Công nghệ
26/09/2017 14:26Lỗ hổng khiến máy tính Mac lộ hết mật khẩu
Lỗi bảo mật zero-day có thể bị khai thác để đánh cắp toàn bộ mật khẩu lưu trong Keychain của hệ điều hành macOS.
![]() |
Mật khẩu lưu trên Keychain của macOS có thể bị đánh cắp qua một ứng dụng. Ảnh minh họa. |
Để thực hiện, kẻ tấn công sẽ cài đặt một ứng dụng có tên "keychainStealer" thông qua máy chủ từ xa. Sau đó hacker chỉ cần kích hoạt là phần mềm trên sẽ âm thầm đánh cắp toàn bộ mật khẩu được lưu trữ trong Keychain rồi tải lên máy chủ đích. Quá trình trên không đòi hỏi tương thác nào ngoài việc cài ứng dụng ban đầu. Mật khẩu đọc được ở dạng văn bản thuần, không bị mã hóa.
Thử nghiệm được Wardle thực hiện trên hệ điều hành macOS High Sierra mới nhất mà Apple mới phát hành chính thức sáng nay, 26/9. "Tôi đã báo cáo lỗi này cho hãng từ đầu tháng nhưng bản vá đã không được đưa ra. Việc hack có thể thực hiện với các bản macOS cũ hơn".
Lỗ hổng khiến máy tính Mac lộ hết mật khẩu |
Phản hồi vấn đề, đại diện Apple nói rằng macOS được thiết kế để bảo mật theo mặc định. Tính năng Gatekeeper sẽ cảnh báo người dùng khi cài đặt ứng dụng chưa đăng ký. "Chúng tôi khuyến khích người dùng tải phần mềm từ các nguồn tin cậy như Mac App Store và chú ý tới các cảnh báo trên macOS".
Ứng dụng keychainStealer trong thử nghiệm chưa đăng ký chữ ký số nhưng theo Wardle việc này khá đơn giản. Để đăng ký ứng dụng với Apple thì lập trình viên chỉ cần tham gia Chương trình Nhà phát triển Apple với phí 99 USD (khoảng 2,3 triệu đồng) mỗi năm.
"Là người đam mê Mac, tôi liên tục thất vọng với vấn đề bảo mật của macOS", anh nói. "Cách tiếp thị của Apple quá tốt khiến người dùng máy tính của hãng nghĩ rằng họ luôn được an toàn, từ đó quá tự tin, nên nếu bị ảnh hưởng sẽ gây ra hậu quả nặng nề hơn".
Theo Bảo Anh (VnExpress.net)
Tin cùng chuyên mục








-
Bắt nữ quái 9X tung chiêu lừa đảo chiếm đoạt hơn 100 tỷ đồng một năm (18/07)
-
Cơ trưởng đã ngắt nhiên liệu động cơ trước khi máy bay hãng Air India gặp nạn (18/07)
-
Xoài Non khoe body sexy bỏng mắt, tình tứ với Gil Lê mặc kệ lùm xùm pass đồ (18/07)
-
Hàn Quốc ngày thứ 3 oằn mình trong mưa lũ lịch sử: Siêu thị, Starbucks ngập kinh hoàng, ô tô chỉ thấy nóc, 5.000 người bỗng "vô gia cư" (18/07)
-
Ông Trần Đức Thắng được giao quyền Bộ trưởng Bộ Nông nghiệp và Môi trường (18/07)
-
Mất liên lạc 3 tháng, mẹ nghèo ngã quỵ nhận tin con trai tử vong ở Campuchia (18/07)
-
Nam sinh bị ung thư máu, sáng truyền hóa chất, tối miệt mài ôn thi, đạt 28 điểm khối A00 (18/07)
-
5 mẫu xe máy điện giá rẻ, phù hợp cho học sinh sinh viên đi trong đô thị (18/07)
-
Đề xuất tăng lương tối thiểu vùng 7,2% từ 1-1-2026 (18/07)
-
Bắt trùm giang hồ Ý "ẻng" và 7 "đàn em" (18/07)
Bài đọc nhiều




