Công nghệ
30/11/2017 08:18macOS mới mắc lỗi bảo mật khó ngờ
Được phát hiện bởi nhà phát triển Lemi Orhan Ergin, lỗ hổng mới trên macOS High Sierra được đánh giá rất dễ khai thác.
Người dùng mở System Preferences và chọn Users & Groups. Click vào biểu tượng ổ khoá ở góc dưới cửa sổ. Nhập tên tài khoản là "root" và để trống trường mật khẩu. Di chuyển con trỏ vào ô mật khẩu rồi bấm Enter vài lần.

Thực hiện các bước trên, bạn đã có thể truy cập vào máy tính với quyền quản trị cao nhất mà không cần mật khẩu. Lúc này, người dùng có mọi quyền thao tác trên thiết bị, kể cả đổi mật khẩu, tạo tài khoản mới với quyền administrator.
Lỗ hổng này có thể khai thác bằng nhiều cách khác nhau, tuỳ theo thiết lập của từng máy mục tiêu. Khi tắt chức năng mã hoá toàn bộ ổ đĩa, kẻ tấn công có thể tắt máy, đăng nhập thiết bị với quyền cao nhất. Tuy nhiên, cách này không thể khai thác khi máy đang tắt và khi màn hình được khoá.
Theo chuyên gia bảo mật Nguyễn Hồng Phúc, với lỗ hổng này thì biện pháp tốt nhất là người dùng nên chờ và cập nhật bản vá từ Apple. Trước đó, không nên cho mượn máy tính để tránh lộ thông tin cá nhân, tắt tính năng truy cập Guest User.
Theo Bảo Anh (VnExpress.net)
Tin cùng chuyên mục








-
MU đạt thỏa thuận chiêu mộ Mbeumo giá 71 triệu bảng (18/07)
-
Sự thật về những cuộc gọi đầu 00 và mã vùng không phải 84: Công an cảnh báo không được làm thao tác này (18/07)
-
Có nên tắt điều hòa khi ra ngoài 30 phút? Tưởng đơn giản nhưng không phải ai cũng biết câu trả lời (18/07)
-
Chuyện tình của nam nghệ sĩ đình đám và vợ 2 trẻ đẹp, kém 37 tuổi, có 1 con riêng (18/07)
-
Bão Wipha có nhiều nét tương đồng Yagi, đổ bộ với cấp độ mạnh (18/07)
-
Clip rước dâu chỉ mất 30 giây ở Bắc Ninh: Bố mẹ sút 3kg khi biết tin con gái yêu anh hàng xóm (18/07)
-
Tin mới về đợt mưa to đến rất to, kéo dài nhiều ngày liên tiếp ở miền Bắc (18/07)
-
Một địa phương Việt Nam lên kế hoạch dời gần 40.000 căn nhà (18/07)
-
Triều Tiên cấm người nước ngoài tới khu nghỉ dưỡng 'quốc bảo' (18/07)
-
Hà Nội hạ điểm chuẩn thi lớp 10 năm 2025 (18/07)
Bài đọc nhiều




