Lỗ hổng bảo mật mới, cho phép hacker theo dõi và đánh cắp dữ liệu trên máy Mac

Tất cả các phiên bản macOS trước Monterey đều dễ bị tấn công

Một nhà nghiên cứu bảo mật đã phát hiện ra một lỗ hổng trong macOS có thể cho phép hacker xem mọi dữ liệu trên hệ thống. Với lỗ hổng này, hacker có thể phá vỡ mọi lớp bảo mật của Mac, thay đổi các file hệ thống và truy cập vào webcam. Apple đã fix lỗ hổng này vào năm ngoái, nhưng các phiên bản macOS cũ hơn vẫn dễ bị tấn công.

Cụ thể lỗ hổng nghiêm trọng trong macOS Monterey này đã được Apple fix vào tháng 10 năm ngoái, nhưng các phiên bản cũ hơn vẫn dễ bị ảnh hưởng. Hiện tại vẫn chưa có trường hợp nào báo cáo bị theo dõi bởi lỗ hổng này, nhưng nó có thể làm rò rỉ thông tin nhạy cảm hoặc cấp đặc quyền nâng cao cho hacker.

Lỗ hổng bảo mật mới, cho phép hacker theo dõi và đánh cắp dữ liệu trên máy Mac

Việc truy cập và đánh cắp dữ liệu có thể vượt qua hai biện pháp bảo mật chính mà Apple thiết kế để ngăn chặn mã độc lây lan qua hệ thống. Đầu tiên, macOS Sandbox, được cho là sẽ giới hạn mã độc trong ứng dụng mà nó đã lây nhiễm. Thứ hai, Bảo vệ toàn vẹn hệ thống (SIP), ngăn phần mềm được ủy quyền tiếp cận các file nhạy cảm. Cả hai điều này đều không thể ngăn chặn lỗ hổng trong các hệ thống chưa được vá.

Lỗ hổng bảo mật hoạt động bằng cách truy cập các chương trình macOS khi người dùng để chúng ở chế độ chờ hoặc đã tắt thiết bị . Khi các ứng dụng cần khởi động lại, hệ thống sẽ đọc một số dữ liệu nhất định để đưa chúng ra khỏi trạng thái đã lưu. Trạng thái đã lưu đó kém an toàn hơn các ứng dụng đang hoạt động bình thường.

Nhà nghiên cứu Thijs Alkemade đã tìm ra cách để thay đổi các file mà macOS đọc khi kích hoạt lại các ứng dụng bị treo, cho phép anh có thể chạy mã. Alkemade có thể lặp lại việc truy cập và đánh cắp dữ liệu để chuyển sang các ứng dụng khác nhau và cuối cùng là bỏ qua SIP để thay đổi một số tệp hệ thống.

Tên của Alkemade xuất hiện trong số các xác nhận của Apple về các bản vá từ tháng 4 và tháng 10 năm 2021, cho thấy công ty đã sửa lỗ hổng bảo mật sau khi được báo cáo. Tuy nhiên, điều này sẽ chỉ bảo vệ người dùng đang chạy các phiên bản macOS mới nhất.

Lỗ hổng bảo mật mới, cho phép hacker theo dõi và đánh cắp dữ liệu trên máy Mac

Các sự cố trước đây cho thấy Apple ủng hộ việc fix các phiên bản hệ điều hành mới nhất của mình mặc dù nhiều người dùng không nâng cấp. Vào tháng 11, một cuộc tấn công mạng ở Hồng Kông đã sử dụng một lỗ hổng mà Apple đã vá trên người tiền nhiệm của Monterey, Big Sur. Các hệ thống bị ảnh hưởng đã chạy phiên bản trước đó - Catalina, phiên bản mà Apple chỉ sửa sau vụ tấn công.

Mặc dù có khả năng các hacker sử dụng lỗ hổng mới nhất là không cao, nhưng chắc chắn rằng Apple sẽ sớm fix lỗ hổng bảo mật này cho phiên bản macOS cũ hơn như Big SurCatalina.

 

Bài đọc nhiều nhất

Bài mới trong ngày

Khi Các Bộ Phim Chuyển Thể Từ Game Gặp Phải Tình Trạng Bám Quá Sát Nguyên Tác

Khi Các Bộ Phim Chuyển Thể Từ Game Gặp Phải Tình Trạng Bám Quá Sát Nguyên Tác

Khoa LêLê Khoa

Dù chúng ta phần lớn đã vượt qua thời kỳ các bộ phim chuyển thể từ game bị chê vì kịch bản tệ hại, điều đó không có nghĩa thể loại này đã thực sự hoàn thiện. Vấn đề lớn nhất mà các tác phẩm chuyển thể hiện nay phải đối mặt là làm sao cân bằng giữa tính chân thực với bản sắc sáng tạo riêng

Phim Ảnh
Toei Animation bác bỏ dự án công viên chủ đề "Dragon Ball" 7 tỷ USD tại Pháp: Cú "việt vị" ngoại giao và bài học sở hữu trí tuệ

Toei Animation bác bỏ dự án công viên chủ đề "Dragon Ball" 7 tỷ USD tại Pháp: Cú "việt vị" ngoại giao và bài học sở hữu trí tuệ

hoanlagvnDũng Nhỏ TT

Một vụ lùm xùm pháp lý và ngoại giao hy hữu vừa bùng nổ, làm rúng động giới truyền thông quốc tế lẫn cộng đồng người hâm mộ thương hiệu truyện tranh huyền thoại "Dragon Ball" (Bảy Viên Ngọc Rồng). Hãng phim Toei Animation — một trong những đơn vị đại diện nắm giữ quyền sở hữu trí tuệ (IP) đối với đứa con tinh thần của cố tác giả Akira Toriyama — mới đây đã phát đi thông cáo chính thức bác bỏ hoàn toàn tính xác thực của dự án xây dựng công viên giải trí chủ đề Dragon Ball Z trị giá hàng tỷ USD vừa được công bố tại Pháp.

Giải trí
Khán giả Nhật Bản phản pháo luận điểm "Anime không còn làm cho người Nhật": Dẫn chứng "Chainsmoker Cat" và cơn sốt phòng vé "Chiikawa"

Khán giả Nhật Bản phản pháo luận điểm "Anime không còn làm cho người Nhật": Dẫn chứng "Chainsmoker Cat" và cơn sốt phòng vé "Chiikawa"

hoanlagvnDũng Nhỏ TT

Cuộc tranh luận nảy lửa về việc ngành công nghiệp anime xứ sở phù tang đang dần "quay lưng" với thị trường nội địa để chạy theo thị hiếu phương Tây vừa bước sang một khúc quanh mới đầy gay cấn. Sau khi bài viết của ông Yusuke Onuki — Giám đốc điều hành công ty truyền thông Bushiroad Move — đăng tải trên chuyên trang kinh tế uy tín Toyo Keizai chỉ ra rằng có tới 90% doanh thu anime chiếu đêm phụ thuộc vào các nền tảng ngoại quốc, đông đảo giới chuyên môn và người hâm mộ tại Nhật Bản đã lập tức lên tiếng phản bác mạnh mẽ.

Giải trí
Lên đầu trang