-
Video: Trực thăng xuất hiện trên bầu trời, thủ đô Venezuela chấn động sau chuỗi vụ nổ liên hoàn -
Trực tiếp: Truyền thông Mỹ xác nhận: Washington phát động đợt tập kích quân sự vào các mục tiêu trọng yếu tại Venezuela -
Thảm kịch "biển lửa" tại hộp đêm Thụy Sĩ: Nỗi đau xé lòng của những bậc cha mẹ không thể nhận dạng thi thể con -
Huỳnh Cao Cường tuyên bố quen ‘dân xã hội’ Campuchia, chủ động ‘bóc phốt’ Nguyễn Thanh Hải -
Lời khai ban đầu của đối tượng dùng đũa tấn công tài xế taxi khi xe vẫn còn đang chạy -
"Sam không thể chìm": Huyền thoại về chú mèo kỳ lạ ba lần sống sót sau thảm họa đắm tàu -
Rộ thông tin xe tải chạy qua đường cấm khiến bờ kè đổ sập đè 4 người dân tử vong, cơ quan chức năng lên tiếng -
Giám đốc Ngọc Việt lừa nhạc sĩ Trần Tiến bằng sao kê giả? Hé lộ cuộc điện thoại trước ngày tổ chức show -
Phút sinh tử đêm giao thừa Hải Phòng: Ô tô "điên" lùi vào đám đông, đôi vợ chồng thoát chết trong gang tấc -
Hồ Hoài Anh và Lưu Hương Giang chính thức "tái hợp" sau 3 năm rưỡi xảy ra ồn ào ở Tây Ban Nha?
Công nghệ
26/09/2017 21:26Lỗ hổng khiến máy tính Mac lộ hết mật khẩu
Lỗi bảo mật zero-day có thể bị khai thác để đánh cắp toàn bộ mật khẩu lưu trong Keychain của hệ điều hành macOS.
![]() |
| Mật khẩu lưu trên Keychain của macOS có thể bị đánh cắp qua một ứng dụng. Ảnh minh họa. |
Để thực hiện, kẻ tấn công sẽ cài đặt một ứng dụng có tên "keychainStealer" thông qua máy chủ từ xa. Sau đó hacker chỉ cần kích hoạt là phần mềm trên sẽ âm thầm đánh cắp toàn bộ mật khẩu được lưu trữ trong Keychain rồi tải lên máy chủ đích. Quá trình trên không đòi hỏi tương thác nào ngoài việc cài ứng dụng ban đầu. Mật khẩu đọc được ở dạng văn bản thuần, không bị mã hóa.
Thử nghiệm được Wardle thực hiện trên hệ điều hành macOS High Sierra mới nhất mà Apple mới phát hành chính thức sáng nay, 26/9. "Tôi đã báo cáo lỗi này cho hãng từ đầu tháng nhưng bản vá đã không được đưa ra. Việc hack có thể thực hiện với các bản macOS cũ hơn".
| Lỗ hổng khiến máy tính Mac lộ hết mật khẩu |
Phản hồi vấn đề, đại diện Apple nói rằng macOS được thiết kế để bảo mật theo mặc định. Tính năng Gatekeeper sẽ cảnh báo người dùng khi cài đặt ứng dụng chưa đăng ký. "Chúng tôi khuyến khích người dùng tải phần mềm từ các nguồn tin cậy như Mac App Store và chú ý tới các cảnh báo trên macOS".
Ứng dụng keychainStealer trong thử nghiệm chưa đăng ký chữ ký số nhưng theo Wardle việc này khá đơn giản. Để đăng ký ứng dụng với Apple thì lập trình viên chỉ cần tham gia Chương trình Nhà phát triển Apple với phí 99 USD (khoảng 2,3 triệu đồng) mỗi năm.
"Là người đam mê Mac, tôi liên tục thất vọng với vấn đề bảo mật của macOS", anh nói. "Cách tiếp thị của Apple quá tốt khiến người dùng máy tính của hãng nghĩ rằng họ luôn được an toàn, từ đó quá tự tin, nên nếu bị ảnh hưởng sẽ gây ra hậu quả nặng nề hơn".
Theo Bảo Anh (VnExpress.net)
- Thực hư vụ diễn viên Huỳnh Anh tận mắt chứng kiến vợ sắp cưới "cắm sừng": Khán giả không những không an ủi còn đồng loạt hả hê? (15:25)
- Không khí lạnh tăng cường, miền Bắc rét nhất 4,2°C (15:20)
- Quảng Ninh "vượt bão" ngoạn mục, trở thành quán quân tăng trưởng kinh tế cả nước năm 2025 (15:17)
- Đây là chiến thần pin trâu 10.000 mAh kèm ngoại hình đẹp như iPhone 17 Pro Max, giá bán rẻ như bèo (15:09)
- "Thần đồng" Việt kiều Khoa Ngô cập bến V.League ngay sau kỳ tích tại Australia (58 phút trước)
- Nghi vấn tài xế taxi tại Nha Trang "ảo thuật" tráo tiền, lừa du khách nước ngoài (59 phút trước)
- Bất ngờ nơi trinh sát bắt giữ Tùng "chó con" sau 3 năm trốn truy nã (1 giờ trước)
- Video: Trực thăng xuất hiện trên bầu trời, thủ đô Venezuela chấn động sau chuỗi vụ nổ liên hoàn (1 giờ trước)
- Cách dạy con của nhà Lê Dương Bảo Lâm gây bão: Ép nhường nhịn hay giáo dục tâm lý khéo léo? (1 giờ trước)
- Thị trường vàng 2026: Đợi chờ những cú hích bất ngờ sau một năm "đại nhảy vọt" (1 giờ trước)
