-
Tranh cãi tạo hình "Nữ thần Khai phóng", chủ đầu tư khẩn cấp dừng thi công -
Hà Nội xây dựng Nhà hát Thành phố 2.000 tỷ đồng tại Công viên Võ Thị Sáu -
Quyết sách mới cho giáo dục: Tổng Bí thư, Chủ tịch nước yêu cầu kiểm soát chặt chi phí trường học -
Lào Cai: Bắn chết người rồi tự sát bất thành vì mâu thuẫn cá nhân -
Phẫn nộ clip chủ quán cầm vòi xịt nước đuổi khách của tiệm đối diện ở Cửa Lò -
Clip nhóm nhân viên du lịch Phú Quốc trúng độc đắc xổ số miền Nam gây "bão" mạng -
Công an thông tin vụ cô gái bị siết cổ, sàm sỡ ngay trước cửa nhà, nạn nhân kể lại giây phút đối mặt với 2 đối tượng -
Hà Nội sắp lấy ý kiến người dân về Quy hoạch phân khu sông Hồng và Trục đại lộ cảnh quan -
Mưa lớn gây sạt lở, ngập úng nhiều nơi ở Cao Bằng, thủy điện phát thông báo xả lũ khẩn -
Gia đình hé lộ quá khứ ngỡ ngàng của người đàn ông ăn hải sản 16 triệu rồi "bùng" ở Phú Thọ
Công nghệ
26/09/2017 21:26Lỗ hổng khiến máy tính Mac lộ hết mật khẩu
Lỗi bảo mật zero-day có thể bị khai thác để đánh cắp toàn bộ mật khẩu lưu trong Keychain của hệ điều hành macOS.
![]() |
| Mật khẩu lưu trên Keychain của macOS có thể bị đánh cắp qua một ứng dụng. Ảnh minh họa. |
Để thực hiện, kẻ tấn công sẽ cài đặt một ứng dụng có tên "keychainStealer" thông qua máy chủ từ xa. Sau đó hacker chỉ cần kích hoạt là phần mềm trên sẽ âm thầm đánh cắp toàn bộ mật khẩu được lưu trữ trong Keychain rồi tải lên máy chủ đích. Quá trình trên không đòi hỏi tương thác nào ngoài việc cài ứng dụng ban đầu. Mật khẩu đọc được ở dạng văn bản thuần, không bị mã hóa.
Thử nghiệm được Wardle thực hiện trên hệ điều hành macOS High Sierra mới nhất mà Apple mới phát hành chính thức sáng nay, 26/9. "Tôi đã báo cáo lỗi này cho hãng từ đầu tháng nhưng bản vá đã không được đưa ra. Việc hack có thể thực hiện với các bản macOS cũ hơn".
| Lỗ hổng khiến máy tính Mac lộ hết mật khẩu |
Phản hồi vấn đề, đại diện Apple nói rằng macOS được thiết kế để bảo mật theo mặc định. Tính năng Gatekeeper sẽ cảnh báo người dùng khi cài đặt ứng dụng chưa đăng ký. "Chúng tôi khuyến khích người dùng tải phần mềm từ các nguồn tin cậy như Mac App Store và chú ý tới các cảnh báo trên macOS".
Ứng dụng keychainStealer trong thử nghiệm chưa đăng ký chữ ký số nhưng theo Wardle việc này khá đơn giản. Để đăng ký ứng dụng với Apple thì lập trình viên chỉ cần tham gia Chương trình Nhà phát triển Apple với phí 99 USD (khoảng 2,3 triệu đồng) mỗi năm.
"Là người đam mê Mac, tôi liên tục thất vọng với vấn đề bảo mật của macOS", anh nói. "Cách tiếp thị của Apple quá tốt khiến người dùng máy tính của hãng nghĩ rằng họ luôn được an toàn, từ đó quá tự tin, nên nếu bị ảnh hưởng sẽ gây ra hậu quả nặng nề hơn".
Theo Bảo Anh (VnExpress.net)
- Ngày mai miền Bắc có mưa to đến rất to (26/06/26 22:51)
- Con gái dùng AI tạo ảnh cá sấu, mẹ bị phạt 7,5 triệu đồng (26/06/26 22:30)
- Cháy rừng ở Quảng Trị, hàng trăm người nỗ lực dập lửa (26/06/26 22:10)
- Cựu đệ nhất phu nhân Hàn Quốc bị kết án 7 năm tù (26/06/26 21:55)
- "Vua bán tải" hoàn toàn mới sắp ra mắt: Công nghệ hybrid, thách thức Ford Ranger và Toyota Hilux (26/06/26 21:40)
- Xuất hiện trận đấu "đội nào thắng sẽ cực kỳ bất lợi" ở World Cup (26/06/26 21:25)
- Mẹ U70 và con gái 40 tuổi mua ma túy về cùng phê pha, lời thú nhận trước công an gây bất ngờ (26/06/26 21:15)
- Cô gái bị shipper giật tóc, đánh giữa đường kể lại nguồn cơn, công bố tin nhắn trước vụ hành hung (26/06/26 21:08)
- Diễn biến mới vụ gã đàn ông xô người phụ nữ ngã bất tỉnh phải cấp cứu: Cả hai không hề quen biết (26/06/26 20:55)
- Phó Thủ tướng yêu cầu không để tái diễn vụ "yêu cầu cụ 97 tuổi đến phường làm thủ tục" (26/06/26 20:41)
