Phát hiện lỗ hổng bảo mật nguy hiểm trên Mac

0 Thanh Niên Online
Một lỗ hổng bảo mật mang tên Gatekeeper vừa được phát hiện bởi nhà nghiên cứu Filippo Cavallarin, cho phép kẻ tấn công cài đặt phần mềm độc hại mà không cần yêu cầu giấy phép thông thường.
Lỗ hổng xảy ra trên macOS mà Apple vẫn chưa khắc phục  /// Ảnh: AFP Lỗ hổng xảy ra trên macOS mà Apple vẫn chưa khắc phục - Ảnh: AFP
Lỗ hổng xảy ra trên macOS mà Apple vẫn chưa khắc phục
Ảnh: AFP
Theo Engadget, vì Gatekeeper coi các chia sẻ mạng là vị trí “an toàn” không yêu cầu kiểm tra quyền, kẻ xâm nhập chỉ cần lừa người dùng gắn một trong những chia sẻ đó để chạy các ứng dụng mà họ thích.
Ví dụ, một tập tin ZIP độc hại được tạo với liên kết tượng trưng phù hợp có thể tự động đưa người dùng đến một trang web thuộc sở hữu của kẻ tấn công, và thật dễ dàng để lừa ai đó khởi chạy một ứng dụng xấu, chẳng hạn virus giả mạo như một thư mục tài liệu.
Cavallarin cho biết ông đã thông báo cho Apple về lỗ hổng này vào ngày 22.2, và vấn đề được cho là đã giải quyết kể từ macOS 10.14.5. Tuy nhiên, ông nói rằng điều đó đã không xảy ra và Apple đã ngừng trả lời email của ông. Ông đã xuất bản lỗ hổng sau khi cho Apple 90 ngày để giải quyết vấn đề.
Hiện tại Apple vẫn chưa đưa ra nhận xét về vấn đề. Khả năng tiếp xúc vô tình sẽ không cao khi người dùng phải mở tập tin ZIP cũng như bất cứ thứ gì trong mạng chia sẻ, nhưng điều này có thể khiến những người không quen với chia sẻ từ xa hoặc rủi ro các tập tin không được yêu cầu. Nó cũng nhấn mạnh những rủi ro của việc tin tưởng vào một số môi trường mạng nhất định, ngay cả khi thường có một lý do chính đáng cho nó.

Bình luận

Gửi bình luận
Ý kiến của bạn sẽ được biên tập trước khi đăng. Xin vui lòng gõ tiếng Việt có dấu
  • Tối thiểu 10 chữ
  • Tiếng Việt có dấu
  • Không chứa liên kết

VIDEO ĐANG XEM NHIỀU

Đọc thêm

Chú chó robot Aibo được Sony công bố tại Ceatec Nhật Bản hồi tháng 10.2019  /// Ảnh: AFP

Sony muốn nâng tầm các sản phẩm AI

Sony vừa thành lập Sony AI với các văn phòng ở Nhật Bản, châu Âu và Mỹ nhằm tập trung “nghiên cứu và phát triển cơ bản đẳng cấp thế giới với các tài sản kỹ thuật độc đáo của Sony”.