-
Tử vi thứ 2 ngày 25/5/2026 của 12 con giáp: Tý rủng rỉnh, Tị căng thẳng -
Hà Nội và nhiều tỉnh thành “oằn mình” trong đợt nắng nóng đỉnh điểm, khi nào mới hạ nhiệt? -
Đề xuất cấm người sinh từ năm 2010 mua, hút thuốc lá: Nhiều phụ huynh đồng loạt lên tiếng -
Phụ huynh tố giáo viên người Ấn Độ tát học sinh lớp 4 nhập viện, công an chính thức vào cuộc -
Toàn cảnh vụ triệt phá đường dây ma túy liên tỉnh cực lớn, tóm gọn 140 đối tượng tại TP.HCM -
Kim Soo Hyun nhập viện điều trị tâm lý giữa khủng hoảng, diện mạo hiện tại khiến nhiều người ngỡ ngàng -
Kỳ án hôn nhân nghìn tỷ: 10 năm hầu tòa và những nút thắt ly kỳ của bác sĩ nha khoa -
Cuộc đua nghẹt thở vào lớp 10 chuyên tại Hà Nội và TP.HCM chính thức bắt đầu -
Từ tháng 6, nghệ sĩ và KOL sai phạm sẽ đối mặt với "danh sách đen" -
Chiếc Maybach tháo bánh của bà Trương Mỹ Lan chốt giá gấp đôi, hai xe sang khác "ế ẩm"
Công nghệ
04/07/2020 21:25MacOS dính lỗi bảo mật khiến người dùng có nguy cơ bị đánh cắp dữ liệu
Gần đây, Apple đã phát động chương trình săn tiền thưởng dành cho các nhà phát triển, mục đích để họ tìm ra những lỗ hổng bảo mật nguy hiểm.
Cách đây 6 tháng, chuyên gia Jeff Johnson vừa báo cáo với Apple một lỗ hổng bảo mật trên macOS, cho phép hacker đánh cắp dữ liệu người dùng. Thông qua Safari người dùng sẽ bị đánh lừa tải xuống một một tập tin có vẻ vô hại từ trang web độc hại.

Tuy nhiên macOS lại không phát hiện ra, và cấp quyền truy cập tương tự Safari. Qua đó tin tặc có thể lợi dụng điểm yếu này để khai thác bất kỳ tập tin nào trên hệ thống rồi gửi về máy chủ do chúng kiểm soát.
Theo Johnson, lỗ hổng này do bảo mật của Apple không kiểm tra đầy đủ các bước xác thực tập tin. Điều này đã tạo điều kiện cho tin tặc sửa đổi Safari và khởi chạy mã độc mà hệ thống macOS không phát hiện và kích hoạt chế độ bảo vệ thiết bị.
Đã có hai ứng dụng độc hại được tạo ra, một phiên bản Safari được sửa đổi, có khả năng truy cập các tập tin được bảo vệ; và một ứng dụng sửa đổi Safari, có thể khởi chạy phiên bản Safari đã sửa đổi.
Bất kỳ ứng dụng nào tải xuống từ web đều có thể bỏ qua bước bảo vệ quyền riêng tư này. Khi đó hacker có thể lấy một số dữ liệu của người dùng khi chúng có quyền chạy bất kỳ JavaScript nào trên thiết bị”.

Lỗ hổng bảo mật này cũng thực hiện được trên macOS 11 Big Sur beta, dù Apple vừa bổ sung thêm một số tính năng bảo mật trên những bản cập nhật Safari mới nhất.
Được biết, Apple đang xem xét về vấn đề này đồng thời sẽ khắc phục đến khi MacOS 11 chính thức ra mắt. Theo The Next Web, việc khắc phục lỗ hổng chậm trễ một phần do tình hình dịch COVID-19 đang còn căng thẳng, nhiều nhân viên phải làm việc ở nhà khiến hiệu suất công việc không được cao.
Johnson cũng cho rằng Apple đã xử lý lỗ hổng trên quá chậm, dù được báo cáo từ 12/2019 và được xác nhận sẽ khắc phục vấn đề. Tuy nhiên đến tận thời điểm này Apple vẫn chưa giải quyết lỗ hổng bảo mật nghiêm trọng này.
Theo Thế Hiệp (Nguoiduatin.vn)
- Phụ huynh chật vật tìm chỗ gửi con dịp hè: Chọn đâu cũng canh cánh nỗi lo (06:14)
- Nga lên tiếng sau đòn đáp trả quy mô lớn bằng 90 tên lửa nhằm vào Ukraine (06:08)
- Tử vi thứ 2 ngày 25/5/2026 của 12 con giáp: Tý rủng rỉnh, Tị căng thẳng (06:00)
- Bruno độc chiếm kỷ lục kiến tạo ở Premier League (24/05/26 23:55)
- Cristiano Ronaldo không được chọn vào đội hình xuất sắc nhất lịch sử World Cup (24/05/26 22:33)
- Petrolimex giải đáp xe còn xăng cũ có cần xả sạch bình trước khi đổ xăng E10, 1 số lưu ý quan trọng (24/05/26 22:08)
- Dự báo thời tiết ngày mai 25/5: Ngỡ ngàng với mức nhiệt cao nhất ở Hà Nội? TP.HCM có mưa rào, dông rải rác (24/05/26 21:55)
- Nam sinh sốc nhiệt nặng, suy đa cơ quan sau khi chơi bóng giữa nắng nóng (24/05/26 21:13)
- Đà Lạt: Thông tin mới nhất về vụ bé gái 13 tuổi bị nước lũ cuốn trôi khi đang chơi ở vườn (24/05/26 20:55)
- HLV Indonesia báo tin không vui, ĐT Việt Nam thêm cơ hội bảo vệ chức vô địch ASEAN Cup (24/05/26 20:44)