-
Hà Nội công bố danh sách 125 người trúng cử đại biểu HĐND thành phố khóa XVI -
Cú sốc năng lượng tại nước láng giềng của Việt Nam: Giá xăng chạm ngưỡng 47.000 đồng/lít -
Ông Trương Tấn Sơn được bổ nhiệm làm Giám đốc Sở Công Thương tỉnh Tây Ninh -
Chiếc tiêm kích MiG-21 bị "bỏ quên" giữa bãi cỏ um tùm tại Cà Mau: Cơ quan chức năng ráo riết xác minh nguồn gốc -
Ngỡ ngàng gặp lại vợ cũ làm nghề lau dọn ở siêu thị, định tiến lại mỉa mai thì một tiếng gọi vang lên khiến tôi "hóa đá" -
Bất ngờ lý do học sinh lớp 6 lập kế hoạch hại bạn bằng thuốc chuột: Bị ảnh hưởng từ truyện Conan -
Người đàn ông đánh rơi 50 triệu đồng khi đi mua phế liệu, công an kêu gọi người dân trả lại tiền -
CSGT hóa trang tuần tra cao tốc: Hàng trăm tài xế vi phạm bị ghi hình xử lý -
Bị phản bội nhiều lần, người vợ chọn ngoại tình để "trả đũa": Câu chuyện khiến dư luận tranh cãi dữ dội -
Bi kịch "hậu nghỉ hưu": Nhà tan cửa nát vì mẹ chồng can thiệp quá sâu vào đời sống con cái
Công nghệ
04/07/2020 21:25MacOS dính lỗi bảo mật khiến người dùng có nguy cơ bị đánh cắp dữ liệu
Gần đây, Apple đã phát động chương trình săn tiền thưởng dành cho các nhà phát triển, mục đích để họ tìm ra những lỗ hổng bảo mật nguy hiểm.
Cách đây 6 tháng, chuyên gia Jeff Johnson vừa báo cáo với Apple một lỗ hổng bảo mật trên macOS, cho phép hacker đánh cắp dữ liệu người dùng. Thông qua Safari người dùng sẽ bị đánh lừa tải xuống một một tập tin có vẻ vô hại từ trang web độc hại.

Tuy nhiên macOS lại không phát hiện ra, và cấp quyền truy cập tương tự Safari. Qua đó tin tặc có thể lợi dụng điểm yếu này để khai thác bất kỳ tập tin nào trên hệ thống rồi gửi về máy chủ do chúng kiểm soát.
Theo Johnson, lỗ hổng này do bảo mật của Apple không kiểm tra đầy đủ các bước xác thực tập tin. Điều này đã tạo điều kiện cho tin tặc sửa đổi Safari và khởi chạy mã độc mà hệ thống macOS không phát hiện và kích hoạt chế độ bảo vệ thiết bị.
Đã có hai ứng dụng độc hại được tạo ra, một phiên bản Safari được sửa đổi, có khả năng truy cập các tập tin được bảo vệ; và một ứng dụng sửa đổi Safari, có thể khởi chạy phiên bản Safari đã sửa đổi.
Bất kỳ ứng dụng nào tải xuống từ web đều có thể bỏ qua bước bảo vệ quyền riêng tư này. Khi đó hacker có thể lấy một số dữ liệu của người dùng khi chúng có quyền chạy bất kỳ JavaScript nào trên thiết bị”.

Lỗ hổng bảo mật này cũng thực hiện được trên macOS 11 Big Sur beta, dù Apple vừa bổ sung thêm một số tính năng bảo mật trên những bản cập nhật Safari mới nhất.
Được biết, Apple đang xem xét về vấn đề này đồng thời sẽ khắc phục đến khi MacOS 11 chính thức ra mắt. Theo The Next Web, việc khắc phục lỗ hổng chậm trễ một phần do tình hình dịch COVID-19 đang còn căng thẳng, nhiều nhân viên phải làm việc ở nhà khiến hiệu suất công việc không được cao.
Johnson cũng cho rằng Apple đã xử lý lỗ hổng trên quá chậm, dù được báo cáo từ 12/2019 và được xác nhận sẽ khắc phục vấn đề. Tuy nhiên đến tận thời điểm này Apple vẫn chưa giải quyết lỗ hổng bảo mật nghiêm trọng này.
Theo Thế Hiệp (Nguoiduatin.vn)
- Ông Trump cam kết kiềm chế giá dầu giữa biến động Trung Đông (1 giờ trước)
- Mỹ chính thức phê duyệt đúc đồng xu vàng 24 karat in hình Tổng thống Donald Trump (1 giờ trước)
- "Phù thủy" cơ khí Cuba và chiếc ô tô chạy bằng than củi giữa cơn khát nhiên liệu (2 giờ trước)
- Phim của Trường Giang chính thức rời rạp với doanh thu hơn 110 tỷ đồng (2 giờ trước)
- Giám đốc Trung tâm Bệnh nhiệt đới giải đáp câu hỏi về căn bệnh đã "đến mùa", gần 3.000 trẻ em mắc (2 giờ trước)
- Toyota chính thức ra mắt mẫu SUV cỡ C Hybrid mới giá 840 triệu đồng: Rẻ hơn Mazda CX-5 và Honda CR-V (2 giờ trước)
- Tuyển sinh quân đội năm 2026: Tăng mạnh chỉ tiêu và những quy định khắt khe về thị lực (2 giờ trước)
- Cú sốc năng lượng tại nước láng giềng của Việt Nam: Giá xăng chạm ngưỡng 47.000 đồng/lít (2 giờ trước)
- Hà Nội công bố danh sách 125 người trúng cử đại biểu HĐND thành phố khóa XVI (2 giờ trước)
- Thực hư tin đồn ca sĩ MIN "khai gian" nhiều tuổi (2 giờ trước)