-
Bên trong hang ổ lừa đảo trực tuyến ở Campuchia qua lời kể người trong cuộc
-
Bộ GD-ĐT lấy ý kiến bỏ xét tuyển sinh bằng học bạ
-
Ảnh hiếm về Trung thu hơn 100 năm trước ở Hà Nội
-
Bé gái 6 tuổi mất cả 2 mắt vì thứ nhiều bố mẹ vẫn cho con chơi mỗi ngày
-
Cục CSGT: Điều tiết ô tô khách trên 29 chỗ không đi vào làn 1 ở cao tốc 2 làn xe
-
Đừng coi thường: Bình giữ nhiệt dễ là "ổ vi khuẩn", uống 1 ngụm như nuốt bệnh vào người, rất nguy hiểm!
-
Nhà hàng ở Hà Nội nói gì khi bị khách tố kê “khống” lên tới 110 ca bia, bill hơn 18 triệu đồng?
-
Bất ngờ với "suất cơm 17 nghìn" cho học sinh bán trú
-
Thủ tướng chỉ đạo khắc phục hậu quả vụ tai nạn giao thông làm 12 người thương vong tại Quảng Trị
-
5 món thời trang được dàn sao nữ 40+ mặc thường xuyên để hack tuổi xuất sắc
Công nghệ
26/09/2017 14:26Lỗ hổng khiến máy tính Mac lộ hết mật khẩu
Lỗi bảo mật zero-day có thể bị khai thác để đánh cắp toàn bộ mật khẩu lưu trong Keychain của hệ điều hành macOS.
![]() |
Mật khẩu lưu trên Keychain của macOS có thể bị đánh cắp qua một ứng dụng. Ảnh minh họa. |
Để thực hiện, kẻ tấn công sẽ cài đặt một ứng dụng có tên "keychainStealer" thông qua máy chủ từ xa. Sau đó hacker chỉ cần kích hoạt là phần mềm trên sẽ âm thầm đánh cắp toàn bộ mật khẩu được lưu trữ trong Keychain rồi tải lên máy chủ đích. Quá trình trên không đòi hỏi tương thác nào ngoài việc cài ứng dụng ban đầu. Mật khẩu đọc được ở dạng văn bản thuần, không bị mã hóa.
Thử nghiệm được Wardle thực hiện trên hệ điều hành macOS High Sierra mới nhất mà Apple mới phát hành chính thức sáng nay, 26/9. "Tôi đã báo cáo lỗi này cho hãng từ đầu tháng nhưng bản vá đã không được đưa ra. Việc hack có thể thực hiện với các bản macOS cũ hơn".
Lỗ hổng khiến máy tính Mac lộ hết mật khẩu |
Phản hồi vấn đề, đại diện Apple nói rằng macOS được thiết kế để bảo mật theo mặc định. Tính năng Gatekeeper sẽ cảnh báo người dùng khi cài đặt ứng dụng chưa đăng ký. "Chúng tôi khuyến khích người dùng tải phần mềm từ các nguồn tin cậy như Mac App Store và chú ý tới các cảnh báo trên macOS".
Ứng dụng keychainStealer trong thử nghiệm chưa đăng ký chữ ký số nhưng theo Wardle việc này khá đơn giản. Để đăng ký ứng dụng với Apple thì lập trình viên chỉ cần tham gia Chương trình Nhà phát triển Apple với phí 99 USD (khoảng 2,3 triệu đồng) mỗi năm.
"Là người đam mê Mac, tôi liên tục thất vọng với vấn đề bảo mật của macOS", anh nói. "Cách tiếp thị của Apple quá tốt khiến người dùng máy tính của hãng nghĩ rằng họ luôn được an toàn, từ đó quá tự tin, nên nếu bị ảnh hưởng sẽ gây ra hậu quả nặng nề hơn".
Theo Bảo Anh (VnExpress.net)








- Bên trong hang ổ lừa đảo trực tuyến ở Campuchia qua lời kể người trong cuộc (6 phút trước)
- Bộ GD-ĐT lấy ý kiến bỏ xét tuyển sinh bằng học bạ (10 phút trước)
- Dừng trợ cấp theo Nghị định 178, công chức nghỉ hưu trước tuổi hưởng chế độ gì? (19 phút trước)
- Ảnh hiếm về Trung thu hơn 100 năm trước ở Hà Nội (35 phút trước)
- UOB nâng dự báo tăng trưởng của Việt Nam (41 phút trước)
- HLV Diego Simeone bị đuổi vì hành động với CĐV Liverpool trong trận đấu kịch tính (43 phút trước)
- Thêm một phim Việt có doanh thu thảm họa (43 phút trước)
- Bé gái 6 tuổi mất cả 2 mắt vì thứ nhiều bố mẹ vẫn cho con chơi mỗi ngày (50 phút trước)
- “Búp bê dao kéo” Việt Nam mỗi tháng thay 1 gương mặt, học Lisa mặc quần siêu ngắn nhưng... thê thảm (59 phút trước)
- Cục CSGT: Điều tiết ô tô khách trên 29 chỗ không đi vào làn 1 ở cao tốc 2 làn xe (1 giờ trước)




