Một lỗi mới phát hiện trên OS X (hệ điều hành của máy Mac) có thể tạo cơ hội cho hacker xâm nhập và cài đặt các chương trình độc vào máy tính.
Đây chính là vấn đề bảo mật thứ ba sau khi xuất hiện hai loại virus tấn công vào OS X trong tuần vừa rồi. Điều này cho thấy, người dùng máy tính Mac cũng phải chịu những hiểm nguy tương tự với người dùng Windows.
Trung tâm SANS Internet Storm cảnh báo: mỗi khi bạn dùng trình duyệt Web Safari của Apple viếng thăm một website có chủ ý tấn công, hệ quả phải chịu là rootkits, hoặc các đoạn mã độc được cài vào máy mà người dùng không hề biết. Máy của bạn sau đó sẽ hoàn toàn bị kiểm soát từ xa.
Công ty Apple thông báo đang phát triển bản vá cho lỗi bảo mật này, tuy nhiên họ chưa cho biết thời gian chính xác.
Lỗi bảo mật trên được phát hiện bởi Michael Lehn được đăng tải lần đầu trên website Heise Online. Những kẻ tấn công chỉ cần nhúng một đoạn mã độc vào trong một tập tin zip và đưa lên website. Tập tin và mã đó sẽ được thực thi mỗi khi có người dùng trình duyệt Safari truy xuất vào website. Những đoạn mã này vốn được dấu trong dữ liệu thống kê (metadata) của tập tin zip. Điều nguy hiểm nằm ở chỗ, những kẻ tấn công không cần phải gởi tập tin zip đi. Chỉ cần người dùng truy xuất vào website có chứa tập tin này, lập tức mã đã phát động.
Thủ phạm nằm ở chương trình Mac OS Finder, một thành phần của hệ điều hành nhằm quản lý và xem các tập tin. Một tập tin có thể giả danh an toàn và hoạt động một cách công khai là vì vậy.
Công ty Secunia đánh giá lỗi này cực kỳ nghiêm trọng. Ngay cả Symantec cũng xếp ở loại tương tự. Người dùng máy Mac có thể tự bảo vệ bằng cách, hủy bỏ việc thực thi chức năng “Open safe files after downloading“ trong phần Option của trình duyệt Safari. Những người dùng các trình duyệt khác như Firefox hoặc Camino, tuy không bị tấn công trực tiếp từ Internet, nhưng bạn cũng có thể tự tấn công mình, nếu tải những tậptin zip đó về và thực thi trong máy.
TRẦN HUY
Lỗi OS X gây nguy hiểm cho người dùng Mac
79
Bạn nên đọc
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cách đổi số tiền thành chữ trong Excel, không cần add-in, hỗ trợ cả Excel 32-bit và 64-bit
2 ngày 1 -

Cách tạo đường viền bảng trong Word
2 ngày -

Cách bật báo biến động số dư trên Techcombank Mobile qua loa
2 ngày -

Những cách đơn giản để bắt chuyện với bất kỳ ai
2 ngày -

Tổng hợp câu hỏi khó về tình yêu của con gái và bí kíp trả lời hoàn hảo cho các chàng
2 ngày -

Cách đăng nhập bằng quyền Administrator trên Windows
2 ngày -

Remote Desktop Connection: Cách thiết lập chi tiết, 100% truy cập máy tính qua Internet thành công
2 ngày 2 -

Những dòng stt cô gái mạnh mẽ hay nhất
2 ngày -

Cách xem mật khẩu Facebook trên điện thoại, máy tính
2 ngày 1 -

Cách chèn, viết biểu tượng mũi tên (↑↓←↕↔→↘↗↙↖) trong Word
2 ngày
Làm chủ AI
Học IT
Hàm Excel