Phát Hiện Lỗ Hổng Zero-day Trên macOS High Sierra

27 Tháng Chín 201710:00 CH(Xem: 21101)
Phát Hiện Lỗ Hổng Zero-day Trên macOS High Sierra
Phát Hiện Lỗ Hổng Zero-day Trên macOS High Sierra

Khoảng cuối tháng 09/2017, Apple đã chính thức phát hành bản macOS High Sierra cho tất cả người dùng sau một thời gian thử nghiệm. Dù đa số người dùng sẽ muốn nhanh chóng trải nghiệm phiên bản hệ điều hành mới nhất, nhưng người dùng nếu quan tâm đến những vấn đề bảo mật nên chờ một thời gian nữa.

 

Patrick Wardle, cựu hacker của NSA hiện là nhà nghiên cứu bảo mật đang giữ chức trưởng nhóm nghiên cứu bảo mật của công ty Synack, đã phát hiện ra lỗ hổng zero-day trong hệ điều hành mới nhất của Apple. Patrick Wardle đã đăng tải video cho thấy những mật mã lưu trữ trên High Sierra có thể bị hacker xâm phạm dễ dàng qua lỗ hổng bảo mật.

 

Thông thường, các mật mã trong Keychain cần người dùng phải nhập mật mã mới truy cập vào kho lưu trữ được, nhưng Wardle đã chứng minh rằng với macOS High Sierra, hacker có thể truy cập và lấy đi tất cả mật mã của nạn nhân dưới dạng text bằng cách dùng một ứng dụng có thể tải về từ Internet.

 

Theo đó, Patrick Wardle đã tạo ra ứng dụng “KeychainStealer" để mô tả lỗ hổng, hacker có thể lấy mật mã mà người dùng lưu trên website, các dịch vụ, và cả số thẻ tín dụng. Ông cho rằng để tăng tính bảo mật, Apple nên khởi động thêm cả chương trình săn bug cho macOS bên cạnh chương trình trên iPhone và iPad, với số tiền thưởng có thể lên đến 200,000 USD cho những lỗi nghiêm trọng.
541Vote
42Vote
35Vote
210Vote
113Vote
3.771
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
16 Tháng Mười Hai 2019
tổng thống Thổ Nhĩ Kỳ tuyên bố có đủ quyền hạn để cấm Mỹ sử dụng căn cứ chiến lược Incirlik và Kurecik nếu Washington áp đặt trừng phạt Ankara.
16 Tháng Mười Hai 2019
Các nhóm tội phạm tung tin đồn nhảm hay dùng UAV để phát tán virus dịch tả lợn Châu Phi rồi thu mua với giá rẻ sau đó bán lại lấy lời.
16 Tháng Mười Hai 2019
Brexit vốn được xem là "canh bạc" chính trị và kinh tế lớn nhất của nước Anh kể từ sau Chiến tranh thế giới thứ hai
16 Tháng Mười Hai 2019
Khoảng giữa tháng 12/2019, đại sứ Trung Quốc Wu Ken tại Đức cho biết Bắc Kinh sẽ trả đũa Berlin nếu họ loại Huawei Technologies Co. khỏi danh sách nhà cung cấp thiết bị không dây 5G.
16 Tháng Mười Hai 2019
đại diện Thương mại Mỹ Lighthizer cho biết thỏa thuận thương mại giai đoạn một đã hoàn tất, giúp tăng gần gấp đôi hàng xuất khẩu Mỹ sang Trung Quốc.
16 Tháng Mười Hai 2019
Dải Ngân Hà (Milky Way) nằm ở trung tâm của nó là một Siêu hố đen Sagittarius A* có khối lượng gấp 4 triệu lần Mặt Trời.