-
Nhọc nhằn hạ gục Haiti, Scotland bất ngờ vượt Brazil chiếm ngôi đầu bảng C -
Hành trình thăng trầm và cuộc sống nhung lụa tuổi tứ tuần của Hoa hậu Phụ nữ Việt Nam qua ảnh -
Hà Nội đề xuất hỗ trợ 20% cho nhà xây sai phép khi thu hồi đất -
Tử vi 12 con giáp - Chủ nhật ngày 14/6/2026: Dần đại cát, Thìn uể oải -
Hiện trường xe tải va chạm xe máy khiến cô gái tử vong ở TPHCM, làm rõ nguyên nhân? -
Em chồng học hết cấp ba sở hữu khối tài sản khủng, biết sự thật phía sau tôi mới thấu hiểu sự an phận của chồng -
Nhóm học sinh lớp 9 đập phá lớp học tan hoang trong buổi học cuối cùng, nhà trường đưa ra cách xử lý -
Khoảng 40 tiếng súng vang lên trong vụ xả súng ở Texas, nghi phạm tử vong sau nhiều giờ cố thủ -
Công an vào cuộc vụ dùng điếu cày đánh người ở Hà Nội, nhân chứng kể lại sự tình, sợ hãi không dám can -
Nhóm cô gái tố bị quay lén khi mặc bikini ở biển Cát Bà, tiết lộ phải nghe nhiều lời khiếm nhã
Công nghệ
04/07/2020 21:25MacOS dính lỗi bảo mật khiến người dùng có nguy cơ bị đánh cắp dữ liệu
Gần đây, Apple đã phát động chương trình săn tiền thưởng dành cho các nhà phát triển, mục đích để họ tìm ra những lỗ hổng bảo mật nguy hiểm.
Cách đây 6 tháng, chuyên gia Jeff Johnson vừa báo cáo với Apple một lỗ hổng bảo mật trên macOS, cho phép hacker đánh cắp dữ liệu người dùng. Thông qua Safari người dùng sẽ bị đánh lừa tải xuống một một tập tin có vẻ vô hại từ trang web độc hại.

Tuy nhiên macOS lại không phát hiện ra, và cấp quyền truy cập tương tự Safari. Qua đó tin tặc có thể lợi dụng điểm yếu này để khai thác bất kỳ tập tin nào trên hệ thống rồi gửi về máy chủ do chúng kiểm soát.
Theo Johnson, lỗ hổng này do bảo mật của Apple không kiểm tra đầy đủ các bước xác thực tập tin. Điều này đã tạo điều kiện cho tin tặc sửa đổi Safari và khởi chạy mã độc mà hệ thống macOS không phát hiện và kích hoạt chế độ bảo vệ thiết bị.
Đã có hai ứng dụng độc hại được tạo ra, một phiên bản Safari được sửa đổi, có khả năng truy cập các tập tin được bảo vệ; và một ứng dụng sửa đổi Safari, có thể khởi chạy phiên bản Safari đã sửa đổi.
Bất kỳ ứng dụng nào tải xuống từ web đều có thể bỏ qua bước bảo vệ quyền riêng tư này. Khi đó hacker có thể lấy một số dữ liệu của người dùng khi chúng có quyền chạy bất kỳ JavaScript nào trên thiết bị”.

Lỗ hổng bảo mật này cũng thực hiện được trên macOS 11 Big Sur beta, dù Apple vừa bổ sung thêm một số tính năng bảo mật trên những bản cập nhật Safari mới nhất.
Được biết, Apple đang xem xét về vấn đề này đồng thời sẽ khắc phục đến khi MacOS 11 chính thức ra mắt. Theo The Next Web, việc khắc phục lỗ hổng chậm trễ một phần do tình hình dịch COVID-19 đang còn căng thẳng, nhiều nhân viên phải làm việc ở nhà khiến hiệu suất công việc không được cao.
Johnson cũng cho rằng Apple đã xử lý lỗ hổng trên quá chậm, dù được báo cáo từ 12/2019 và được xác nhận sẽ khắc phục vấn đề. Tuy nhiên đến tận thời điểm này Apple vẫn chưa giải quyết lỗ hổng bảo mật nghiêm trọng này.
Theo Thế Hiệp (Nguoiduatin.vn)
- Đường đua Vpop tháng 6 bùng nổ cuộc cạnh tranh trực diện với Sơn Tùng M-TP (11:19)
- Nhọc nhằn hạ gục Haiti, Scotland bất ngờ vượt Brazil chiếm ngôi đầu bảng C (11:04)
- Mâu thuẫn gia đình: Con rể dùng dao phay chém vợ và mẹ vợ ở Phú Thọ (11:02)
- Sự thật bất ngờ sau bức ảnh gây bão mạng xã hội của Á hậu Phương Nhi (55 phút trước)
- Sắp xếp phòng ngủ đúng cách để cải thiện chất lượng giấc ngủ (1 giờ trước)
- Kevin De Bruyne: Khát vọng tận hưởng và cống hiến tại kỳ World Cup thứ tư (1 giờ trước)
- Danh tính tài xế taxi đấm đá túi bụi shipper giữa phố, bất ngờ lý do ra tay (1 giờ trước)
- Cay đắng tuổi già: Nuôi con theo kiểu "trọng nam khinh nữ", cặp vợ chồng ngoài 80 bị con gái từ chối phụng dưỡng (1 giờ trước)
- Lộ diện 5 hãng xe máy bán chạy nhất thế giới đầu năm 2026 (1 giờ trước)
- Căng thẳng Washington - Bắc Kinh leo thang: Trung Quốc phản đối kịch liệt việc Mỹ đưa loạt gã khổng lồ công nghệ và xe điện vào danh sách đen quân sự (1 giờ trước)