Hà Nội 40 °C
TP Hồ Chí Minh 36 °C
Hải Phòng 33 °C
Đà Nẵng 32 °C
Yên Bái 40 °C
  • Hà Nội Hà Nội 40°C
  • TP Hồ Chí Minh Hà Nội 36°C
  • Hải Phòng Hà Nội 33°C
  • Đà Nẵng Hà Nội 32°C
  • Yên Bái Hà Nội 40°C

Lỗ hổng bảo mật trên macOS khiến người dùng có thể bị đánh cắp dữ liệu

Thương trường
03/07/2020 07:50
A.V
aa
Lỗ hổng bảo mật trên macOS vừa bị phát hiện, khiến người dùng có nguy cơ bị đánh cắp dữ liệu cá nhân.


Theo The Next Web, chuyên gia Jeff Johnson, một nhà nghiên cứu bảo mật vừa báo cáo với Apple về lỗ hổng zero-day mới phát hiện trên nền tảng macOS, tin tặc có thể khai thác và truy cập vào những tập tin riêng tư trong trình duyệt Safari. Lỗ hổng bảo mật này ảnh hưởng trên cả phiên bản beta của macOS Big Sur vừa phát hành.

Anh69.

Lỗ hổng bảo mật trên macOS vừa bị phát hiện, khiến người dùng có nguy cơ bị đánh cắp dữ liệu cá nhân (Ảnh: The Next Web)

Cụ thể, người dùng Safari sẽ bị lừa tải xuống một tập tin có vẻ vô hại từ trang web độc hại, nhưng macOS lại không phát hiện ra và xem đó là ứng dụng gốc, cấp quyền truy cập tương tự Safari. Sau đó, tin tặc có thể lợi dụng điểm yếu này để khai thác bất kỳ tập tin nào trên hệ thống rồi gửi về máy chủ do hắn kiểm soát.

Theo Johnson, lỗ hổng này do Hệ thống Bảo vệ Quyền riêng tư, Minh bạch và Kiểm soát của Apple (Apple’s Transparency, Consent, and Control – TCC) không kiểm tra đầy đủ các bước xác thực tập tin. Điều này đã tạo điều kiện cho tin tặc sửa đổi Safari và khởi chạy mã độc mà hệ thống macOS không phát hiện và kích hoạt chế độ bảo vệ thiết bị.

Hoạt động khai thác lỗ hổng này cũng thực hiện được trên macOS 11 Big Sur beta, dù Apple vừa bổ sung thêm một số tính năng bảo mật trên những bản cập nhật Safari mới nhất.

Năm ngoái, Apple vừa mở rộng chương trình săn tiền thưởng cho những lỗi trên macOS với hy vọng các nhà nghiên cứu tìm ra những lỗ hổng bảo mật nguy hiểm và báo cáo để nhận những khoản tiền thưởng lớn. Tuy nhiên, phát hiện gần đây lại cho thấy hãng Táo khuyết chưa xử lý đủ nhanh với một số lỗi bảo mật được báo cáo về.

Apple cho biết đang xem xét về vấn đề này, đồng thời cho biết toàn bộ lỗi trên hệ điều hành macOS sẽ được khắc phục trong vài tháng tới khi macOS 11 ra mắt.

Theo The Next Web, việc khắc phục lỗ hổng chậm trễ một phần do tình hình dịch Covid-19 đang căng thẳng, nhiều nhân viên phải làm việc ở nhà khiến hiệu suất hoạt động của Apple giảm.

Tuy nhiên, Johnson cũng lưu ý rằng Apple đã xử lý vấn đề quá chậm khi ông đã thông báo về lỗ hổng này với hãng từ tháng 12/2019 và được xác nhận đang có kế hoạch khắc phục vấn đề. Thế nhưng đến tận thời điểm này Apple vẫn chưa giải quyết lỗ hổng nghiêm trọng này./.

bài liên quan
TP.HCM: Đào tạo kĩ năng phát ngôn, cung cấp thông tin cho báo chí

TP.HCM: Đào tạo kĩ năng phát ngôn, cung cấp thông tin cho báo chí

Sáng 18/3, Trung tâm Báo chí TP.HCM tổ chức Lễ Khai giảng Lớp bồi dưỡng người phát ngôn năm 2024 nhằm giúp cán bộ, lãnh đạo các đơn vị nâng cao công tác phát ngôn, truyền thông, giao tiếp hiệu quả với báo chí.
Quy định mới về cấp sổ đỏ cho đất không có giấy tờ

Quy định mới về cấp sổ đỏ cho đất không có giấy tờ

Luật Đất đai sửa đổi vừa được Quốc hội thông qua quy định chi tiết các trường hợp hộ gia đình, cá nhân sử dụng đất không có giấy tờ sẽ được cấp giấy chứng nhận quyền sử dụng đất.
Đông Triều (Quảng Ninh): Bị tuýt còi vì bỏ 1 tỷ đồng làm đường lại lấn ra hồ thủy lợi

Đông Triều (Quảng Ninh): Bị tuýt còi vì bỏ 1 tỷ đồng làm đường lại lấn ra hồ thủy lợi

Một doanh nghiệp ở TX Đông Triều (Quảng Ninh) tự nguyện bỏ 1 tỷ đồng để làm đường bê tông nhưng bị tuýt còi vì bị cho rằng có dấu hiệu trục lợi và lấn chiếm hồ thủy lợi Lỗ Chính.
Tạm giữ gần 28.000 sản phẩm vi phạm tại các cửa hàng điện thoại

Tạm giữ gần 28.000 sản phẩm vi phạm tại các cửa hàng điện thoại

Cục Quản lý thị trường TP HCM tạm giữ gần 28.000 đơn vị sản phẩm tại 3 điểm kinh doanh phụ kiện điện thoại.
Mới nhất
Đọc nhiều
Ông Hoàng Cương được bổ nhiệm giữ chức Phó Vụ trưởng Vụ Kế hoạch – Tài chính của Bộ Y tế

Ông Hoàng Cương được bổ nhiệm giữ chức Phó Vụ trưởng Vụ Kế hoạch – Tài chính của Bộ Y tế

Ông Hoàng Cương, Thạc sĩ Quản lí Kinh tế, Kĩ sư, Trưởng phòng chính sách đấu thầu thuộc Bộ Kế hoạch và Đầu tư được tiếp nhận và bổ nhiệm giữ chức vụ Phó Vụ trưởng Vụ Kế hoạch – Tài chính thuộc Bộ Y tế.
Môi biến dạng, viêm nhiễm sau phẫu thuật hình trái tim

Môi biến dạng, viêm nhiễm sau phẫu thuật hình trái tim

Cô gái 24 tuổi (Hà Nội) tới khám tại khoa Phẫu thuật tạo hình thẩm mỹ - Bệnh viện Đại học Y Hà Nội trong tình trạng toàn bộ môi và vùng mặt dưới sưng nề. Vùng môi biến dạng, mất cân đối, chảy nhiều mủ trắng bẩn, viêm nhiễm rất nặng.
2 cán bộ kiểm lâm tử nạn khi tham gia chữa cháy rừng trên đỉnh Tây Côn Lĩnh

2 cán bộ kiểm lâm tử nạn khi tham gia chữa cháy rừng trên đỉnh Tây Côn Lĩnh

Quá trình nỗ lực dập lửa, 2 cán bộ kiểm lâm đã không may tử nạn khi tham gia chữa cháy rừng trên đỉnh Tây Côn Lĩnh tại địa bàn giáp ranh xã Phương Tiến, Lao Chải, Xín Chải, huyện Vị Xuyên, tỉnh Hà Giang.
Tin bài khác
Rộng cửa xuất khẩu nông sản

Rộng cửa xuất khẩu nông sản

Ngay đầu năm đã có nhiều dấu hiệu cho thấy cánh cửa mở rộng hơn cho xuất khẩu (XK) nông sản Việt trong năm 2024. Chưa kể, ngay bên lề Hội nghị Bộ trưởng Tổ chức Thương mại thế giới (WTO) đang diễn ra, đã có một sự kiện hội nghị dành riêng cho các nước XK nông sản, nhằm tìm kiếm những cách thức cạnh tranh XK công bằng nhất.
Hà Nội ủy quyền cho Sở Xây dựng được chuyển nhượng toàn bộ hoặc một phần dự án bất động sản

Hà Nội ủy quyền cho Sở Xây dựng được chuyển nhượng toàn bộ hoặc một phần dự án bất động sản

UBND TP. Hà Nội vừa ban hành Quyết định số 818/QĐ-UBND về việc ủy quyền cho Sở Xây dựng Hà Nội giải quyết, tiếp nhận một số thủ tục hành chính trong lĩnh vực xây dựng thuộc thẩm quyền quyết định của UBND thành phố.
Công ty Cổ phần BENGAL Việt Nam nợ gần 1,5 tỷ đồng tiền thuế

Công ty Cổ phần BENGAL Việt Nam nợ gần 1,5 tỷ đồng tiền thuế

Do chậm nộp tiền thuế và quá thời hạn nộp thuế, Công ty Cổ phần BENGAL Việt Nam bị Cục thuế tỉnh Bắc Giang cưỡng chế số tiền gần 1,5 tỷ đồng.
Công ty CP COMA 68 tiếp tục bị cưỡng chế gần 500 triệu đồng tiền thuế

Công ty CP COMA 68 tiếp tục bị cưỡng chế gần 500 triệu đồng tiền thuế

Do nợ thuế quá thời hạn nộp thuế, Công ty CP COMA 68 bị cưỡng chế số tiền gần 500 triệu đồng.
Nam Định: Xã Trực Hùng cho 18 trường hợp thuê đất bãi là không đúng thẩm quyền

Nam Định: Xã Trực Hùng cho 18 trường hợp thuê đất bãi là không đúng thẩm quyền

Nội dung này được cơ quan chức năng tỉnh Nam Định nêu rõ trong một văn bản ban hành mới đây.
Chủ đầu tư KDC Phúc Gia Tân bị xử phạt vì thi công không giấy phép môi trường

Chủ đầu tư KDC Phúc Gia Tân bị xử phạt vì thi công không giấy phép môi trường

Hành vi vi phạm của Công ty TNHH Đầu tư Lê Gia Newland đã bị UBND tỉnh Bình Định phát hiện và ban hành quyết định xử phạt hành chính.
Xử phạt KIM Việt Nam do cho khách hàng giao dịch vượt quá giới hạn

Xử phạt KIM Việt Nam do cho khách hàng giao dịch vượt quá giới hạn

Công ty TNHH Quản lý quỹ KIM Việt Nam vừa phải nhận quyết định xử phạt vi phạm hành chính của Ủy ban Chứng khoán Nhà nước.
Nghệ An: Tạo điều kiện

Nghệ An: Tạo điều kiện 'tốt nhất, nhanh nhất, thuận lợi nhất' cho doanh nghiệp đầu tư

UBND tỉnh yêu cầu tiếp tục thực hiện quyết liệt cải cách TTHC, tạo điều kiện “tốt nhất, nhanh nhất, thuận lợi nhất” cho doanh nghiệp khi đầu tư vào Nghệ An.
Doanh nghiệp xuất nhập khẩu gặp

Doanh nghiệp xuất nhập khẩu gặp 'bão phí' ở đường biển

Các hãng tàu nước ngoài được tự tăng phụ phí xếp dỡ tại cảng mà không cần giải trình lý do. Đây là hệ lụy ảnh hưởng nghiêm trọng đến quyền lợi của doanh nghiệp (DN) xuất nhập khẩu (XNK) Việt Nam. Trong tình thế xung đột Biển Đỏ vẫn đang tác động mạnh đến hàng hóa Việt thì việc tăng phụ phí của các hãng tàu đã làm cho DN Việt “khó chồng khó”.
Fecon (FCN) lần đầu thua lỗ kể từ năm 2008

Fecon (FCN) lần đầu thua lỗ kể từ năm 2008

Với khoản lỗ ròng hơn 43,1 tỷ đồng, CTCP Fecon đã có lần đầu tiên thua lỗ kể từ năm 2008 và không hoàn thành các mục tiêu lợi nhuận, doanh thu.
thu tuong chinh phu yeu cau bao dam cung ung dien trong thoi gian cao diem

Thủ tướng Chính phủ yêu cầu bảo đảm cung ứng điện trong thời gian cao điểm

Thủ tướng Chính phủ Phạm Minh Chính vừa ký Công điện số 38/CĐ-TTg ngày 15/4/2024 về việc triển khai quyết liệt, đồng bộ, hiệu quả các giải pháp bảo đảm cung ứng điện trong thời gian cao điểm năm 2024 và các năm tiếp theo.
bo gtvt de nghi khac phuc viec nhieu cao toc khong co song dien thoai

Bộ GTVT đề nghị khắc phục việc nhiều cao tốc không có sóng điện thoại

Bộ GTVT vừa có văn bản đề nghị Bộ Thông tin và Truyền thông nghiên cứu sớm phủ sóng điện thoại di động và cung cấp dịch vụ viễn thông trên các tuyến cao tốc.
hang khong tiep tuc tang chuyen phuc vu dip nghi le 304 15

Hàng không tiếp tục tăng chuyến phục vụ dịp nghỉ lễ 30/4 - 1/5

Theo Cục Hàng không Việt Nam, các hãng bay dự kiến tăng khoảng 120 chuyến, tương đương hơn 20.000 chỗ mỗi ngày trong dịp cao điểm nghỉ lễ 30/4 - 1/5. Trước đó, các hãng hàng không trong nước đã lên kế hoạch cung ứng từ 100.000 đến 110.000 chỗ mỗi ngày trên đường bay nội địa, tăng khoảng 20% so với lịch bay tháng 3.
khai mac le hoi den hung va tuan van hoa du lich dat to nam giap thin 2024

Khai mạc Lễ hội Đền Hùng và Tuần Văn hóa - Du lịch Đất Tổ năm Giáp Thìn 2024

Ngày 9/4 (tức ngày 1/3 âm lịch), tại Khu di tích lịch sử quốc gia đặc biệt Đền Hùng, tỉnh Phú Thọ đã diễn ra Lễ Khai mạc Lễ hội Đền Hùng và Tuần Văn hóa - Du lịch Đất Tổ năm Giáp Thìn 2024.
giam thieu lao dong tre em vi thanh nien

Giảm thiểu lao động trẻ em vị thành niên

Chương trình quốc gia về phòng ngừa và giảm trẻ em lao động trái quy định của pháp luật giai đoạn 2021-2025, định hướng đến năm 2030. Dự án này đã được triển khai tại xã Hương Ngải, huyện Thạch Thất, nhằm hỗ trợ những gia đình khó khăn ổn định sinh kế, giảm tình trạng sử dụng lao động trẻ em vị thành niên.