Lỗ hổng bảo mật mới, cho phép hacker theo dõi và đánh cắp dữ liệu trên máy Mac

Tất cả các phiên bản macOS trước Monterey đều dễ bị tấn công

Một nhà nghiên cứu bảo mật đã phát hiện ra một lỗ hổng trong macOS có thể cho phép hacker xem mọi dữ liệu trên hệ thống. Với lỗ hổng này, hacker có thể phá vỡ mọi lớp bảo mật của Mac, thay đổi các file hệ thống và truy cập vào webcam. Apple đã fix lỗ hổng này vào năm ngoái, nhưng các phiên bản macOS cũ hơn vẫn dễ bị tấn công.

Cụ thể lỗ hổng nghiêm trọng trong macOS Monterey này đã được Apple fix vào tháng 10 năm ngoái, nhưng các phiên bản cũ hơn vẫn dễ bị ảnh hưởng. Hiện tại vẫn chưa có trường hợp nào báo cáo bị theo dõi bởi lỗ hổng này, nhưng nó có thể làm rò rỉ thông tin nhạy cảm hoặc cấp đặc quyền nâng cao cho hacker.

Lỗ hổng bảo mật mới, cho phép hacker theo dõi và đánh cắp dữ liệu trên máy Mac

Việc truy cập và đánh cắp dữ liệu có thể vượt qua hai biện pháp bảo mật chính mà Apple thiết kế để ngăn chặn mã độc lây lan qua hệ thống. Đầu tiên, macOS Sandbox, được cho là sẽ giới hạn mã độc trong ứng dụng mà nó đã lây nhiễm. Thứ hai, Bảo vệ toàn vẹn hệ thống (SIP), ngăn phần mềm được ủy quyền tiếp cận các file nhạy cảm. Cả hai điều này đều không thể ngăn chặn lỗ hổng trong các hệ thống chưa được vá.

Lỗ hổng bảo mật hoạt động bằng cách truy cập các chương trình macOS khi người dùng để chúng ở chế độ chờ hoặc đã tắt thiết bị . Khi các ứng dụng cần khởi động lại, hệ thống sẽ đọc một số dữ liệu nhất định để đưa chúng ra khỏi trạng thái đã lưu. Trạng thái đã lưu đó kém an toàn hơn các ứng dụng đang hoạt động bình thường.

Nhà nghiên cứu Thijs Alkemade đã tìm ra cách để thay đổi các file mà macOS đọc khi kích hoạt lại các ứng dụng bị treo, cho phép anh có thể chạy mã. Alkemade có thể lặp lại việc truy cập và đánh cắp dữ liệu để chuyển sang các ứng dụng khác nhau và cuối cùng là bỏ qua SIP để thay đổi một số tệp hệ thống.

Tên của Alkemade xuất hiện trong số các xác nhận của Apple về các bản vá từ tháng 4 và tháng 10 năm 2021, cho thấy công ty đã sửa lỗ hổng bảo mật sau khi được báo cáo. Tuy nhiên, điều này sẽ chỉ bảo vệ người dùng đang chạy các phiên bản macOS mới nhất.

Lỗ hổng bảo mật mới, cho phép hacker theo dõi và đánh cắp dữ liệu trên máy Mac

Các sự cố trước đây cho thấy Apple ủng hộ việc fix các phiên bản hệ điều hành mới nhất của mình mặc dù nhiều người dùng không nâng cấp. Vào tháng 11, một cuộc tấn công mạng ở Hồng Kông đã sử dụng một lỗ hổng mà Apple đã vá trên người tiền nhiệm của Monterey, Big Sur. Các hệ thống bị ảnh hưởng đã chạy phiên bản trước đó - Catalina, phiên bản mà Apple chỉ sửa sau vụ tấn công.

Mặc dù có khả năng các hacker sử dụng lỗ hổng mới nhất là không cao, nhưng chắc chắn rằng Apple sẽ sớm fix lỗ hổng bảo mật này cho phiên bản macOS cũ hơn như Big SurCatalina.

 

Bài đọc nhiều nhất

Bài mới trong ngày

Masako Nozawa – “Giọng Goku huyền thoại” trở thành seiyuu đầu tiên được Chính phủ Nhật Bản vinh danh vì cống hiến văn hóa

Masako Nozawa – “Giọng Goku huyền thoại” trở thành seiyuu đầu tiên được Chính phủ Nhật Bản vinh danh vì cống hiến văn hóa

hoanlagvnDũng Nhỏ TT

Trong danh sách 21 cá nhân được Chính phủ Nhật Bản công bố năm nay, cái tên Masako Nozawa đã khiến cộng đồng yêu thích anime – manga vỡ òa tự hào. Bà là người đầu tiên trong ngành lồng tiếng được trao tặng danh hiệu “Nhân vật có công về văn hóa” – phần thưởng cao quý dành cho những cá nhân có đóng góp to lớn cho văn hóa và nghệ thuật đất nước. Với giọng nói đã gắn liền với huyền thoại Son Goku suốt hàng chục năm, vinh danh này không chỉ dành riêng cho Nozawa, mà còn là bước ngoặt lịch sử khẳng định giá trị của nghệ thuật seiyuu Nhật Bản.

Giải trí
One Punch Man Mùa 3 Gây Thất Vọng: Thủ Phạm Không Chỉ Là Studio Mà Là Cả Hệ Thống Sản Xuất Anime?

One Punch Man Mùa 3 Gây Thất Vọng: Thủ Phạm Không Chỉ Là Studio Mà Là Cả Hệ Thống Sản Xuất Anime?

hoanlagvnDũng Nhỏ TT

Từng được kỳ vọng là bom tấn anime của năm 2025, One Punch Man mùa 3 lại khiến người hâm mộ "tụt mood" nghiêm trọng khi chỉ đạt 6.56 điểm trên MyAnimeList – con số gây choáng với một thương hiệu đình đám toàn cầu. Trong khi làn sóng chỉ trích dồn dập nhắm vào studio J.C. Staff, nhiều chuyên gia cho rằng vấn đề thực sự nằm sâu hơn: hệ thống sản xuất anime hiện tại đang dần khiến các studio “ngạt thở” trong áp lực và mất dần quyền tự chủ sáng tạo.

Giải trí
Lên đầu trang