Phát Hiện Lỗ Hổng Zero-day Trên macOS High Sierra

27 Tháng Chín 201710:00 CH(Xem: 21169)
Phát Hiện Lỗ Hổng Zero-day Trên macOS High Sierra
Phát Hiện Lỗ Hổng Zero-day Trên macOS High Sierra

Khoảng cuối tháng 09/2017, Apple đã chính thức phát hành bản macOS High Sierra cho tất cả người dùng sau một thời gian thử nghiệm. Dù đa số người dùng sẽ muốn nhanh chóng trải nghiệm phiên bản hệ điều hành mới nhất, nhưng người dùng nếu quan tâm đến những vấn đề bảo mật nên chờ một thời gian nữa.

 

Patrick Wardle, cựu hacker của NSA hiện là nhà nghiên cứu bảo mật đang giữ chức trưởng nhóm nghiên cứu bảo mật của công ty Synack, đã phát hiện ra lỗ hổng zero-day trong hệ điều hành mới nhất của Apple. Patrick Wardle đã đăng tải video cho thấy những mật mã lưu trữ trên High Sierra có thể bị hacker xâm phạm dễ dàng qua lỗ hổng bảo mật.

 

Thông thường, các mật mã trong Keychain cần người dùng phải nhập mật mã mới truy cập vào kho lưu trữ được, nhưng Wardle đã chứng minh rằng với macOS High Sierra, hacker có thể truy cập và lấy đi tất cả mật mã của nạn nhân dưới dạng text bằng cách dùng một ứng dụng có thể tải về từ Internet.

 

Theo đó, Patrick Wardle đã tạo ra ứng dụng “KeychainStealer" để mô tả lỗ hổng, hacker có thể lấy mật mã mà người dùng lưu trên website, các dịch vụ, và cả số thẻ tín dụng. Ông cho rằng để tăng tính bảo mật, Apple nên khởi động thêm cả chương trình săn bug cho macOS bên cạnh chương trình trên iPhone và iPad, với số tiền thưởng có thể lên đến 200,000 USD cho những lỗi nghiêm trọng.
541Vote
42Vote
35Vote
210Vote
113Vote
3.771
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
03 Tháng Mười Một 2019
Bộ trưởng Tư Pháp Nhật Katsuyuki Kawai đã trở thành thành viên thứ hai trong nội các mới của Thủ tướng Shinzo Abe từ chức chỉ trong 1 tuần sau khi một bài báo cáo buộc ông có liên quan tới việc vợ ông chi trả bất hợp pháp cho nhân viên trong chiến dịch tranh cử.
02 Tháng Mười Một 2019
Khoảng cuối tháng 10/2019, Bộ Tư pháp Mỹ đã đạt một thỏa thuận với nhà tài phiệt Jho Low.
02 Tháng Mười Một 2019
Việc Anh giảm hợp tác với EU và mất các tuyến nhập cư hợp pháp sau Brexit khiến trẻ vị thành niên dễ rơi vào tay những kẻ buôn người.
02 Tháng Mười Một 2019
Đầu tháng 11/2019, Cirrus Aviation đã công bố tính năng Safe Return - một tính năng độc đáo cho phép một chiếc máy bay phản lực doanh nhân cỡ nhỏ như G2 Vision có thể tự tìm sân bay gần nhất, thông báo cho sân bay và hạ cánh an toàn trong tình huống khẩn cấp.
02 Tháng Mười Một 2019
Suốt nhiều thập kỷ qua, đồng USD đã giữ vững vai trò đồng tiền dự trữ của thế giới, nhưng theo một chuyên gia cảnh báo, địa vị của USD hiện có thể bị đe dọa bởi "những quốc gia rất mạnh" đang tìm cách xói mòn tầm quan trọng của đồng bạc xanh.
02 Tháng Mười Một 2019
Cuối tháng 10/2019, đội thiết giáp Bradley cùng binh sĩ Mỹ đã tới miền đông Syria để đảm bảo phiến quân IS không chiếm các giếng dầu tại đây.