Phát hiện lỗ hổng bảo mật nghiêm trọng trên máy tính Mac
Lỗ hổng bảo mật trên hệ điều hành macOS giúp kẻ xấu có thể tự ý cài đặt các phần mềm độc hại cho máy tính.
Mới đây, nhà nghiên cứu Filippo Cavallarin vừa công bố một lỗ hổng bảo mật nghiêm trọng trên máy tính Mac liên quan đến công cụ bảo mật Gatekeeper.
Theo Engadget, thông thường công cụ bảo mật Gatekeeper trên macOS có tác dụng xác minh ứng dụng bất kỳ sắp cài đặt đã được Apple cấp phép hay không. Nếu chưa, các phần mềm sẽ phải trải qua một bước xác nhận đồng ý từ người dùng. Tuy nhiên, vì Gatekeeper coi các chia sẻ mạng là vị trí “an toàn” không yêu cầu kiểm tra quyền, kẻ xấu chỉ cần lừa người dùng gắn một trong những chia sẻ đó để chạy các ứng dụng mà họ thích.
Ví dụ, một tập tin ZIP độc hại được tạo với liên kết tượng trưng phù hợp có thể tự động đưa người dùng đến một trang web thuộc sở hữu của kẻ tấn công, và thật dễ dàng để lừa ai đó khởi chạy một ứng dụng xấu, chẳng hạn virus giả mạo một tệp tài liệu.
Video đang HOT
Cavallarin đã thông báo lỗi bảo mật này cho Apple từ 22/2 nhưng tới giờ Apple vẫn chưa giải quyết và đưa ra thông báo cụ thể nào. Trên phiên bản macOS mới nhất nó vẫn tồn tại và ông đã công bố lỗi bảo mật nghiêm trọng này sau khi cho Apple 90 ngày để giải quyết vấn đề.
Hiện tại Apple vẫn chưa đưa ra nhận xét gì về vấn đề này.
Theo FPT Shop
Lỗi app 'bảo vệ', 150 triệu điện thoại Xiaomi có thể bị hack
Ứng dụng bảo mật được nhà sản xuất cài đặt kèm theo lại mở ra cửa hậu cho cuộc tấn công của tin tặc.
Các chuyên gia của hãng bảo mật Check Point Research vừa phát hiện lỗ hổng lớn trong ứng dụng cài sẵn trên smartphone Xiaomi, nhà sản xuất có thị phần lớn thứ 4 thế giới, đứng đầu thị trường Ấn Độ. Ước tính có đến 150 triệu thiết bị chịu ảnh hưởng bởi sự cố nghiêm trọng này.
Phạm vi ảnh hưởng của vụ việc này rất lớn vì Xiaomi đang đứng đầu tại thị trường Ấn Độ.
Đó là ứng dụng bảo mật mang tên Guard Provider, được giới thiệu có chức năng bảo vệ người dùng trước phần mềm độc hại. Tuy nhiên, Check Point Research phát hiện phần mềm này tiến hành cập nhật cơ sở dữ liệu virus trên một cổng kết nối không được mã hóa. Điều này khiến người dùng Xiaomi có thể bị tấn công khi tiến hành truy cập vào các điểm Wi-Fi công cộng.
Sau khi kết nối vào cùng mạng không dây với các nạn nhân tại nhà hàng, quán cafe, trung tâm mua sắm... tin tặc có thể truy cập vào hình ảnh, video và dữ liệu nhạy cảm khác của chủ sở hữu điện thoại hoặc thêm vào bất kỳ phần mềm độc hại nào.
Ứng dụng Guard Provider cho phép người dùng lựa chọn 3 phần mềm diệt virus khác nhau để bảo vệ điện thoại của mình, bao gồm Avast, AVL và ứng dụng từ Tencent. Yaniv Balmas, người đứng đầu bộ phận nghiên cứu bảo mật Check Point, nói rằng các lỗ hổng sẽ bị khai thác nếu người dùng chọn Avast làm chương trình bảo vệ.
Việc tấn công trải qua nhiều giai đoạn, nhưng bước đầu tiên thực hiện thông qua quá trình Xiaomi tiến hành cập nhật cơ sở dữ liệu virus và các bản cập nhật khác trên một cổng HTTP không được mã hóa.
Phần mềm có chức năng bảo vệ người dùng trước sự tấn công lại trở thành lỗ hổng cho tin tin tặc xâm nhập.
Những kẻ tấn công có thể sử dụng phương thức MiTM để phát hiện ra thời điểm ứng dụng Avast trên điện thoại Xiaomi tiến hành cập nhật, dự đoán tên của gói APK. Từ đó, tin tặc sẽ chặn phần phản hồi của kết nối APK, đồng thời ngăn các bản cập nhật cơ sở dữ liệu virus Avast.
Sau khi các bản cập nhật Avast bị chặn, kẻ tấn công có thể chuyển ứng dụng chống virus mặc định sang hai tùy chọn chống virus còn lại. Các lỗ hổng bổ sung trong quá trình giải nén ứng dụng cho phép kẻ tấn công ghi đè bất kỳ file nào trong sandbox của ứng dụng, cuối cùng dẫn đến việc mở ra một lối vào dành cho mã độc.
Check Point nói rằng Xiaomi đã phát hành một bản vá ngay sau khi được họ thông báo về lỗ hổng nghiêm trọng này. Tuy nhiên, vấn đề được phát hiện trong ứng dụng Guard Provider của Xiaomi đặt ra câu hỏi đáng lo ngại về việc người dùng có thật sự được bảo vệ. Ngay cả ứng dụng bảo mật do nhà sản xuất thiết bị tạo ra cũng không an toàn.
Theo Motherboard
Danh sách những sản phẩm có thể khiến bạn bị lộ dữ liệu Mozilla vừa công bố danh sách các thiết bị không có tính bảo mật cao trong năm 2018 khiến người dùng dễ bị lộ dữ liệu. Trong số 70 sản phẩm thì có 31 thiết bị đạt tiêu chuẩn bảo mật tối thiểu của Mozilla, bao gồm việc mã hóa kết nối, cập nhật tự động, mật khẩu mạnh, hệ thống quản lý...











Tin đang nóng
Tin mới nhất

Các 'siêu phẩm' điện thoại sẽ gây bão trong năm 2023

Apple sản xuất MacBook ở Việt Nam giữa năm 2023 sau AirPods, Apple Watch, iPad

Vì sao ngày càng nhiều người mua thiết bị Apple tân trang?

Cách Samsung dần khiến Galaxy Z Flip4 trở nên gần gũi hơn với giới trẻ

MacBook Air M1 chỉ còn 21,79 triệu đồng

Không muốn laptop hỏng khi bị đổ nước vào, đây là dòng máy mà bạn cần

OPPO Find N2 Flip sẽ sớm có mặt tại Việt Nam

Smartphone mạnh bậc nhất thế giới, sạc 80W,màn hình 144Hz, giá rẻ bất ngờ

Ảnh chi tiết Vivo Y02: Pin 5.000 mAh, RAM 23 GB, giá 2,79 triệu đồng tại Việt Nam

Apple có thể sản xuất Mac Pro tại Việt Nam

Công bố ngày ra mắt chính thức OnePlus 11

Oppo ra bộ đôi smartphone gập Find N2
Có thể bạn quan tâm

Tình trạng 'chết người' sau những bữa ăn uống quá độ
Sức khỏe
18:37:19 22/02/2025
Trứng quý như vàng, dịch vụ cho thuê gà đẻ nở rộ tại Mỹ
Lạ vui
18:16:32 22/02/2025
Hành động của một đứa trẻ khiến người dân cả khu chung cư nửa đêm phải dậy khắc phục: Đi làm về mệt còn ôm "bụng" tức!
Netizen
18:16:11 22/02/2025
Sao nam Vbiz tiết lộ nguyên nhân ô tô rơi xuống vực 40m: "Nếu nước sâu, xe lật thêm 1 vòng nữa thì chết"
Sao việt
17:54:40 22/02/2025
Trúng độc đắc 2 ngày cuối tuần (22 và 23/2), 3 con giáp lộc lá xum xuê, làm ăn thịnh vượng
Trắc nghiệm
17:53:37 22/02/2025
"20 con tôm, 1kg thịt bò, 1 đĩa rau trộn, 1 lít sữa", không nhầm đâu, đó là một bữa của Ánh Viên
Sao thể thao
17:29:31 22/02/2025
Xác định kẻ sát hại 2 mẹ con tại nhà riêng ở Bình Dương
Pháp luật
17:10:22 22/02/2025
Mỹ có thể cắt quyền truy cập Starlink, gây áp lực với Ukraine về thỏa thuận khoáng sản
Thế giới
16:28:48 22/02/2025
Rổ hint chứng minh Quan Hiểu Đồng - Lộc Hàm thật sự toang: Chiến tranh lạnh 10 tháng, nhà trai bê tha bệ rạc
Sao châu á
16:06:06 22/02/2025
Tai nạn 6 người tử vong ở Sơn La: Chuyển nhiều bệnh nhân nặng về Hà Nội
Tin nổi bật
15:57:48 22/02/2025