Lỗ hổng bảo mật mới, cho phép hacker theo dõi và đánh cắp dữ liệu trên máy Mac

Tất cả các phiên bản macOS trước Monterey đều dễ bị tấn công

Một nhà nghiên cứu bảo mật đã phát hiện ra một lỗ hổng trong macOS có thể cho phép hacker xem mọi dữ liệu trên hệ thống. Với lỗ hổng này, hacker có thể phá vỡ mọi lớp bảo mật của Mac, thay đổi các file hệ thống và truy cập vào webcam. Apple đã fix lỗ hổng này vào năm ngoái, nhưng các phiên bản macOS cũ hơn vẫn dễ bị tấn công.

Cụ thể lỗ hổng nghiêm trọng trong macOS Monterey này đã được Apple fix vào tháng 10 năm ngoái, nhưng các phiên bản cũ hơn vẫn dễ bị ảnh hưởng. Hiện tại vẫn chưa có trường hợp nào báo cáo bị theo dõi bởi lỗ hổng này, nhưng nó có thể làm rò rỉ thông tin nhạy cảm hoặc cấp đặc quyền nâng cao cho hacker.

Lỗ hổng bảo mật mới, cho phép hacker theo dõi và đánh cắp dữ liệu trên máy Mac

Việc truy cập và đánh cắp dữ liệu có thể vượt qua hai biện pháp bảo mật chính mà Apple thiết kế để ngăn chặn mã độc lây lan qua hệ thống. Đầu tiên, macOS Sandbox, được cho là sẽ giới hạn mã độc trong ứng dụng mà nó đã lây nhiễm. Thứ hai, Bảo vệ toàn vẹn hệ thống (SIP), ngăn phần mềm được ủy quyền tiếp cận các file nhạy cảm. Cả hai điều này đều không thể ngăn chặn lỗ hổng trong các hệ thống chưa được vá.

Lỗ hổng bảo mật hoạt động bằng cách truy cập các chương trình macOS khi người dùng để chúng ở chế độ chờ hoặc đã tắt thiết bị . Khi các ứng dụng cần khởi động lại, hệ thống sẽ đọc một số dữ liệu nhất định để đưa chúng ra khỏi trạng thái đã lưu. Trạng thái đã lưu đó kém an toàn hơn các ứng dụng đang hoạt động bình thường.

Nhà nghiên cứu Thijs Alkemade đã tìm ra cách để thay đổi các file mà macOS đọc khi kích hoạt lại các ứng dụng bị treo, cho phép anh có thể chạy mã. Alkemade có thể lặp lại việc truy cập và đánh cắp dữ liệu để chuyển sang các ứng dụng khác nhau và cuối cùng là bỏ qua SIP để thay đổi một số tệp hệ thống.

Tên của Alkemade xuất hiện trong số các xác nhận của Apple về các bản vá từ tháng 4 và tháng 10 năm 2021, cho thấy công ty đã sửa lỗ hổng bảo mật sau khi được báo cáo. Tuy nhiên, điều này sẽ chỉ bảo vệ người dùng đang chạy các phiên bản macOS mới nhất.

Lỗ hổng bảo mật mới, cho phép hacker theo dõi và đánh cắp dữ liệu trên máy Mac

Các sự cố trước đây cho thấy Apple ủng hộ việc fix các phiên bản hệ điều hành mới nhất của mình mặc dù nhiều người dùng không nâng cấp. Vào tháng 11, một cuộc tấn công mạng ở Hồng Kông đã sử dụng một lỗ hổng mà Apple đã vá trên người tiền nhiệm của Monterey, Big Sur. Các hệ thống bị ảnh hưởng đã chạy phiên bản trước đó - Catalina, phiên bản mà Apple chỉ sửa sau vụ tấn công.

Mặc dù có khả năng các hacker sử dụng lỗ hổng mới nhất là không cao, nhưng chắc chắn rằng Apple sẽ sớm fix lỗ hổng bảo mật này cho phiên bản macOS cũ hơn như Big SurCatalina.

 

Bài đọc nhiều nhất

Bài mới trong ngày

Mạch ngầm công nghiệp: Cư dân mạng Trung Quốc xôn xao mổ xẻ lý do Hoạt hình nhà làm chưa thể đuổi kịp Anime Nhật Bản

Mạch ngầm công nghiệp: Cư dân mạng Trung Quốc xôn xao mổ xẻ lý do Hoạt hình nhà làm chưa thể đuổi kịp Anime Nhật Bản

hoanlagvnDũng Nhỏ TT

Một cuộc thảo luận quy mô lớn vừa chính thức bùng nổ trên nền tảng mạng xã hội Xiaohongshu (Tiểu Hồng Thư), thu hút sự tham gia của hàng ngàn chuyên gia, nhà sáng tạo và cộng đồng người hâm mộ. Chủ đề trung tâm nhắm thẳng vào một câu hỏi hóc húa: Vì sao phim hoạt hình Trung Quốc (Donghua) dù được đầu tư hàng triệu USD vẫn gặp vô vàn khó khăn trong việc sao chép công thức thành công và chiều sâu nghệ thuật của Anime Nhật Bản?

Giải trí
Playoffs CFVL 2026 Mùa 2: Top 6 Chính Thức Lộ Diện, Cuộc Chiến Cuối Cùng Bắt Đầu Tại Nhà Thi Đấu Tây Hồ

Playoffs CFVL 2026 Mùa 2: Top 6 Chính Thức Lộ Diện, Cuộc Chiến Cuối Cùng Bắt Đầu Tại Nhà Thi Đấu Tây Hồ

Khoa LêLê Khoa

Không chỉ mang đến những trận đấu đỉnh cao, Chung kết CFVL 2026 Mùa 2 còn hứa hẹn trở thành ngày hội Esports lớn dành cho cộng đồng Đột Kích với hàng loạt hoạt động tương tác và kho quà tặng cực kỳ hấp dẫn dành cho tất cả khán giả đến tham dự trực tiếp.

eSports
Lên đầu trang