Lỗ hổng bỏ qua mọi lớp bảo mật trên macOS
Chỉ bằng việc khai thác lỗ hổng duy nhất trên nền tảng macOS, các nhà nghiên cứu có thể truy cập vào mọi tài liệu đang lưu trữ trên máy tính Mac của Apple.
Mỗi khi người dùng tắt máy tính Mac bằng chức năng Shut down, hệ thống sẽ hiện thông báo hỏi: “Are you sure you want to shut down your computer now?” (Bạn có chắc muốn tắt máy bây giờ không?). Ngay bên dưới câu hỏi là lựa chọn được nhiều người dùng macOS phê duyệt: tái khởi động các ứng dụng và cửa sổ đang dang dở từ phiên làm việc trước đó khi máy tính được bật trở lại.
Apple đã vá lỗ hổng bảo mật trên macOS
Video đang HOT
Các nhà nghiên cứu bảo mật đã tìm ra cách khai thác lỗ hổng trong trạng thái lưu trữ này và sử dụng để vượt qua mọi biện pháp bảo mật do Apple tạo ra trên hệ điều hành macOS.
Thijs Alkemade – chuyên gia an ninh tại công ty bảo mật Computest (Hà Lan) là người đã phát hiện ra lỗ hổng, khẳng định sự cố này cho phép kẻ tấn công đọc mọi tập tin đang có trên máy Mac hoặc chiếm quyền kiểm soát webcam.
“Về cơ bản đây là lỗ hổng có thể được áp dụng cho ba vị trí khác nhau”, ông nói.
Sau khi thực thi cuộc tấn công đầu tiên nhắm vào tính năng lưu trạng thái, Alkemade có thể thao tác vào nhiều thành phần khác nhau trong hệ sinh thái của Apple. Đầu tiên là thoát khỏi cơ chế sandbox của macOS, vốn được thiết kế để giới hạn khả năng hack thành công vào một ứng dụng.
Sau đó vượt qua (bypass) System Intergrity Protection (SIP – Bảo vệ tính toàn vẹn của hệ thống) – biện pháp phòng vệ then chốt nhằm ngăn chặn mã được ủy quyền truy cập vào các tập tin nhạy cảm trên máy Mac.
Lỗ hổng lần đầu được Alkemade phát hiện vào tháng 12.2020 và lập tức báo cho Apple thông qua cơ chế săn lỗi được hãng cung cấp để khuyến khích những người am hiểu gửi thông tin về các lỗ hổng bảo mật.
Theo Wired, Alkemade đã được Apple trả một khoản tiền thưởng lớn nhờ đóng góp này. Sau đó, “táo khuyết” phát hành 2 bản cập nhật vá lỗi cho macOS: lần đầu vào tháng 4.2021 và tiếp tục một phiên bản khác vào tháng 10 cùng năm.
Công ty bảo mật Trung Quốc: "Microsoft sao chép ý tưởng của chúng tôi"
Zhou Hongyi, đồng sáng lập công ty bảo mật Internet Trung Quốc Qihoo 360 Technology, đã đưa ra những nhận xét này tại Hội nghị Bảo mật Internet lần thứ 10 vào cuối tháng 7.
Là một gã khổng lồ trên thị trường hệ điều hành máy tính, Microsoft hiển nhiên cũng có các phần mềm bảo mật của riêng mình. Phần mềm bảo mật của Microsoft đã được cải thiện đáng kể trong thời gian gần đây, nhưng theo đồng sáng lập của một công ty cung cấp phần mềm bảo mật Trung Quốc, Microsoft đang sao chép ý tưởng của họ.
Zhou Hongyi, đồng sáng lập công ty bảo mật Internet Trung Quốc Qihoo 360 Technology, đã đưa ra những nhận xét này tại Hội nghị Bảo mật Internet lần thứ 10 vào cuối tháng 7, Zhou nói rằng " Microsoft đang sao chép Qihoo 360 Safe Center và tạo ra Microsoft Computer Butler (chỉ có tại Trung Quốc)".
Zhou sau đó giải thích với trang Pandaily rằng Microsoft đang nhìn vào phần mềm của Qihoo để cải thiện sản phẩm của mình. "Là một gã khổng lồ công nghệ, Microsoft rút ra bài học từ khái niệm bảo mật của Qihoo 360, điều này cũng chứng minh rằng khái niệm bảo mật của chúng tôi là tương đối tiên tiến và đang đi đúng hướng", Zhou nói.
Trong một bài đăng trên Weibo, Zhou phải nói lại rằng Microsoft thực sự đang làm rất tốt khi tập trung vào bảo mật đầu cuối.
"Tôi phải nói rõ rằng tôi không nói xấu Microsoft, mà thực sự bày tỏ sự đánh giá cao của tôi đối với công ty. Tôi nghĩ Qihoo 360 và Microsoft đều là những công ty hướng tới tương lai", ông nói.
iOS gặp lỗi bảo mật nghiêm trọng, chuyên gia khuyến cáo người dùng iPhone cần làm ngay điều này! Apple xác nhận sự tồn tại của 39 lỗ hổng, bao gồm một số lỗ hổng nghiêm trọng có thể gây nguy hiểm cho người dùng iPhone, nhưng từ chối cung cấp nhiều thông tin trong phần ghi chú cập nhật bảo mật của mình. Concept iPhone 14 màu hồng và xanh da trời cực đẹp Gỡ bỏ ngay 84 ứng dụng này...











Tin đang nóng
Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Thêm nhiều bang của Mỹ cấm TikTok

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

Xiaomi sa thải hàng nghìn nhân sự

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
Có thể bạn quan tâm

Ông Trump nói Nga "có nhiều lợi thế" trong đàm phán về Ukraine
Thế giới
21:52:39 21/02/2025
Tài tử 54 tuổi bị bắt vì tấn công phụ nữ, chống đối cảnh sát
Sao âu mỹ
21:46:30 21/02/2025
Luật sư nêu quan điểm về vụ nam sinh mặc áo shipper bị đánh tới tấp
Pháp luật
21:46:02 21/02/2025
Nghệ sĩ đau xót khi Đình Thế qua đời ở tuổi 22: 'Giọng còn đây mà em đi rồi!'
Sao việt
21:44:17 21/02/2025
Thu Quỳnh: Sợ được khen trẻ khi đóng phim "Cha tôi, người ở lại"
Hậu trường phim
21:23:09 21/02/2025
Một công dân Thanh Hóa bị khống chế, cưỡng bức lao động tại Campuchia
Tin nổi bật
21:11:43 21/02/2025
Bùi Anh Tuấn khẳng định không hối hận về thời gian "ở ẩn"
Nhạc việt
21:11:28 21/02/2025
Biệt thự gần 2.000 tỷ của cố nữ sĩ Quỳnh Dao được hé lộ: Sân vườn rộng 600m2 cùng sân chơi bowling và rạp chiếu phim mini
Netizen
21:06:25 21/02/2025
Nhan sắc gây sốc của Triệu Vy
Sao châu á
21:00:18 21/02/2025
Dark Nuns: Song Hye Kyo chạm tới đỉnh cao của nhan sắc và diễn xuất
Phim châu á
20:56:26 21/02/2025