(TNO) Theo trang tin Ars Technica, lỗ hổng mới được phát hiện trên hệ điều hành OS X có thể bị kẻ xấu khai thác để tiến hành một cuộc tấn công từ xa vào các máy tính Mac OS X khi thiết bị khôi phục hoạt động từ trạng thái “ì”.
Các máy Mac OS X lên kệ từ giữa năm 2014 trở về trước - Ảnh: idigitaltimes
|
Trong một bài viết trên blog mới đây, Vilaca tiết lộ rằng nhược điểm này có thể tiếp tay cho tin tặc cài đặt mã độc, có khả năng bám trụ dai dẳng sau khi toàn bộ dữ liệu trên ổ cứng bị quét sạch.
Lỗi trên OX S làm thay đổi “giao diện chương trình cơ sở mở rộng hợp nhất” của hệ điều hành.
Theo đó, dựa trên lỗ hổng này, tin tặc có thể khai thác để tiến hành một cuộc tấn công cửa sau, theo đó chương trình cơ sở có thể bị xóa sổ và viết lại theo ý đồ của tin tặc khi máy vừa ra khỏi trạng thái “ì”.
Theo báo cáo trên trang Ars Technica, lỗ hổng còn cho phép kẻ tấn công “bổ sung đoạn mã đẩy máy Mac vào trạng thái “ngủ đông”, hoặc được lập trình để dội bom lượt tải BIOS khi thiết bị khởi động lại vào lần kế.
Bình luận (0)