Hãng bảo mật Secunia cảnh báo PC Mac giờ đây hoàn toàn có thể bị tin tặc "bắt cóc" nếu chúng khai thác thành công một lỗi bảo mật chết người trong hệ điều hành Mac OS X.
Hôm qua (11/1), lỗi bảo mật và mã khai thác đã được công bố rộng rãi như là một phần trong dự án Tháng lỗi bảo mật Apple.
Chuyên gia nghiên cứu bảo mật LMH - một trong những người khởi động dự án - cho biết ngay cả phiên bản mới nhất hệ điều hành Mac OS X 10.4.8 cũng mắc lỗi bảo mật nói trên.
Tuy nhiên, lỗi bảo mật này chỉ có thể bị khai thác nếu người dùng PC Mac kích hoạt tính năng "open safe files after downloading" của trình duyệt Safari, Secunia cho biết. Hãng bảo mật xếp lỗi này vào mức "cực kỳ nguy hiểm".
"Cho phép trình duyệt tự động tải về bất kỳ một thứ gì khi mà bạn nhắp chuột không thể xem là một cách duyệt web an toàn. Chính vì thế mà bạn nên vô hiệu hoá tính năng "open safe files after downloading" của trình duyệt Safari," ông Thomas Kristensen - Giám đốc công nghệ của Secunia - cho biết.
Trong nhiều năm qua, các chuyên gia bảo mật liên tục lên tiếng cảnh báo về tính năng "Open Safe" trong các phần mềm ứng dụng của Apple đồng thời lên tiếng phê phán Apple cho đến tận bây giờ vẫn chưa có bất kỳ giải pháp nào để bít lỗ hổng bảo mật này.
Tính năng "Open Safe" được xem là nguy hiểm bởi tính năng cho phép tự động mở bất kỳ một tệp tin nào được cho là an toàn. Tháng 3/2006, Apple quyết định bổ sung thêm tính năng "Download Validation" giúp cảnh báo người dùng mỗi khi họ tải về một tệp tin độc hại hoặc tệp tin ảnh đĩa.
Tuy nhiên, các chuyên gia bảo mật cho rằng tin tặc hoàn toàn có thể tạo ra một tệp tin "khoác áo an toàn" như một tệp tin video hoặc tệp tin ảnh đĩa được "cấy" các chương trình độc hại.
Đại diện của Apple cho biết hãng này đã xác nhận lỗi bảo mật này và hiện đang điều tra thêm trước khi chính thức phát hành bản vá lỗi.
Hoàng Dũng
Phát hiện lỗi giúp tin tặc "bắt cóc" PC Mac
39
Bạn nên đọc
-
YouTube mở “ân xá”, cho phép nhà sáng tạo bị cấm quay trở lại nền tảng
-
Cách thức hoạt động của Hacker
-
5 cách khởi chạy nhanh chương trình trên Windows
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
-
Team Group ra mắt SSD T-Force Z54E PCIe 5.0 đạt tốc độ đọc kỷ lục 14.900 MB/s, vượt mặt Samsung và Kingston
-
ChatGPT sắp hỗ trợ mua sắm và thanh toán trực tiếp bằng PayPal ngay trong ứng dụng
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cách xem lịch thủy triều trên điện thoại
Hôm qua -

Hướng dẫn sử dụng Xingtu 醒图 trên máy tính
Hôm qua -

Thơ về chiến thắng Điện Biên Phủ 'lừng lẫy năm châu, chấn động địa cầu'
Hôm qua -

Foxit Reader
-

Cách sửa lỗi "The User Profile Service failed the logon" trên Windows 10
Hôm qua -

Sự khác nhau của tên gọi đồ vật, cách xưng hô giữa các miền
Hôm qua 2 -

Cách tải Direct X và cài đặt DirectX trên máy tính
Hôm qua -

4 cách ẩn hoặc bảo vệ một thư mục Windows tốt nhất, không cần cài thêm phần mềm
Hôm qua -

5 cách viết hoa chữ cái đầu trong Excel
Hôm qua -

Code HTHT mới nhất tháng 11, giftcode Huyền Thoại Hải Tặc mới nhất 2024
Hôm qua 23
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy