-
Xe khách chở 25 người lao xuống vực sâu 100m, nhiều người thương vong -
Hủy hôn trước ngày cưới sau khi đọc tin nhắn lạ trong điện thoại bạn gái -
Nam sinh Phú Thọ giành vé vào chung kết năm Olympia sau cuộc thi quý nghẹt thở -
Suýt mất mạng ở tuổi 25: Bài học đắt giá từ lối sống "vắt kiệt" bản thân -
Vị Vua Hùng sống thọ nhất, tuổi thọ 420 năm, là cái tên quen thuộc 100% người Việt Nam đều biết -
Cụ ông 78 tuổi bán vé số dạo được phát hiện tử vong trong phòng trọ, trước đó có dấu hiệu bất thường -
Thủ khoa Tin học Hà Tĩnh đạt điểm tuyệt đối: "Em không nghĩ mình được 20/20" -
Tin vui cho người lao động: Sau 30/4–1/5 vẫn còn 2 kỳ nghỉ dài trong năm 2026 -
Hiểm họa từ viên sủi Vitamin C: Nữ nhân viên văn phòng cấp cứu vì "mỏ sỏi" trong thận -
Màn trả thù thâm thúy của người vợ bị chồng giám đốc xem thường
Công nghệ
26/09/2017 21:26Lỗ hổng khiến máy tính Mac lộ hết mật khẩu
Lỗi bảo mật zero-day có thể bị khai thác để đánh cắp toàn bộ mật khẩu lưu trong Keychain của hệ điều hành macOS.
![]() |
| Mật khẩu lưu trên Keychain của macOS có thể bị đánh cắp qua một ứng dụng. Ảnh minh họa. |
Để thực hiện, kẻ tấn công sẽ cài đặt một ứng dụng có tên "keychainStealer" thông qua máy chủ từ xa. Sau đó hacker chỉ cần kích hoạt là phần mềm trên sẽ âm thầm đánh cắp toàn bộ mật khẩu được lưu trữ trong Keychain rồi tải lên máy chủ đích. Quá trình trên không đòi hỏi tương thác nào ngoài việc cài ứng dụng ban đầu. Mật khẩu đọc được ở dạng văn bản thuần, không bị mã hóa.
Thử nghiệm được Wardle thực hiện trên hệ điều hành macOS High Sierra mới nhất mà Apple mới phát hành chính thức sáng nay, 26/9. "Tôi đã báo cáo lỗi này cho hãng từ đầu tháng nhưng bản vá đã không được đưa ra. Việc hack có thể thực hiện với các bản macOS cũ hơn".
| Lỗ hổng khiến máy tính Mac lộ hết mật khẩu |
Phản hồi vấn đề, đại diện Apple nói rằng macOS được thiết kế để bảo mật theo mặc định. Tính năng Gatekeeper sẽ cảnh báo người dùng khi cài đặt ứng dụng chưa đăng ký. "Chúng tôi khuyến khích người dùng tải phần mềm từ các nguồn tin cậy như Mac App Store và chú ý tới các cảnh báo trên macOS".
Ứng dụng keychainStealer trong thử nghiệm chưa đăng ký chữ ký số nhưng theo Wardle việc này khá đơn giản. Để đăng ký ứng dụng với Apple thì lập trình viên chỉ cần tham gia Chương trình Nhà phát triển Apple với phí 99 USD (khoảng 2,3 triệu đồng) mỗi năm.
"Là người đam mê Mac, tôi liên tục thất vọng với vấn đề bảo mật của macOS", anh nói. "Cách tiếp thị của Apple quá tốt khiến người dùng máy tính của hãng nghĩ rằng họ luôn được an toàn, từ đó quá tự tin, nên nếu bị ảnh hưởng sẽ gây ra hậu quả nặng nề hơn".
Theo Bảo Anh (VnExpress.net)
- Xe khách chở 25 người lao xuống vực sâu 100m, nhiều người thương vong (19 phút trước)
- MU có thể chia tay 13 cầu thủ chỉ trong mùa Hè (41 phút trước)
- Thợ sửa khóa bị chính chủ nhà đánh đập, cầm dao uy hiếp sau khi phá được khóa thành công (43 phút trước)
- Giá xăng dầu hôm nay: Diesel tụt mạnh hơn 18.000 đồng/lít từ đỉnh, nhiều người dân nhận thêm tin vui (48 phút trước)
- Hủy hôn trước ngày cưới sau khi đọc tin nhắn lạ trong điện thoại bạn gái (56 phút trước)
- Vợ chồng chủ công ty đậu phộng Tân Tân kháng cáo toàn bộ bản án sơ thẩm (1 giờ trước)
- Tân Hoàng Minh khởi động dự án trên "đất vàng" phố Lò Đúc (1 giờ trước)
- Chiếc iPhone đã giảm giá 20 triệu, đáng mua hơn cả iPhone 17 Pro Max lúc này (1 giờ trước)
- Nam sinh Phú Thọ giành vé vào chung kết năm Olympia sau cuộc thi quý nghẹt thở (1 giờ trước)
- Mâu thuẫn tình cảm, nam thanh niên bị chém đứt lìa cánh tay (1 giờ trước)
