Thanh niên 18 tuổi phát hiện lỗ hổng bảo mật nghiêm trọng trên máy Mac nhưng không chịu tiết lộ vì không được Apple trả tiền thưởng
Điều đáng nói là dù biết có tồn tại lỗ hổng bảo mật nhưng thiếu niên 18 tuổi người Đức quyết định không chia sẻ chi tiết về lỗi này trên macOS vì phát hiện trên sẽ không được Apple trả tiền thưởng.
Chỉ mới tuần trước, cậu bé 14 tuổi tại bang Florida, Mỹ đã bất ngờ trở thành người nổi tiếng và sẽ sớm được Apple tặng thưởng vì phát hiện ra lỗi bảo mật trong tính năng Group FaceTime .
Giờ đây lại tới lượt Linus Henze , một thiếu niên người Đức, 18 tuổi khẳng định đã phát hiện ra một lỗ hổng bảo mật trên macOS. Lỗ hổng này khá nguy hiểm vì nó có thể làm lộ mật khẩu lưu trữ của máy trước các ứng dụng độc hại.
Những mật khẩu quan trọng phải kể đến như mật khẩu đăng nhập ngân hàng, Amazon , Netflix, Slack,…Mặc dù đây chỉ là lỗi trên máy Mac nhưng nếu liên kết máy Mac với tài khoản iCloud, mật khẩu đã đồng bộ hóa giữa iPhone và máy Mac cũng có thể gặp nguy hiểm.
Video đang HOT
Chỉ có điều Apple chưa thể sửa lỗ hổng này vì Linus Henze cho biết sẽ không tiết lộ lỗ hổng đó. Nguyên nhân bởi Apple không trả thưởng cho những phát hiện dạng như này. Cậu cho biết, Apple chỉ trả tiền cho các phát hiện lỗ hổng bảo mật trên iOS còn macOS thì không.
Trong quá khứ, Linus Henze đã phát hiện ra nhiều lỗi khác nhau trên iOS và macOS.
Theo chia sẻ ban đầu, Henze đã biết cách truy cập vào hệ thống keychain của máy Mac, nơi được mệnh danh là “mỏ vàng” chứa toàn bộ khóa và mật khẩu riêng tư của người dùng. Nếu không may số dữ liệu này lọt vào tay kẻ xấu, người dùng sẽ dễ dàng gặp nguy hiểm.
Henze đã thử cài cắm mã độc dưới dạng ứng dụng đội lốt vào máy Mac, qua đó giúp cậu có thể đọc được mã và mật khẩu trong hệ thống keychain mà không cần sự cho phép của nạn nhân. Thậm chí mã độc chẳng cần tới quyền quản trị để “đi dạo” trong máy Mac như chốn không người.
Mã độc có thể xâm nhập vào máy tính của nạn nhân dưới nhiều con đường, cả phi pháp lẫn hợp pháp. Henze đặt giả thuyết, người dùng click nhầm và bị chuyển đến một trang web giả mạo, đồng thời bị cài cắm mã độc mà không hề hay biết. Từ đó tin tặc có thể lấy mã token để truy cập tài khoản iCloud của bạn, chiếm Apple ID và tải xuống các keychain từ máy chủ của Apple dễ dàng.
Phát hiện trên của Henze được công bố chỉ một tuần sau khi thiếu niên Grant Thompson, 14 tuổi lập công lớn khi giúp Apple tìm ra lỗ hổng trong tính năng Group FaceTime. Lỗi nguy hiểm này cho phép người gọi có thể nghe được âm thanh từ đầu dây bên kia ngay cả khi người được gọi chưa hề bắt máy. Apple sau đó đã lên tiếng xin lỗi người dùng và mới tung ra bản cập nhật iOS 12.1.4 để vá lỗ hổng trên.
Về phần Thompson, Apple nhiều khả năng có thể trả khoảng 25-200 ngàn USD tiền thưởng cho cậu vì đã tìm ra được lỗ hổng quan trọng này.
Tham khảo Forbes
Apple sẽ gỡ bỏ các ứng dụng theo dõi lén trên iPhone
Apple tuyên bố sẽ 'thẳng tay' gỡ bỏ các ứng dụng theo dõi (âm thanh, hình ảnh, màn hình...) trên iPhone nếu nhà lập trình không công khai cho người dùng được biết.
Sau sự cố nghiêm trọng của ứng dụng Group FaceTime, dường như Apple đang muốn thể hiện thái độ nghiêm túc về quyền riêng tư của người dùng iPhone và iPad. Trong động thái mới nhất của mình, hãng đã cảnh báo các nhà phát triển rằng ứng dụng của họ sẽ bị xóa khỏi App Store nếu họ không loại bỏ hoặc tiết lộ chính xác việc sử dụng mã phân tích cho phép họ ghi lại cách người dùng tương tác với các ứng dụng iPhone của họ.
Một phát ngôn viên của Apple đã xác nhận công ty đã thông báo cho các nhà phát triển hiện đang vi phạm các điều khoản và nguyên tắc này. Apple quyết tâm hành động ngay lập tức và nếu các nhà phát triển này không thực hiện các thay đổi cần thiết, ứng dụng của họ sẽ bị xóa khỏi App Store.
" Bảo vệ quyền riêng tư của người dùng là điều tối quan trọng trong hệ sinh thái Apple. Nguyên tắc đánh giá App Store của chúng tôi yêu cầu các ứng dụng phải được sự đồng ý rõ ràng của người dùng và cung cấp chỉ dẫn trực quan rõ ràng khi ghi, ghi nhật ký hoặc ghi lại hoạt động của người dùng."
Rõ ràng, nhiều nhà phát triển ứng dụng đang sử dụng các công cụ phân tích của bên thứ ba để ghi lại cách người dùng tương tác với ứng dụng iPhone của họ mà họ không biết. Một công cụ phân tích như vậy, Glassbox được cả nhà phát triển Android và iOS sử dụng, nhưng Google chưa thực hiện bất kỳ hành động nào đối với việc cấm mã ghi màn hình.
Một số thông tin cá nhân nhạy cảm như thẻ tín dụng và số hộ chiếu vẫn hiển thị trong khi ghi lại màn hình. vì thế các nguyên tắc của Apple sẽ góp phần rất lớn vào việc bảo vệ sự an toàn thông tin của người dùng.
Theo nghe nhìn vn
UAE nắm trong tay công cụ hack iPhone từ xa cực nguy hiểm Lấy tên là Karma, phần mềm này dựa trên một lỗ hổng bảo mật của iMessage và nó có thể thâm thập vào kho dữ liệu của đối tượng chỉ qua một tin nhắn. Một báo cáo của Reuters Investigation cho biết, Chính phủ của các Tiểu vương quốc Ả Rập Thống nhất đang tắm trong tay một công cụ hack iPhone cực...











Tiêu điểm
Tin đang nóng
Tin mới nhất

Hitachi hợp tác với OpenAI phát triển AI tạo sinh tiết kiệm năng lượng

Trụ cột của chuyển đổi số

Người dùng chia rẽ 'yêu - ghét' giao diện mới của YouTube

Windows 11 25H2 vừa ra mắt đã gặp lỗi, cẩn trọng khi quyết định nâng cấp

Google Maps sắp bổ sung tính năng được mong đợi từ lâu

Adobe phát hành miễn phí Premiere cho iPhone và iPad

Windows 11 mở khóa Wi-Fi 7, hứa hẹn tốc độ 'kịch trần'

AI trong truyền thông: Đủ công cụ, thiếu 'kim chỉ nam'

OnePlus 15 tham vọng vượt đối thủ với pin và camera vượt trội

Vì sao iOS 26.0.1 được triển khai chỉ 2 tuần sau khi iOS 26 xuất hiện?

iPhone 17 và iPhone Air lại gặp lỗi khiến nhiều người dùng khó chịu

'Đế chế' robot triệu USD của nhà sáng lập 9X Trung Quốc
Có thể bạn quan tâm

Chỉ cần cặp đôi này đứng cạnh nhau thì thế gian biến thành ngôn tình: Visual hoàn mỹ khó tin, đi đến đâu cũng vỡ trận
Hậu trường phim
21:19:20 03/10/2025
Người đàn ông trẻ đột quỵ khi đang ngồi chơi cùng bạn
Sức khỏe
21:18:28 03/10/2025
Điều khoản lạ của Cannavaro khi dẫn Uzbekistan
Sao thể thao
21:14:39 03/10/2025
Lộ điểm bất thường của Phương Oanh - Shark Bình?
Sao việt
21:13:55 03/10/2025
Cô gái tố thanh niên quay lén khi thay đồ ở sân pickleball Đà Nẵng
Netizen
21:07:37 03/10/2025
Hyundai đạt kỷ lục doanh số nhờ xe điện hóa
Ôtô
21:01:47 03/10/2025
Siêu phẩm hạ giá 90% nhân dịp Steam Autumn Sale, game thủ sở hữu với giá chỉ 50.000đ
Mọt game
20:59:34 03/10/2025
Honda Việt Nam giới thiệu mẫu xe CB350 H'ness với các màu sắc mới
Xe máy
20:56:36 03/10/2025
Người phụ nữ trẻ sát hại con ruột 3 tháng tuổi, truy sát mẹ ở TPHCM
Pháp luật
20:54:15 03/10/2025
Thuế quan của Mỹ thúc đẩy làn sóng liên kết thương mại toàn cầu
Thế giới
20:53:08 03/10/2025