụng. Ảnh minh họa. |
Để thực hiện, kẻ tấn công sẽ cài đặt một ứng dụng có tên "keychainStealer" thông qua máy chủ từ xa. Sau đó hacker chỉ cần kích hoạt là phần mềm trên sẽ âm thầm đánh cắp toàn bộ mật khẩu được lưu trữ trong Keychain rồi tải lên máy chủ đích. Quá trình trên không đòi hỏi tương thác nào ngoài việc cài ứng dụng ban đầu. Mật khẩu đọc được ở dạng văn bản thuần, không bị mã hóa.
Thử nghiệm được Wardle thực hiện trên hệ điều hành macOS High Sierra mới nhất mà Apple mới phát hành chính thức sáng nay, 26/9. "Tôi đã báo cáo lỗi này cho hãng từ đầu tháng nhưng bản vá đã không được đưa ra. Việc hack có thể thực hiện với các bản macOS cũ hơn".
| Lỗ hổng khiến máy tính Mac lộ hết mật khẩu |
Phản hồi vấn đề, đại diện Apple nói rằng macOS được thiết kế để bảo mật theo mặc định. Tính năng Gatekeeper sẽ cảnh báo người dùng khi cài đặt ứng dụng chưa đăng ký. "Chúng tôi khuyến khích người dùng tải phần mềm từ các nguồn tin cậy như Mac App Store và chú ý tới các cảnh báo trên macOS".
Ứng dụng keychainStealer trong thử nghiệm chưa đăng ký chữ ký số nhưng theo Wardle việc này khá đơn giản. Để đăng ký ứng dụng với Apple thì lập trình viên chỉ cần tham gia Chương trình Nhà phát triển Apple với phí 99 USD (khoảng 2,3 triệu đồng) mỗi năm.
"Là người đam mê Mac, tôi liên tục thất vọng với vấn đề bảo mật của macOS", anh nói. "Cách tiếp thị của Apple quá tốt khiến người dùng máy tính của hãng nghĩ rằng họ luôn được an toàn, từ đó quá tự tin, nên nếu bị ảnh hưởng sẽ gây ra hậu quả nặng nề hơn".
Theo Bảo Anh (VnExpress.net)
- VFF "chốt đơn" huyền thoại bóng đá Hàn Quốc: Lời cam kết cho những đỉnh cao mới của bóng đá Việt Nam (15 phút trước)
- Nghi xuất lậu xăng dầu qua biên giới, Bộ Công Thương ra công điện hỏa tốc (21 phút trước)
- Lộ diện thiết kế xe điện mới của VinFast: Cuộc "thay máu" cho VF 7 hay màn lột xác của VF e34? (22 phút trước)
- Lật tẩy "công nghệ lừa đảo" của hệ thống Sky Media: Dùng smartphone giá rẻ bẫy người già bằng giấc mộng làm giàu (26 phút trước)
- Thời gian nghỉ hè giáo viên theo quy định mới được công bố, nhiều mốc thay đổi được áp dụng (29 phút trước)
- Hồ sơ chuyên án VN10: Chân dung ca sĩ Chi Dân trong đường dây tổ chức sử dụng ma túy (30 phút trước)
- Đây là chiếc Galaxy S cao cấp giá rẻ nhất Việt Nam, chỉ từ 10 triệu có AI xịn áp đảo cả iPhone 17 (33 phút trước)
- Chủ tịch Quốc hội Iran lên tiếng đáp trả tối hậu thư của Tổng thống Trump (34 phút trước)
- Song Joong Ki lộ diện giữa lúc tin ly hôn Song Hye Kyo bị “đào lại” (34 phút trước)
- CSGT lên tiếng về vụ việc tài xế phanh gấp giữa quốc lộ để cứu bé gái 1 tuổi, có bị xử phạt hay không? (35 phút trước)
