-
Cao Bằng ghi nhận trận động đất thứ ba chỉ trong vòng 5 ngày -
Thói quen thoa dầu gió, dán cao khi đau đầu: Cảnh báo từ chuyên gia y tế -
Nghi phạm vụ sát hại 5 người ở Thái Lan khai có thể còn nhiều nạn nhân khác -
Đi ngược vận hạn tháng Cô Hồn: 3 con giáp bội thu tài lộc, vị trí số 1 thắng lớn về sự nghiệp -
Bé gái 6 tuổi được phát hiện trước cổng mái ấm ở Bắc Ninh, người mẹ để lại lá thư nghẹn lòng -
Đề xuất cán bộ cố ý gây thiệt hại phải bồi thường 30-50 tháng lương -
Giải mã vaccine ung thư cá thể hóa của Nga: Cơ chế hoạt động và cơ hội cho bệnh nhân Việt -
Vợ chồng tử vong do điện giật: Ngân hàng có động thái gây chú ý về khoản nợ 1,7 tỷ của người đã mất -
"Bẫy" hố ga sâu 2m giữa lòng đô thị Thanh Hóa khiến người dân bất an -
Đội tuyển Việt Nam cần điều chỉnh gì trước cuộc đối đầu then chốt với Indonesia?
Công nghệ
04/07/2020 21:25MacOS dính lỗi bảo mật khiến người dùng có nguy cơ bị đánh cắp dữ liệu
Gần đây, Apple đã phát động chương trình săn tiền thưởng dành cho các nhà phát triển, mục đích để họ tìm ra những lỗ hổng bảo mật nguy hiểm.
Cách đây 6 tháng, chuyên gia Jeff Johnson vừa báo cáo với Apple một lỗ hổng bảo mật trên macOS, cho phép hacker đánh cắp dữ liệu người dùng. Thông qua Safari người dùng sẽ bị đánh lừa tải xuống một một tập tin có vẻ vô hại từ trang web độc hại.

Tuy nhiên macOS lại không phát hiện ra, và cấp quyền truy cập tương tự Safari. Qua đó tin tặc có thể lợi dụng điểm yếu này để khai thác bất kỳ tập tin nào trên hệ thống rồi gửi về máy chủ do chúng kiểm soát.
Theo Johnson, lỗ hổng này do bảo mật của Apple không kiểm tra đầy đủ các bước xác thực tập tin. Điều này đã tạo điều kiện cho tin tặc sửa đổi Safari và khởi chạy mã độc mà hệ thống macOS không phát hiện và kích hoạt chế độ bảo vệ thiết bị.
Đã có hai ứng dụng độc hại được tạo ra, một phiên bản Safari được sửa đổi, có khả năng truy cập các tập tin được bảo vệ; và một ứng dụng sửa đổi Safari, có thể khởi chạy phiên bản Safari đã sửa đổi.
Bất kỳ ứng dụng nào tải xuống từ web đều có thể bỏ qua bước bảo vệ quyền riêng tư này. Khi đó hacker có thể lấy một số dữ liệu của người dùng khi chúng có quyền chạy bất kỳ JavaScript nào trên thiết bị”.

Lỗ hổng bảo mật này cũng thực hiện được trên macOS 11 Big Sur beta, dù Apple vừa bổ sung thêm một số tính năng bảo mật trên những bản cập nhật Safari mới nhất.
Được biết, Apple đang xem xét về vấn đề này đồng thời sẽ khắc phục đến khi MacOS 11 chính thức ra mắt. Theo The Next Web, việc khắc phục lỗ hổng chậm trễ một phần do tình hình dịch COVID-19 đang còn căng thẳng, nhiều nhân viên phải làm việc ở nhà khiến hiệu suất công việc không được cao.
Johnson cũng cho rằng Apple đã xử lý lỗ hổng trên quá chậm, dù được báo cáo từ 12/2019 và được xác nhận sẽ khắc phục vấn đề. Tuy nhiên đến tận thời điểm này Apple vẫn chưa giải quyết lỗ hổng bảo mật nghiêm trọng này.
Theo Thế Hiệp (Nguoiduatin.vn)
- Quảng Trị: Phát hiện thêm nhiều sai phạm ở trường THPT Lê Trực sau vụ tiêu cực thi cử nghiêm trọng (43 phút trước)
- 1 cầu thủ Việt Nam bị CĐV Indonesia réo tên liên tục ngay trước trận đấu, chê hay chơi tiểu xảo (50 phút trước)
- Hà Nội ghi nhận 268 ca COVID-19, thêm nhiều ổ dịch sốt xuất huyết mới (1 giờ trước)
- Ông Nguyễn Tiến Hải làm Bộ trưởng Bộ Nội vụ (1 giờ trước)
- Miền Bắc sắp mưa rất to, có nơi hơn 300mm (1 giờ trước)
- Cao Bằng ghi nhận trận động đất thứ ba chỉ trong vòng 5 ngày (1 giờ trước)
- Thói quen thoa dầu gió, dán cao khi đau đầu: Cảnh báo từ chuyên gia y tế (2 giờ trước)
- Nghi phạm vụ sát hại 5 người ở Thái Lan khai có thể còn nhiều nạn nhân khác (2 giờ trước)
- Châu Tinh Trì hé lộ nguyên nhân rời xa màn ảnh, từ bỏ vai chính trong "Tuyệt Đỉnh Kungfu" phần tiếp theo (2 giờ trước)
- Vợ chồng tích cóp 500 triệu định mua ô tô, bất ngờ đứng trước lựa chọn khó vì lời đề nghị của bố mẹ (2 giờ trước)