-
Đám cưới không vàng bị chê trách: Mẹ chồng nghèo bất ngờ tặng quà cưới khiến tất cả sững sờ! -
Vụ nổ súng tại tòa án Campuchia: Cơ quan chức năng địa phương xác định nhóm tội phạm là người Việt -
Miền Bắc chìm trong giá rét, có nơi 3 độ C -
Đề xuất cho phép UBND cấp tỉnh lập văn phòng đại diện ở nước ngoài -
Công an Hà Nội phát cảnh báo khẩn tới người dân về chiêu trò "phạt nguội" -
Thân thế vị trưởng thôn trẻ giàu nhất Việt Nam: Sở hữu biệt phủ nghìn tỉ, tiềm lực tài chính đáng nể -
Ở độ tuổi nào phụ nữ sẽ hoàn toàn mất hứng thú với đàn ông? Câu trả lời là... -
Lũ dữ đánh thủng kè biển An Lương, hàng trăm bộ đội trắng đêm "chạy đua" với nước xiết -
Quy Nhơn thất thủ trong đêm lũ lịch sử: Nước ngập gần tới nóc nhà, hàng trăm người kêu cứu! -
Miền Bắc mưa rét đến bao giờ?
Công nghệ
26/09/2017 21:26Lỗ hổng khiến máy tính Mac lộ hết mật khẩu
Lỗi bảo mật zero-day có thể bị khai thác để đánh cắp toàn bộ mật khẩu lưu trong Keychain của hệ điều hành macOS.
![]() |
| Mật khẩu lưu trên Keychain của macOS có thể bị đánh cắp qua một ứng dụng. Ảnh minh họa. |
Để thực hiện, kẻ tấn công sẽ cài đặt một ứng dụng có tên "keychainStealer" thông qua máy chủ từ xa. Sau đó hacker chỉ cần kích hoạt là phần mềm trên sẽ âm thầm đánh cắp toàn bộ mật khẩu được lưu trữ trong Keychain rồi tải lên máy chủ đích. Quá trình trên không đòi hỏi tương thác nào ngoài việc cài ứng dụng ban đầu. Mật khẩu đọc được ở dạng văn bản thuần, không bị mã hóa.
Thử nghiệm được Wardle thực hiện trên hệ điều hành macOS High Sierra mới nhất mà Apple mới phát hành chính thức sáng nay, 26/9. "Tôi đã báo cáo lỗi này cho hãng từ đầu tháng nhưng bản vá đã không được đưa ra. Việc hack có thể thực hiện với các bản macOS cũ hơn".
| Lỗ hổng khiến máy tính Mac lộ hết mật khẩu |
Phản hồi vấn đề, đại diện Apple nói rằng macOS được thiết kế để bảo mật theo mặc định. Tính năng Gatekeeper sẽ cảnh báo người dùng khi cài đặt ứng dụng chưa đăng ký. "Chúng tôi khuyến khích người dùng tải phần mềm từ các nguồn tin cậy như Mac App Store và chú ý tới các cảnh báo trên macOS".
Ứng dụng keychainStealer trong thử nghiệm chưa đăng ký chữ ký số nhưng theo Wardle việc này khá đơn giản. Để đăng ký ứng dụng với Apple thì lập trình viên chỉ cần tham gia Chương trình Nhà phát triển Apple với phí 99 USD (khoảng 2,3 triệu đồng) mỗi năm.
"Là người đam mê Mac, tôi liên tục thất vọng với vấn đề bảo mật của macOS", anh nói. "Cách tiếp thị của Apple quá tốt khiến người dùng máy tính của hãng nghĩ rằng họ luôn được an toàn, từ đó quá tự tin, nên nếu bị ảnh hưởng sẽ gây ra hậu quả nặng nề hơn".
Theo Bảo Anh (VnExpress.net)
- Đám cưới không vàng bị chê trách: Mẹ chồng nghèo bất ngờ tặng quà cưới khiến tất cả sững sờ! (1 giờ trước)
- Vụ Malaysia gian lận nhập tịch: FIFA quyết chơi tới cùng, muốn điều tra hình sự tại 5 quốc gia (1 giờ trước)
- Vụ nổ súng tại tòa án Campuchia: Cơ quan chức năng địa phương xác định nhóm tội phạm là người Việt (1 giờ trước)
- Miền Bắc chìm trong giá rét, có nơi 3 độ C (1 giờ trước)
- Hoàn Châu Cách Cách 2025 bị chê thảm họa, "phá nát" tác phẩm gốc (1 giờ trước)
- "Chiến tướng côn tay" mới chính thức ra mắt giá 75 triệu đồng: Chất hơn cả Honda Winner R và Exciter (1 giờ trước)
- El Salvador chi gần 100 triệu USD "bắt đáy" Bitcoin (1 giờ trước)
- Đề xuất cho phép UBND cấp tỉnh lập văn phòng đại diện ở nước ngoài (1 giờ trước)
- Vương Đại Lục hầu tòa, thừa nhận chi hơn 3,6 triệu Đài tệ làm giả hồ sơ trốn nghĩa vụ quân sự (1 giờ trước)
- Xét xử vụ kẹo Kera: Hằng Du Mục thừa nhận "thiếu trách nhiệm", Thùy Tiên chưa góp vốn nhưng nhận 30% lợi nhuận (2 giờ trước)
