Trong tháng 09/2017, có rất nhiều người dùng đã bị hacker đột nhập thành công vào hệ thống Macbook để đổi mật mã và đòi tiền chuộc.
Thao tác tấn công khá đơn giản, hacker chỉ cần hội nhập vào tài khoản iCloud của người dùng và sử dụng tính năng Find My iPhone. Vì được kết nối với tài khoản và mật mã iCloud của người dùng, tính năng Find My iPhone trên trang iCloud.com có thể dùng để mở khóa một chiếc Macbook chỉ với 2 bước xác thực.
Theo điều khoản sử dụng của Apple, khi mất mật mã, người dùng có thể sử dụng tính năng Find My Phone để tìm lại mật mã. Trong trường hợp người dùng vắng mặt, kẻ tấn công thậm chí còn chẳng cần dùng lớp bảo mật thứ hai để thực hiện thao tác.
Một số người dùng bị tấn công đã chia sẻ về tình trạng bị tống tiền. Nếu không đưa đủ số tiền yêu cầu, có nguy cơ sẽ vĩnh viễn bị mất hẳn chiếc Macbook. Những tài khoản và mật mã iCloud bị đánh cắp được tìm thấy ở rất nhiều các website, trừ khi người dùng sử dụng server của Apple. Trong số những nạn nhân đã bị tấn công, một số có thói quen để email, tên hội nhập và mật mã cho tất cả các tài khoản. Điều này khiến họ bị suy ra mật mã iCloud dễ dàng.
Để tránh khỏi tình trạng bị tấn công Macbook và đòi tiền chuộc, Apple khuyến cáo người dùng nên thay đổi mật mã Apple của mình ngay lập tức, trước khi công ty có thể giải quyết được vấn đề. Người dùng không nên dùng lại bất cứ mật mã nào cho một tài khoản. Tất cả các ứng dụng như 1Password, LastPass, và iCloud Keychain đều nên được sử dụng để lưu trữ mật mã đề phòng trường hợp quên. Trong trường hợp Macbook đã bị hack, người dùng nên liên lạc ngay với Apple để được hỗ trợ sớm nhất.
Gửi ý kiến của bạn