Lỗ hổng bảo mật mới, cho phép hacker theo dõi và đánh cắp dữ liệu trên máy Mac

Tất cả các phiên bản macOS trước Monterey đều dễ bị tấn công

Một nhà nghiên cứu bảo mật đã phát hiện ra một lỗ hổng trong macOS có thể cho phép hacker xem mọi dữ liệu trên hệ thống. Với lỗ hổng này, hacker có thể phá vỡ mọi lớp bảo mật của Mac, thay đổi các file hệ thống và truy cập vào webcam. Apple đã fix lỗ hổng này vào năm ngoái, nhưng các phiên bản macOS cũ hơn vẫn dễ bị tấn công.

Cụ thể lỗ hổng nghiêm trọng trong macOS Monterey này đã được Apple fix vào tháng 10 năm ngoái, nhưng các phiên bản cũ hơn vẫn dễ bị ảnh hưởng. Hiện tại vẫn chưa có trường hợp nào báo cáo bị theo dõi bởi lỗ hổng này, nhưng nó có thể làm rò rỉ thông tin nhạy cảm hoặc cấp đặc quyền nâng cao cho hacker.

Lỗ hổng bảo mật mới, cho phép hacker theo dõi và đánh cắp dữ liệu trên máy Mac

Việc truy cập và đánh cắp dữ liệu có thể vượt qua hai biện pháp bảo mật chính mà Apple thiết kế để ngăn chặn mã độc lây lan qua hệ thống. Đầu tiên, macOS Sandbox, được cho là sẽ giới hạn mã độc trong ứng dụng mà nó đã lây nhiễm. Thứ hai, Bảo vệ toàn vẹn hệ thống (SIP), ngăn phần mềm được ủy quyền tiếp cận các file nhạy cảm. Cả hai điều này đều không thể ngăn chặn lỗ hổng trong các hệ thống chưa được vá.

Lỗ hổng bảo mật hoạt động bằng cách truy cập các chương trình macOS khi người dùng để chúng ở chế độ chờ hoặc đã tắt thiết bị . Khi các ứng dụng cần khởi động lại, hệ thống sẽ đọc một số dữ liệu nhất định để đưa chúng ra khỏi trạng thái đã lưu. Trạng thái đã lưu đó kém an toàn hơn các ứng dụng đang hoạt động bình thường.

Nhà nghiên cứu Thijs Alkemade đã tìm ra cách để thay đổi các file mà macOS đọc khi kích hoạt lại các ứng dụng bị treo, cho phép anh có thể chạy mã. Alkemade có thể lặp lại việc truy cập và đánh cắp dữ liệu để chuyển sang các ứng dụng khác nhau và cuối cùng là bỏ qua SIP để thay đổi một số tệp hệ thống.

Tên của Alkemade xuất hiện trong số các xác nhận của Apple về các bản vá từ tháng 4 và tháng 10 năm 2021, cho thấy công ty đã sửa lỗ hổng bảo mật sau khi được báo cáo. Tuy nhiên, điều này sẽ chỉ bảo vệ người dùng đang chạy các phiên bản macOS mới nhất.

Lỗ hổng bảo mật mới, cho phép hacker theo dõi và đánh cắp dữ liệu trên máy Mac

Các sự cố trước đây cho thấy Apple ủng hộ việc fix các phiên bản hệ điều hành mới nhất của mình mặc dù nhiều người dùng không nâng cấp. Vào tháng 11, một cuộc tấn công mạng ở Hồng Kông đã sử dụng một lỗ hổng mà Apple đã vá trên người tiền nhiệm của Monterey, Big Sur. Các hệ thống bị ảnh hưởng đã chạy phiên bản trước đó - Catalina, phiên bản mà Apple chỉ sửa sau vụ tấn công.

Mặc dù có khả năng các hacker sử dụng lỗ hổng mới nhất là không cao, nhưng chắc chắn rằng Apple sẽ sớm fix lỗ hổng bảo mật này cho phiên bản macOS cũ hơn như Big SurCatalina.

 

Bài viết đọc nhiều nhất

Bài viết mới trong ngày

Ứng dụng Crunchyroll chính thức "khai tử" trên Nintendo Switch từ ngày 30/10: Bỏ ngỏ tương lai trên hệ máy Switch 2

Ứng dụng Crunchyroll chính thức "khai tử" trên Nintendo Switch từ ngày 30/10: Bỏ ngỏ tương lai trên hệ máy Switch 2

hoanlagvn

Một sự thay đổi đáng chú ý về nền tảng phát hành vừa được công bố, tác động trực tiếp đến thói quen giải trí của hàng triệu game thủ kiêm tín đồ anime trên toàn thế giới. Tập đoàn Nintendo mới đây đã chính thức phát đi thông báo xác nhận: Ứng dụng xem phim hoạt hình trực tuyến Crunchyroll trên hệ máy chơi game cầm tay Nintendo Switch sẽ chính thức ngừng hoạt động kể từ ngày 30 tháng 10 năm 2026.

Giải trí
Tập phim đặc biệt mừng sinh nhật Doraemon 2026: Mèo máy bị truy nã xuyên thời gian, nghênh chiến thám tử robot cáo

Tập phim đặc biệt mừng sinh nhật Doraemon 2026: Mèo máy bị truy nã xuyên thời gian, nghênh chiến thám tử robot cáo

hoanlagvn

Một thông tin vô cùng hào hứng vừa được đài truyền hình TV Asahi công bố nhân dịp đại lễ sinh nhật của nhân vật hoạt hình mang tính biểu tượng toàn cầu. Chương trình truyền hình anime đặc biệt thường niên mừng sinh nhật chú mèo máy Doraemon năm nay với tựa đề "Kon-Kon Dai-Konran! Yogisha wa Doraemon!?" (tạm dịch: Đại Hỗn Loạn Kon-Kon! Nghi Phạm Là Doraemon!?) đã chính thức ấn định thời gian lên sóng truyền hình vào khung giờ vàng từ 18h56 đến 19h50 ngày 6 tháng 9 năm 2026.

Giải trí
Crossfire Tung Chuỗi Sự Kiện Mừng Quốc Khánh 2/9, Ra Mắt Loạt Vũ Khí Độc Quyền Mang Dấu Ấn Việt Nam

Crossfire Tung Chuỗi Sự Kiện Mừng Quốc Khánh 2/9, Ra Mắt Loạt Vũ Khí Độc Quyền Mang Dấu Ấn Việt Nam

Khoa Lê

Không chỉ là một trong những tựa game FPS lâu năm tại thị trường Việt Nam, Crossfire những năm gần đây còn thường xuyên đưa các yếu tố văn hóa và dấu ấn Việt vào những hoạt động dành cho cộng đồng. Dịp Quốc Khánh 2/9 năm nay cũng không ngoại lệ khi tựa game khởi động một chuỗi hoạt động kéo dài 7 ngày với nhiều ưu đãi và vật phẩm đáng chú ý.

Game Online
Lên đầu trang