“Cú Click Vô Hình” Có Thể Giúp Hacker Vượt Qua Mọi Lớp Bảo Mật Trên macOS

17 Tháng Tám 20181:50 SA(Xem: 16693)
“Cú Click Vô Hình” Có Thể Giúp Hacker Vượt Qua Mọi Lớp Bảo Mật Trên macOS
“Cú Click Vô Hình” Có Thể Giúp Hacker  Vượt Qua Mọi Lớp Bảo Mật Trên macOS

Một trong những cách các nhà phát triển hệ điều hành cố gắng bảo vệ các bí mật trong máy tính là nhắc nhở người dùng, ngay trên bàn phím. Bằng cách cho người dùng lựa chọn giữa “Cho phép” và “Từ chối” khi một chương trình nào đó muốn truy cập vào các dữ liệu hoặc chức năng nhạy cảm, hệ điều hành có thể tạo ra một chốt chặn để ngăn các malware trong khi vẫn cho phép các ứng dụng hợp lệ đi qua.

 

Nhưng Patrick Wardle, cựu nhân viên NSA và hacker trên MacOS, đã khám phá một vấn đề rắc rối: Nếu một malware có thể tiếp cận và click vào nút “Cho phép” giống như con người, điều gì sẽ xảy ra?

 

Khoảng giữa tháng 08/2018, tại hội nghị hacker DefCon diễn ra ở Las Vegas, Wardle dự định trình diễn một loạt các cuộc tấn công tự động nhắm các phiên bản MacOS được phát hành từ 2017 cho đến 2018. Các cuộc tấn công có thể tạo ra các cú click chuột giả, nhằm giúp malware vượt qua lời nhắc cho phép trên thiết bị.

 

Kết quả là, khi malware lọt được vào trong máy tính, nó có thể vượt qua các lớp bảo mật để truy cập vào những dữ liệu nhạy cảm như vị trí người dùng, đánh cắp danh sách liên lạc, hoặc thậm chí xâm nhập vào nhân kernel, phần lõi sâu nhất của hệ điều hành, để kiểm soát hoàn toàn máy tính.

 

Patrick Wardle, hiện là nhà nghiên cứu bảo mật cho Digita Security cho biết: “Giao diện người dùng là điểm duy nhất gây ra thất bại. Nếu có cách để giả mạo tương tác với những cảnh báo, sẽ có một phương pháp mạnh mẽ và tự nhiên để vượt qua được tất cả các cơ chế bảo mật”

 

Một điều cần lưu ý rằng, các cuộc tấn công của Wardle không cho biết cách thức để đưa malware vào máy tính, chúng chỉ cho thấy cách malware vượt qua các lớp bảo mật trên một máy tính đã bị nhiễm malware. Nhưng Wardle cho rằng, chúng có thể là các công cụ mạnh mẽ để những kẻ tấn công tinh vi âm thầm đánh cắp nhiều thông tin hơn, hoặc giành quyền kiểm soát hoàn toàn máy tính đã bị xâm nhập.

 

Cú Click Vô Hình Có Thể Giúp Hacker  Vượt Qua Mọi Lớp Bảo Mật Trên macOS

Những cú click chuột vô hình

 

MacOS có một tính năng cho phép một số chương trình, như AppleScript, tạo ra "các cú click giả" – các click chuột do máy tính, chứ không phải tay người tạo ra – giúp thực thi các công cụ tự động hóa và là công cụ hữu ích cho người khuyết tật. Tuy nhiên, nó được lập trình để chặn click vào nút "cho phép" trên một số lời nhắc nhạy cảm.

 

Nhưng Wardle đã rất ngạc nhiên khi phát hiện ra rằng MacOS không chặn tính năng đối với những lời nhắc cho những việc như trích xuất danh sách liên lạc người dùng, truy cập ứng dụng lịch, hay đọc kinh độ và vĩ độ của máy tính, xác định qua mạng lưới Wi-Fi. Đoạn code độc hại thử nghiệm của anh có thể click qua các lời nhắc một cách dễ dàng như con người.

 

Trước đó, Wardle còn phát hiện ra rằng, malware cũng có thể sử dụng một tính năng ẩn trên MacOS có tên gọi "phím bấm chuột" (mouse key) – cho phép người dùng thao tác con trỏ chuột bằng bàn phím – để thực hiện các cú click giả nhằm vượt qua những lời nhắc bảo mật.

 

Tại hội nghị SyScan vào cuối tháng 03/2018 ở Singapore, Wardle còn cho thấy Apple không chặn chức năng mouse key khi nó được điều khiển để click vào lời nhắc "cho phép" khi truy cập vào các dữ liệu nhạy cảm như keychain của MacOS chứa mật mã người dùng, và cài đặt các phần mở rộng trong kernel hệ điều hành, để có thể thêm code vào phần mạnh mẽ nhất trong MacOS.

 

Sau đó, Apple đã vá lại cách thức hack của Wardle. Nhưng khi anh tiến hành thử nghiệm bản vá, anh lại phát hiện ra một lỗi còn lạ hơn. Cú click giả bao gồm cả câu lệnh "xuống" và "lên", tương đương với click chuột và sau đó thả ra. Nhưng khi Wardle vô tình copy paste nhầm một dòng  code, nó sẽ thực hiện hai lệnh "xuống" "xuống". Và khi anh chạy đoạn code đó, hệ điều hành sẽ dịch câu lệnh "xuống" thứ hai thành "lên". Vì vậy, cú click chuột "xuống-xuống" đã không bị chặn khi click vào lời nhắc "cho phép" để cài đặt phần mở rộng của nhân kernel.

 

Sự thờ ơ của Apple

 

Wardle thừa nhận đã không thông báo cho Apple các chi tiết về nghiên cứu của mình trước hội nghị DefCon. Nhưng Wardle cũng cho rằng, sau khi nhận được cảnh báo của mình, nhẽ ra công ty không nên để lại các lỗ hổng ngớ ngẩn, và có thể khai thác như vậy. Wardle chia sẻ: “Tôi đã báo cáo về hàng tá lỗi cho họ, và dường như không có thay đổi đáng kể nào diễn ra cả. Vậy hãy thử cách khác”

516Vote
40Vote
32Vote
23Vote
13Vote
424
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
27 Tháng Mười Một 2018
Chào mừng đến với Sao Hỏa, NASA Insight! Tàu vũ trụ robot InSight của NASA đã thực hiện cú hạ cánh ngoạn mục trên Sao Hỏa sau một chuyến rong ruổi dài 6 tháng trong Hệ Mặt trời. Cần phải thắng từ tốc độ 20,000 km / giờ về 0 trong khoảng 7 phút, Insight giảm tốc độ tới 8g và nóng lên tới 1,500 độ C khi triển khai lá chắn nhiệt, dù, và cuối cùng, tên lửa.
27 Tháng Mười Một 2018
Khoảng cuối tháng 11/2018, Google cho biết sẽ thực hiện thay đổi lớn đối với công cụ tìm kiếm của hãng. Thực tế, thay đổi đã được thử nghiệm vào đầu năm 2018. Nó sẽ khiến cho kết quả tìm kiếm không còn hiển thị các liên kết, mà thay vào đó chỉ còn một câu trả lời trực tiếp duy nhất.
27 Tháng Mười Một 2018
Microsoft đang gặp nhiều vấn đề với bản cập nhật Windows 10 October Update version 1809. Đầu tiên, nó bị thu hồi do phát sinh các lỗi xóa tệp quan trọng. Sau đó, nó được phát hành lại vào giữa tháng 11/2018 nhưng vẫn dính lỗi. Các máy tính với trình điều khiển đồ họa Intel HD đang gặp lỗi mất âm thanh. Đồng bộ hóa iCloud bị hỏng. Và khoảng cuối tháng 11/2018, Microsoft xác nhận Windows Media Player cũng gặp vấn đề trong bản cập nhật mới nhất.
27 Tháng Mười Một 2018
Khoảng cuối tháng 11/2018, khu nghỉ dưỡng Ayana Resort & Spa ở Bali, Indonesia đã đưa ra một quy định mới trong khuôn khổ chiến dịch mang tên “In the Moment”, cấm hoàn toàn tất cả các thể loại smartphone và thiết bị công nghệ mang vào trong bể bơi River Pool của khu resort nghỉ dưỡng hàng ngày, từ 9h sáng đến 5h chiều. Điều này bao gồm cả việc giơ điện thoại lên chụp hình bể bơi đăng lên Instagram chứ không chỉ duyệt mail hay lướt Facebook.
27 Tháng Mười Một 2018
Sống sót sau khi đi qua bầu khí quyển vô cùng khắc nghiệt của Sao Hỏa với nguy cơ bị thiêu rụi bất cứ lúc nào, InSight - tàu thăm dò mới nhất của NASA đã hạ cánh an toàn xuống bề mặt hành tinh Đỏ. Khoảng cuối tháng 11/2018, lịch sử ngành hàng không vũ trụ đã ghi nhận một cột mốc mới, nhiệm vụ dự kiến kéo dài 2 năm bắt đầu - một sứ mệnh đúng với cái tên của con tàu: khám phá những điều chưa biết bên dưới lòng đất của Sao Hỏa.
27 Tháng Mười Một 2018
Khoảng cuối tháng 11/2018, các nhà khoa học tại Đại học Rutgers đã phát triển thành công một chất xúc tác có thể biến carbon dioxide – tác nhân chính gây nên biến đổi khí hậu toàn cầu – thành nhựa, vải, chất dẻo nhân tạo và nhiều sản phẩm khác.