MacOS dính lỗi bảo mật khiến người dùng có nguy cơ bị đánh cắp dữ liệu

MacOS dính lỗi bảo mật khiến người dùng có nguy cơ bị đánh cắp dữ liệu

Thứ 6, 03/07/2020 | 14:36
0
Mới đây một nhà nghiên cứu bảo mật phát hiện, lỗ hổng zero-day mới trên nền tảng macOS. Với lỗ hổng này cho phép hacker khai thác dữ liệu người dùng thông qua Safari. Lỗi bảo mật này ảnh hưởng đến cả macOS Mojave, Catalina và thậm chí cả macOS Big Sur.

Gần đây, Apple đã phát động chương trình săn tiền thưởng dành cho các nhà phát triển, mục đích để họ tìm ra những lỗ hổng bảo mật nguy hiểm.

Cách đây 6 tháng, chuyên gia Jeff Johnson vừa báo cáo với Apple một lỗ hổng bảo mật trên macOS, cho phép hacker đánh cắp dữ liệu người dùng. Thông qua Safari người dùng sẽ bị đánh lừa tải xuống một một tập tin có vẻ vô hại từ trang web độc hại.

Cuộc sống số - MacOS dính lỗi bảo mật khiến người dùng có nguy cơ bị đánh cắp dữ liệu

Tuy nhiên macOS lại không phát hiện ra, và cấp quyền truy cập tương tự Safari. Qua đó tin tặc có thể lợi dụng điểm yếu này để khai thác bất kỳ tập tin nào trên hệ thống rồi gửi về máy chủ do chúng kiểm soát.

Theo Johnson, lỗ hổng này do bảo mật của Apple không kiểm tra đầy đủ các bước xác thực tập tin. Điều này đã tạo điều kiện cho tin tặc sửa đổi Safari và khởi chạy mã độc mà hệ thống macOS không phát hiện và kích hoạt chế độ bảo vệ thiết bị.

Đã có hai ứng dụng độc hại được tạo ra, một phiên bản Safari được sửa đổi, có khả năng truy cập các tập tin được bảo vệ; và một ứng dụng sửa đổi Safari, có thể khởi chạy phiên bản Safari đã sửa đổi.

Bất kỳ ứng dụng nào tải xuống từ web đều có thể bỏ qua bước bảo vệ quyền riêng tư này. Khi đó hacker có thể lấy một số dữ liệu của người dùng khi chúng có quyền chạy bất kỳ JavaScript nào trên thiết bị”.

Cuộc sống số - MacOS dính lỗi bảo mật khiến người dùng có nguy cơ bị đánh cắp dữ liệu (Hình 2).

Lỗ hổng bảo mật này cũng thực hiện được trên macOS 11 Big Sur beta, dù Apple vừa bổ sung thêm một số tính năng bảo mật trên những bản cập nhật Safari mới nhất.

Được biết, Apple đang xem xét về vấn đề này đồng thời sẽ khắc phục đến khi MacOS 11 chính thức ra mắt. Theo The Next Web, việc khắc phục lỗ hổng chậm trễ một phần do tình hình dịch COVID-19 đang còn căng thẳng, nhiều nhân viên phải làm việc ở nhà khiến hiệu suất công việc không được cao.

Johnson cũng cho rằng Apple đã xử lý lỗ hổng trên quá chậm, dù được báo cáo từ 12/2019 và được xác nhận sẽ khắc phục vấn đề. Tuy nhiên đến tận thời điểm này Apple vẫn chưa giải quyết lỗ hổng bảo mật nghiêm trọng này.

Thế Hiệp (Tổng Hợp)

Cơ thể con người biến đổi như thế nào nếu bị sét đánh trúng?

Thứ 5, 02/07/2020 | 15:27
Vào mùa mưa bão thường xảy ra hiện tượng mưa giông kèm sấm sét. Bạn có biết nếu không may bị sét đánh trúng sẽ có hậu quả như thế nào không?

Vì sao vịt uyên ương lại được chọn là biểu tượng hạnh phúc lứa đôi?

Thứ 5, 02/07/2020 | 13:00
Không chỉ là một trong 10 loài vật đẹp nhất hành tinh, mà còn là biểu tượng cho tình yêu chung thủy, bền vững. Đặc biệt, mặc dù nhốt cả bầy trong lồng nhưng vịt uyên ương bao giờ cũng ngủ theo cặp. Chúng gắn bó thành đôi, không bao giờ chịu rời xa nhau.

Clip: Người nông dân dạy cách “trộm” trứng gà an toàn, gây bão mạng xã hội

Thứ 5, 02/07/2020 | 10:26
Chủ nhân của một trang trại gà ở Trung Quốc  đã đăng tải một đoạn clip dạy cách "trộm" trứng gà vô cùng hài hước. Qua đó anh ta chỉ ra cách lấy trứng gà một cách an toàn để không bị gà mẹ mổ.

Clip: Độc đáo ông bố huấn luyện chó cưng giám sát con gái học bài

Thứ 4, 01/07/2020 | 11:52
Nhằm giúp con gái mình tập trung học và làm bài tập về nhà, một ông bố người Trung Quốc đã huấn luyện cún cưng của gia đình. Với nhiệm vụ giám sát cô chủ nhỏ học bài một cách nghiêm túc.
Cùng tác giả

Dự báo thời tiết ngày 17/5/2020: Bắc bộ, Bắc trung bộ tiếp tục mưa dông mạnh

Chủ nhật, 17/05/2020 | 06:23
Tin tức dự báo thời tiết mới nhất trong hôm nay 17/5/2020. Cập nhật tin tức dự báo thời tiết nhanh và chính xác nhất trên tạp chí điện tử Người Đưa Tin Pháp luật.

Những điều người tiêu dùng cần lưu ý với sản phẩm gắn mác "điều hoà" để tránh bị "móc túi"

Thứ 7, 16/05/2020 | 20:00
Hiểu rõ tâm lý người tiêu dùng trong những ngày cao điểm nắng nóng sắp tới, nhiều tiểu thương tung ra hoàng loạt sản phẩm gắn mác “điều hoà” để chống nóng. Chúng ta hãy cùng nhau tìm hiểu những sản phẩm này và công dụng của nó nhé!

iPhone 7 Plus giảm giá “sốc” tại Việt Nam

Thứ 2, 04/05/2020 | 19:01
Hàng loạt các sản phẩm điện thoại hãng Apple liên tục giảm mạnh, trong đó có mẫu iPhone 7 Plus.

[info] Phân loại dịch Covid-19 theo tỉnh, thành có nguy cơ cao, trung bình, thấp

Thứ 4, 15/04/2020 | 21:33
Hà Nội, TP.HCM và 10 tỉnh, thành có nguy cơ cao về dịch bệnh Covid-19 tiếp tục cách ly xã hội theo Chỉ thị 16 của Thủ tướng Chính phủ thêm ít nhất 1 tuần và có thể kéo dài đến 30/4 tuỳ thuộc vào tình hình diễn biến thực tế của dịch Covid-19 trên địa bàn. Đây là nội dung vừa được Thủ tướng Nguyễn Xuân Phúc quyết định.

[Info] Đường đến vòng lao lý của dàn cựu lãnh đạo Sơn La

Thứ 7, 03/08/2019 | 20:00
TAND tỉnh Sơn La đã tuyên án sơ thẩm vụ án Cố ý làm trái quy định của Nhà nước về quản lý kinh tế gây hậu quả nghiêm trọng; Thiếu trách nhiệm gây hậu quả nghiêm trọng xảy ra tại huyện Mường La, tỉnh Sơn La.
Cùng chuyên mục

Kia K3 giảm giá 21 triệu đồng để tăng sức cạnh tranh trong phân khúc

Thứ 3, 09/04/2024 | 11:55
Theo VAMA 2 tháng đầu năm 2024, Kia K3 duy trì vị trí thứ 2 trong phân khúc sedan hạng C tại Việt Nam.

Tesla sắp trình làng dự án được ấp ủ từ lâu của Elon Musk

Chủ nhật, 07/04/2024 | 19:33
Tháng 8 sắp tới sẽ chứng kiến một phương tiện hoàn toàn mới từ Tesla.

Muốn tắt Bluetooth? Android 15 nói không!

Chủ nhật, 07/04/2024 | 07:53
Android 15 sẽ tự động bật lại Bluetooth ngay cả khi bị tắt: Tiện lợi hay phiền toái?

Loạt laptop AI mới chạy vi xử lý "khủng" của Intel và pin tới 21 giờ

Thứ 6, 05/04/2024 | 14:57
HP vừa công bố loạt sản phẩm công nghệ cho văn phòng mới, gồm các dòng laptop mới được tích hợp AI.

Land Rover hé lộ thêm biển thể siêu mạnh cho dòng xe Defender

Thứ 4, 03/04/2024 | 14:53
Land Rover vừa hé lộ những hình ảnh đầu tiên về biến thể hiệu suất cao của dòng xe Defender.
     
Nổi bật trong ngày

Lạng Sơn: Xử phạt hộ kinh doanh, tịch thu hàng hóa phụ tùng ô tô nhập lậu

Thứ 6, 19/04/2024 | 15:27
Ngày 19/4, Cục Quản lý thị trường Lạng Sơn cho biết, Đội Quản lý thị trường số 6 vừa xử phạt, tịch thu hàng hóa là phụ tùng ô tô nhập lậu trên địa bàn.

Giá vàng 19/4: Vàng trong nước biến động trái chiều

Thứ 6, 19/04/2024 | 09:57
Giá vàng thế giới đầu ngày tăng trở lại lên 2.377,7 USD/ounce trong khi 2 thương hiệu vàng trong nước biến động trái chiều.

2 lỗ hổng bảo mật trên các sản phẩm Microsoft đang bị hacker khai thác

Thứ 6, 19/04/2024 | 14:49
Cục An toàn thông tin đã có công văn về việc lỗ hổng an toàn thông tin ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 4/2024.

Xuất khẩu cao su khởi sắc những tháng đầu năm

Thứ 6, 19/04/2024 | 07:00
Lũy kế 3 tháng đầu năm 2024, xuất khẩu cao su đạt 414,31 nghìn tấn, trị giá 607,35 triệu USD, tăng 8,5% về lượng và tăng 14,3% về trị giá so với cùng kỳ năm 2023.