-
Tóc Tiên ly hôn Touliver sau 6 năm: Nhìn lại quan điểm sống tự do và lý do chưa từng sinh con -
Indonesia huy động lực lượng tìm kiếm máy bay mất tích, toàn bộ hành khách và thành viên chưa rõ số phận -
"Thuế quan đổi đất": Tổng thống Trump áp thuế 8 nước Châu Âu để mua bằng được Greenland -
U23 châu Á 2026: Xác định hai trận bán kết chưa từng có -
Xôn xao thanh niên người nước ngoài tuyên bố U23 Việt Nam thắng U23 UAE sẽ nhảy sông hát Quốc ca -
Mẹ già trong bộ đồ công nhân lấm lem ngồi gục bên cầu chờ tin con, câu chuyện phía sau rơi nước mắt -
Giải mã nỗi lo "Đồ ăn qua đêm gây ung thư": Bác sĩ chỉ ra sai lầm tai hại và "thủ phạm" thực sự cần dè chừng -
VTV hé lộ tập cuối "Cách em 1 milimet": Cái kết trọn vẹn cho nhiều cặp đôi, riêng Tú vẫn khiến khán giả day dứt -
Công an cảnh báo nóng người dân tuyệt đối không làm điều này trên Zalo nếu không muốn mất sạch tiền -
Hà Nội: Ô tô Audi bốc cháy ngùn ngụt trước hầm chui Thanh Xuân, giao thông phong tỏa khẩn cấp
Công nghệ
04/07/2020 21:25MacOS dính lỗi bảo mật khiến người dùng có nguy cơ bị đánh cắp dữ liệu
Gần đây, Apple đã phát động chương trình săn tiền thưởng dành cho các nhà phát triển, mục đích để họ tìm ra những lỗ hổng bảo mật nguy hiểm.
Cách đây 6 tháng, chuyên gia Jeff Johnson vừa báo cáo với Apple một lỗ hổng bảo mật trên macOS, cho phép hacker đánh cắp dữ liệu người dùng. Thông qua Safari người dùng sẽ bị đánh lừa tải xuống một một tập tin có vẻ vô hại từ trang web độc hại.

Tuy nhiên macOS lại không phát hiện ra, và cấp quyền truy cập tương tự Safari. Qua đó tin tặc có thể lợi dụng điểm yếu này để khai thác bất kỳ tập tin nào trên hệ thống rồi gửi về máy chủ do chúng kiểm soát.
Theo Johnson, lỗ hổng này do bảo mật của Apple không kiểm tra đầy đủ các bước xác thực tập tin. Điều này đã tạo điều kiện cho tin tặc sửa đổi Safari và khởi chạy mã độc mà hệ thống macOS không phát hiện và kích hoạt chế độ bảo vệ thiết bị.
Đã có hai ứng dụng độc hại được tạo ra, một phiên bản Safari được sửa đổi, có khả năng truy cập các tập tin được bảo vệ; và một ứng dụng sửa đổi Safari, có thể khởi chạy phiên bản Safari đã sửa đổi.
Bất kỳ ứng dụng nào tải xuống từ web đều có thể bỏ qua bước bảo vệ quyền riêng tư này. Khi đó hacker có thể lấy một số dữ liệu của người dùng khi chúng có quyền chạy bất kỳ JavaScript nào trên thiết bị”.

Lỗ hổng bảo mật này cũng thực hiện được trên macOS 11 Big Sur beta, dù Apple vừa bổ sung thêm một số tính năng bảo mật trên những bản cập nhật Safari mới nhất.
Được biết, Apple đang xem xét về vấn đề này đồng thời sẽ khắc phục đến khi MacOS 11 chính thức ra mắt. Theo The Next Web, việc khắc phục lỗ hổng chậm trễ một phần do tình hình dịch COVID-19 đang còn căng thẳng, nhiều nhân viên phải làm việc ở nhà khiến hiệu suất công việc không được cao.
Johnson cũng cho rằng Apple đã xử lý lỗ hổng trên quá chậm, dù được báo cáo từ 12/2019 và được xác nhận sẽ khắc phục vấn đề. Tuy nhiên đến tận thời điểm này Apple vẫn chưa giải quyết lỗ hổng bảo mật nghiêm trọng này.
Theo Thế Hiệp (Nguoiduatin.vn)
- Gã đàn ông trộm cắp 6 chiếc xe máy Honda SH trong một ngày (08:09)
- Phát hiện, thu giữ 10 tấn thực phẩm “bẩn” ở Hà Nội (08:06)
- Lý do tu sĩ Thích Minh Vương – TikToker Phú Tử bị khởi tố, hé lộ thái độ tại cơ quan điều tra (28 phút trước)
- U23 Trung Quốc khủng hoảng tuyến giữa trước thềm đại chiến với U23 Việt Nam (42 phút trước)
- Tóc Tiên ly hôn Touliver sau 6 năm: Nhìn lại quan điểm sống tự do và lý do chưa từng sinh con (52 phút trước)
- Triệt phá đường dây nghìn tỷ liên quan đến lừa đảo tại Campuchia: Lộ diện hàng trăm tài khoản ngân hàng "ma" (1 giờ trước)
- Indonesia huy động lực lượng tìm kiếm máy bay mất tích, toàn bộ hành khách và thành viên chưa rõ số phận (1 giờ trước)
- Thủ môn Li Hao: "Bức tường thép bất bại" của U23 Trung Quốc và thử thách cực đại cho hàng công U23 Việt Nam (1 giờ trước)
- Giá vàng hôm nay 18/1/2026 (1 giờ trước)
- Thời tiết ngày 18/1: Không khí lạnh suy yếu, miền Bắc đón nắng ấm giữa mùa đông (1 giờ trước)