Phát hiện lỗ hổng bảo mật nghiêm trọng trên máy tính Mac

Theo dõi VGT trên

Lỗ hổng bảo mật trên hệ điều hành macOS giúp kẻ xấu có thể tự ý cài đặt các phần mềm độc hại cho máy tính.

Mới đây, nhà nghiên cứu Filippo Cavallarin vừa công bố một lỗ hổng bảo mật nghiêm trọng trên máy tính Mac liên quan đến công cụ bảo mật Gatekeeper.

Phát hiện lỗ hổng bảo mật nghiêm trọng trên máy tính Mac - Hình 1

Theo Engadget, thông thường công cụ bảo mật Gatekeeper trên macOS có tác dụng xác minh ứng dụng bất kỳ sắp cài đặt đã được Apple cấp phép hay không. Nếu chưa, các phần mềm sẽ phải trải qua một bước xác nhận đồng ý từ người dùng. Tuy nhiên, vì Gatekeeper coi các chia sẻ mạng là vị trí “an toàn” không yêu cầu kiểm tra quyền, kẻ xấu chỉ cần lừa người dùng gắn một trong những chia sẻ đó để chạy các ứng dụng mà họ thích.

Ví dụ, một tập tin ZIP độc hại được tạo với liên kết tượng trưng phù hợp có thể tự động đưa người dùng đến một trang web thuộc sở hữu của kẻ tấn công, và thật dễ dàng để lừa ai đó khởi chạy một ứng dụng xấu, chẳng hạn virus giả mạo một tệp tài liệu.

Video đang HOT

Cavallarin đã thông báo lỗi bảo mật này cho Apple từ 22/2 nhưng tới giờ Apple vẫn chưa giải quyết và đưa ra thông báo cụ thể nào. Trên phiên bản macOS mới nhất nó vẫn tồn tại và ông đã công bố lỗi bảo mật nghiêm trọng này sau khi cho Apple 90 ngày để giải quyết vấn đề.

Hiện tại Apple vẫn chưa đưa ra nhận xét gì về vấn đề này.

Theo FPT Shop

Lỗi app 'bảo vệ', 150 triệu điện thoại Xiaomi có thể bị hack

Ứng dụng bảo mật được nhà sản xuất cài đặt kèm theo lại mở ra cửa hậu cho cuộc tấn công của tin tặc.

Các chuyên gia của hãng bảo mật Check Point Research vừa phát hiện lỗ hổng lớn trong ứng dụng cài sẵn trên smartphone Xiaomi, nhà sản xuất có thị phần lớn thứ 4 thế giới, đứng đầu thị trường Ấn Độ. Ước tính có đến 150 triệu thiết bị chịu ảnh hưởng bởi sự cố nghiêm trọng này.

Lỗi app bảo vệ, 150 triệu điện thoại Xiaomi có thể bị hack - Hình 1

Phạm vi ảnh hưởng của vụ việc này rất lớn vì Xiaomi đang đứng đầu tại thị trường Ấn Độ.

Đó là ứng dụng bảo mật mang tên Guard Provider, được giới thiệu có chức năng bảo vệ người dùng trước phần mềm độc hại. Tuy nhiên, Check Point Research phát hiện phần mềm này tiến hành cập nhật cơ sở dữ liệu virus trên một cổng kết nối không được mã hóa. Điều này khiến người dùng Xiaomi có thể bị tấn công khi tiến hành truy cập vào các điểm Wi-Fi công cộng.

Sau khi kết nối vào cùng mạng không dây với các nạn nhân tại nhà hàng, quán cafe, trung tâm mua sắm... tin tặc có thể truy cập vào hình ảnh, video và dữ liệu nhạy cảm khác của chủ sở hữu điện thoại hoặc thêm vào bất kỳ phần mềm độc hại nào.

Ứng dụng Guard Provider cho phép người dùng lựa chọn 3 phần mềm diệt virus khác nhau để bảo vệ điện thoại của mình, bao gồm Avast, AVL và ứng dụng từ Tencent. Yaniv Balmas, người đứng đầu bộ phận nghiên cứu bảo mật Check Point, nói rằng các lỗ hổng sẽ bị khai thác nếu người dùng chọn Avast làm chương trình bảo vệ.

Việc tấn công trải qua nhiều giai đoạn, nhưng bước đầu tiên thực hiện thông qua quá trình Xiaomi tiến hành cập nhật cơ sở dữ liệu virus và các bản cập nhật khác trên một cổng HTTP không được mã hóa.

Lỗi app bảo vệ, 150 triệu điện thoại Xiaomi có thể bị hack - Hình 2

Phần mềm có chức năng bảo vệ người dùng trước sự tấn công lại trở thành lỗ hổng cho tin tin tặc xâm nhập.

Những kẻ tấn công có thể sử dụng phương thức MiTM để phát hiện ra thời điểm ứng dụng Avast trên điện thoại Xiaomi tiến hành cập nhật, dự đoán tên của gói APK. Từ đó, tin tặc sẽ chặn phần phản hồi của kết nối APK, đồng thời ngăn các bản cập nhật cơ sở dữ liệu virus Avast.

Sau khi các bản cập nhật Avast bị chặn, kẻ tấn công có thể chuyển ứng dụng chống virus mặc định sang hai tùy chọn chống virus còn lại. Các lỗ hổng bổ sung trong quá trình giải nén ứng dụng cho phép kẻ tấn công ghi đè bất kỳ file nào trong sandbox của ứng dụng, cuối cùng dẫn đến việc mở ra một lối vào dành cho mã độc.

Check Point nói rằng Xiaomi đã phát hành một bản vá ngay sau khi được họ thông báo về lỗ hổng nghiêm trọng này. Tuy nhiên, vấn đề được phát hiện trong ứng dụng Guard Provider của Xiaomi đặt ra câu hỏi đáng lo ngại về việc người dùng có thật sự được bảo vệ. Ngay cả ứng dụng bảo mật do nhà sản xuất thiết bị tạo ra cũng không an toàn.

Theo Motherboard

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Phi Thanh Vân yêu mãnh liệt ở tuổi 42, tiết lộ bạn trai là người miền Tây "quê quê mà hiền"
19:43:48 17/11/2024
Rộ bảng điểm Kỳ Duyên nghi suýt lọt top 12 Miss Universe
19:57:27 17/11/2024
Võ Thị Hồng Loan thay đổi thế nào sau 1 năm?
19:56:39 17/11/2024
Cháy nhất Chị đẹp đạp gió tập 4: Tóc Tiên làm thiên nga cực slay, Thiều Bảo Trâm bị réo gọi vì lý do không ngờ
18:43:35 17/11/2024
Doãn Hải My vượt 80km về quê Đoàn Văn Hậu chỉ để làm một việc, khoảnh khắc hé lộ mối quan hệ với gia đình chồng
20:55:37 17/11/2024
Cô gái ngoại quốc ngồi trước nhà nhặt 1 loại rau, nhìn vào 2 điểm dân mạng khẳng định: Dâu Việt Nam 100%
18:33:06 17/11/2024
Vì sao Kỳ Duyên lọt top 30 Miss Universe nhờ thực lực?
21:28:52 17/11/2024
Ông trùm Diddy làm loạn trong tù
21:15:59 17/11/2024

Tin mới nhất

Các 'siêu phẩm' điện thoại sẽ gây bão trong năm 2023

21:01:27 21/12/2022
Chỉ còn hơn 1 tuần nữa là năm 2022 sẽ khép lại, giới công nghệ lại tiếp tục chờ đợi về những siêu phẩm sẽ gây bão trong ngành công nghiệp điện thoại thông minh vào năm 2023

Apple sản xuất MacBook ở Việt Nam giữa năm 2023 sau AirPods, Apple Watch, iPad

18:01:45 21/12/2022
Apple lên kế hoạch lần đầu chuyển một số hoạt động sản xuất MacBook sang Việt Nam vào năm 2023. Động thái này diễn ra khi Apple tiếp tục đa dạng hóa cơ sở sản xuất khỏi Trung Quốc trong bối cảnh căng thẳng công nghệ Mỹ - Trung leo thang

Vì sao ngày càng nhiều người mua thiết bị Apple tân trang?

17:01:45 21/12/2022
Mua thiết bị Apple tân trang hoặc đã qua sử dụng đang ngày càng được nhiều người lựa chọn như là biện pháp tiết kiệm chi tiêu và tiếp cận các sản phẩm mới

Cách Samsung dần khiến Galaxy Z Flip4 trở nên gần gũi hơn với giới trẻ

16:01:41 21/12/2022
Độc đáo, bắt trend nhanh và cho phép tùy biến mọi thứ theo cá tính, còn ai hiểu và chiều giới trẻ hơn Galaxy Z Flip4?

MacBook Air M1 chỉ còn 21,79 triệu đồng

09:44:41 21/12/2022
Cuối năm, MacBook Air M1 tiếp tục giảm về mức giá rẻ nhất từ trước đến nay, tiếp tục giảm đến 500.000 đồng so với cuối tháng 11, nâng tổng mức giảm lên đến 7 triệu đồng so với giá niêm yết

Không muốn laptop hỏng khi bị đổ nước vào, đây là dòng máy mà bạn cần

09:39:44 21/12/2022
Laptop khi bị đổ nước vào thường sẽ có tỷ lệ hỏng hóc rất cao. Vậy liệu có giải pháp nào cho vấn đề này không? Hiện nay, kháng nước đã trở thành tính năng không thể thiếu trên smartphone, đặc biệt là các dòng máy cao cấp. Tuy nhiên, tín...

OPPO Find N2 Flip sẽ sớm có mặt tại Việt Nam

09:36:32 21/12/2022
OPPO đã tung ra một chiếc smartphone màn hình gập mới có tên Find N2 Flip, là chiếc smartphone gập hoàn toàn mới. Sự xuất hiện của Find N2 Flip mang tới cho người dùng một sự lựa chọn smartphone gập bên cạnh các thương hiệu khác

Smartphone mạnh bậc nhất thế giới, sạc 80W,màn hình 144Hz, giá rẻ bất ngờ

09:32:23 21/12/2022
ZTE Nubia Z50 sở hữu hàng loạt ưu điểm nổi bật nhưng giá bán chỉ từ 2.999 Nhân dân tệ (tương đương 10,19 triệu đồng)

Ảnh chi tiết Vivo Y02: Pin 5.000 mAh, RAM 23 GB, giá 2,79 triệu đồng tại Việt Nam

09:31:11 21/12/2022
Vivo Y02 có giá bán 2,79 triệu đồng ở thị trường Việt Nam. Máy có ưu điểm gì để so kè với Xiaomi Redmi 10A, Nokia G11 Plus. Samsung Galaxy A04?

Apple có thể sản xuất Mac Pro tại Việt Nam

09:29:20 21/12/2022
Phiên bản mới của Mac Pro - máy tính cao cấp nhất của Apple - dự kiến được chuyển nhà máy sản xuất từ Mỹ sang Việt Nam

Công bố ngày ra mắt chính thức OnePlus 11

09:18:27 21/12/2022
Kết thúc năm 2022, mùa ra mắt điện thoại thông minh năm 2023 sắp bắt đầu. Theo thông báo mới nhất, OnePlus 11 sẽ là thiết bị đầu tiên được phát hành vào năm 2023

Oppo ra bộ đôi smartphone gập Find N2

09:51:00 20/12/2022
Find N2 Flip là chiếc smartphone màn hình gập vỏ sò đầu tiên của Oppo. Về thiết kế, Find N2 Flip sử dụng chung kiểu dáng màn hình gập linh hoạt dạng vỏ sò , giống với Galaxy Z Flip4, RAZR 2022 hay Huawei P50 Pocket... Máy có mặt lưng ho...

Có thể bạn quan tâm

Lịch âm hôm nay 18/11/2024 - Ngày 18/11/2024 là ngày tốt hay xấu

Trắc nghiệm

00:05:11 18/11/2024
Xem lịch âm ngày 18/11/2024 (Thứ 2), lịch vạn niên ngày 18/11/2024. Xem ngày tốt xấu, giờ đẹp xuất hành, khai trương, động thổ,...

Nữ thần thanh xuân bị yêu cầu giải nghệ vì 7 năm đóng 17 phim rác, nhan sắc trong veo nhưng diễn dở không chịu nổi

Hậu trường phim

23:43:42 17/11/2024
QQ đưa tin Thẩm Nguyệt đang có tác phẩm Thất Tiếu đóng cùng Lâm Nhất phát sóng. Phim là sự kết hợp của hai ngôi sao từng được tung hô là Nam/Nữ thần thanh xuân nhưng lại thất bại thảm hại.

Hương Giang trả lời khiến dân mạng bật cười khi được "xúi" đi thi Miss Universe

Sao việt

23:40:41 17/11/2024
Với vai trò nhà sản xuất Miss Universe Vietnam 2024, Hương Giang thể hiện sự nhẹ nhõm và bày tỏ tình cảm đối với những nỗ lực của Kỳ Duyên.

Phim Hàn kết thúc xuất sắc với rating chạm đỉnh, nam chính diễn hay đến mức netizen đòi trao ngay cúp Daesang

Phim châu á

23:28:51 17/11/2024
Doubt là dự án truyền hình hiếm hoi vẫn giữ được phong độ chắc chắc, khiến người xem chìm đắm vào trong từng diễn biến của cốt truyện.

Mỹ nam phim Việt giờ vàng hot rần rần vì quá đẹp trai, visual được ví với một huyền thoại màn ảnh

Phim việt

23:23:01 17/11/2024
Người xem rất tò mò về nhân tố mới này khi đây là màn ra mắt chính thức đầu tiên của Thừa Tuấn Anh trên sóng giờ vàng VTV.

Lý do Phương Thanh, Minh Tuyết bật khóc ở 'Chị đẹp đạp gió'

Tv show

23:16:11 17/11/2024
Công diễn 1 của Chị đẹp đạp gió , Phương Thanh chật vật, liều lĩnh khi cùng đàn em nhảy gợi cảm. Trong khi Ngọc Ánh, Minh Tuyết gây xúc động khi trải lòng về câu chuyện của bản thân.

Vai trò mới của Casemiro

Sao thể thao

23:14:41 17/11/2024
Manchester United đối mặt với cơn bão chấn thương nghiêm trọng ở hàng phòng ngự, buộc HLV Ruben Amorim phải tìm ra giải pháp tức thời để bảo đảm sự ổn định cho đội bóng.

Victoria Beckham kể lại cuộc tình với David Beckham hơn 25 năm trước

Sao âu mỹ

22:31:03 17/11/2024
Victoria Beckham (50 tuổi) đã chia sẻ câu chuyện đáng nhớ về buổi hẹn hò cách đây hơn 2 thập kỷ với chồng David Beckham (49 tuổi).

Sao Hàn 17/11: Song Joong Ki hạnh phúc hơn sau ly hôn, thư gửi Sulli gây sốt

Sao châu á

22:21:47 17/11/2024
Song Joong Ki được đánh giá là hạnh phúc hơn sau khi ly hôn Song Hye Kyo; bức thư Krystal gửi Sulli bỗng dưng gây sốt trở lại.

Sự trưởng thành của "boy phố Hà Nội" BigDaddy

Nhạc việt

22:04:11 17/11/2024
Và với album Nhân Trần, Hà Nội hiện lên thật dung dị qua những câu chuyện rất gần gũi, nhưng được kể theo phong cách của riêng BigDaddy.

Nhóm nhạc khiếm thính Hàn Quốc được truyền thông quốc tế ghi nhận

Nhạc quốc tế

21:59:02 17/11/2024
Hành trình đầy cảm hứng của Big Ocean, nhóm nhạc khiếm thính đầu tiên của Kpop, đã được khán giả và truyền thông quốc tế đánh giá cao.