Dùng máy Mac chưa chắc đă bảo mật - VietBF
 
 
 
News Library Technology Giải Trí Portals Tin Sốt Home

HOME

NEWS 24h

ZONE 1

ZONE 2

Phim Bộ

Phim Lẻ

Ca Nhạc

Breaking

Go Back   VietBF > Other News|Tin Khác > Computer News|Tin Vi Tính


Reply
 
Thread Tools
  #1  
Old  Arrow Dùng máy Mac chưa chắc đă bảo mật
Dùng hệ điều hành iOS của Mac không thể bảo mật an toàn 100%. Lỗ hổng nằm trong phân vùng hệ thống macOS, vốn có mục đích hỗ trợ Siri, nhưng vô t́nh để lộ dữ liệu riêng tư của người dùng.


Bob Gendler, chuyên gia tại Viện nghiên cứu quốc gia về Công nghệ và Tiêu chuẩn (Mỹ), phát hiện lỗ hổng bảo mật trong tính năng gợi ư t́m kiếm của Siri, cho phép bên thứ ba đọc "một phần nội dung e-mail" của người dùng.


Ứng dụng Apple Mail trên MacBook. Ảnh: Apple.

Cụ thể, thư mục "Gợi ư" trên phân vùng hệ thống của hệ điều hành macOS, gồm thư mục "snippets.db" chứa thông tin cá nhân từ Apple Mail để cải thiện hiệu năng của Siri, giúp trợ lư ảo đưa ra kết quả t́m kiếm mà người dùng quan tâm. Tuy nhiên, dữ liệu trích xuất từ ứng dụng lại được giải mă dưới định dạng văn bản và có thể đọc được. "Kể cả khi vô hiệu hóa Siri trên máy Mac, hệ thống vẫn lưu trữ những văn bản không mă hóa trong cơ sở dữ liệu này", Gendler cho biết.


Một phần e-mail mă hóa được hệ thống giải mă để trợ giúp cho Siri. Ảnh: Forbes.

Ông đă cảnh báo Apple về lỗ hổng có trên phiên bản macOS 10.12.6, macOS 10.13.6, macOS 10.14 và macOS 10.15 beta từ hồi tháng 7. Bộ phận bảo mật của Apple cho biết sẽ tiến hành điều tra.

Đến tháng 9, ông tiếp tục báo cho Apple rằng sự cố trên vẫn tồn tại trên phiên bản thử nghiệm macOS Catalina beta. Đến 9/10, Gendler liên hệ trực tiếp với bộ phận bảo mật để xác nhận lỗi chưa được giải quyết trên bản cập nhật chính thức cuối cùng của macOS Catalina và các bản vá bổ sung của macOS Mojave.

Sau hơn 100 ngày lỗ hổng được phát hiện, đến 5/11, Apple gửi email trả lời Gendler rằng sẽ sớm cung cấp tùy chọn vô hiệu hóa quá tŕnh tự học qua Apple Mail của Siri.

Phản hồi về sự cố, phát ngôn viên của Apple nói họ "nhận thức được vấn đề và sẽ giải quyết ở bản cập nhật phần mềm trong tương lai".

Người dùng macOS nên làm ǵ?

Để hệ điều hành macOS ngừng thu thập dữ liệu cá nhân từ Apple Mail, Apple khuyến cáo người dùng nên vô hiệu hóa tính năng "Learn from this App" của Siri bằng cách truy cập theo đường dẫn: Preferences > Siri > Siri Suggestions & Privacy > Mail.


Vô hiệu hóa tính năng học từ Apple Mail là cách để ngăn máy tính Mac tự động thu thập dữ liệu cá nhân. Ảnh: 9to5mac

Bên cạnh đó, người dùng có thể giảm nguy cơ bị đọc trộm nội dung các đoạn e-mail đă giải mă bằng cách không cấp quyền "truy cập cập toàn bộ ổ đĩa" (full disk access) cho ứng dụng bên thứ ba.

"Đây là một vấn đề lớn đối với chính phủ, tập đoàn và những người thường xuyên trao đổi thông tin bằng e-mail mă hóa bởi họ hy vọng nội dung e-mail sẽ được bảo mật tuyệt đối", Genders nhận xét. "Đối với một công ty vốn tự hào về bảo mật và quyền riêng tư, việc thiếu cảnh giác đến lỗ hổng như vậy thực sự làm tôi ngạc nhiên".

Dù không ảnh hưởng tới đa số người dùng, lỗ hổng tiềm ẩn rủi ro với các tổ chức, doanh nghiệp thường xuyên gửi và nhận e-mail mă hóa qua ứng dụng Apple Mail trên hệ điều hành macOS. Tuy nhiên, nếu phần mềm mă hóa File Vault được kích hoạt, hệ thống sẽ không hiển thị sẵn e-mail ở định dạng văn bản gốc. Hơn nữa, ngoài vị trí của các tệp tin này, kẻ tấn công tiềm năng vẫn cần quyền truy cập vào phân vùng hệ thống máy tính Mac.

sunshine1104
R10 Vô Địch Thiên Hạ
Release: 11-11-2019
Reputation: 24238


Profile:
Join Date: Feb 2015
Posts: 68,568
Last Update: None Rating: None
Attached Thumbnails
Click image for larger version

Name:	18.jpg
Views:	0
Size:	40.9 KB
ID:	1482608   Click image for larger version

Name:	19.jpg
Views:	0
Size:	55.5 KB
ID:	1482609   Click image for larger version

Name:	199.jpg
Views:	0
Size:	26.5 KB
ID:	1482610  
sunshine1104_is_offline
Thanks: 4
Thanked 3,692 Times in 3,237 Posts
Mentioned: 4 Post(s)
Tagged: 0 Thread(s)
Quoted: 19 Post(s)
Rep Power: 79 sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7
sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7
Reply

User Tag List

Thread Tools

Facebook Comments


 
iPad Tablet Menu

HOME

Breaking News

Society News

VietOversea

World News

Business News

Other News

History

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

Sport News

ZONE 1

ZONE 2

Phim Bộ

Phim Lẻ

Ca Nhạc

Thơ Ca

Help Me

Sport Live

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOT 30 Days

NEWS 30 Days

Member News

Tin Sôi Nổi Nhất 24h Qua

Tin Sôi Nổi Nhất 3 Ngày Qua

Tin Sôi Nổi Nhất 7 Ngày Qua

Tin Sôi Nổi Nhất 14 Ngày Qua

Tin Sôi Nổi Nhất 30 Ngày Qua
Diễn Đàn Người Việt Hải Ngoại. Tự do ngôn luận, an toàn và uy tín. V́ một tương lai tươi đẹp cho các thế hệ Việt Nam hăy ghé thăm chúng tôi, hăy tâm sự với chúng tôi mỗi ngày, mỗi giờ và mỗi giây phút có thể. VietBF.Com Xin cám ơn các bạn, chúc tất cả các bạn vui vẻ và gặp nhiều may mắn.
Welcome to Vietnamese American Community, Vietnamese European, Canadian, Australian Forum, Vietnamese Overseas Forum. Freedom of speech, safety and prestige. For a beautiful future for Vietnamese generations, please visit us, talk to us every day, every hour and every moment possible. VietBF.Com Thank you all and good luck.


All times are GMT. The time now is 19:47.
VietBF - Vietnamese Best Forum Copyright ©2006 - 2024
User Alert System provided by Advanced User Tagging (Pro) - vBulletin Mods & Addons Copyright © 2024 DragonByte Technologies Ltd.
Log Out Unregistered

Page generated in 0.05942 seconds with 14 queries