Xuất hiện lỗ hổng có thể phá vỡ mọi lớp bảo mật trên macOS? - VietBF
 
 
 
News Library Technology Giải Trí Portals Tin Sốt Home

HOME

NEWS 24h

ZONE 1

ZONE 2

Phim Bộ

Phim Lẻ

Ca Nhạc

Breaking

Go Back   VietBF > Other News|Tin Khác > Computer News|Tin Vi Tính


Reply
 
Thread Tools
  #1  
Old  Default Xuất hiện lỗ hổng có thể phá vỡ mọi lớp bảo mật trên macOS?
Nhà nghiên cứu an ninh mạng Thijs Alkemade đă phát hiện ra một lỗ hổng nguy hiểm, có thể phá vỡ mọi lớp bảo mật trên macOS. Mặc dù Apple đă phát hành bản sửa lỗi. Nhưng một số máy vẫn có thể dễ bị tấn công.

Khi tắt máy Mac, bạn sẽ thấy xuất hiện cửa sổ thông báo “Are you sure you want to shut down your computer now? (bạn có chắc chắn muốn tắt máy tính của ḿnh ngay bây giờ không?), đi kèm theo đó là tùy chọn Reopen windows when logging back in (mở lại các ứng dụng khi đăng nhập lại), hay c̣n được gọi là “saved state”.



Nhà nghiên cứu Thijs Alkemade đă phát hiện ra cách khai thác lỗ hổng thông qua tính năng saved state, và nó có thể được sử dụng để phá vỡ các lớp bảo mật quan trọng của Apple.

Lỗ hổng cho phép kẻ tấn công đọc mọi tệp trên máy Mac hoặc chiếm quyền kiểm soát webcam. “Về cơ bản, đó là một lỗ hổng bảo mật có thể được áp dụng cho ba vị trí khác nhau”, ông nói.

Sau khi triển khai cuộc tấn công ban đầu để qua mặt tính năng saved state, Alkemade đă có thể di chuyển qua các phần khác của hệ sinh thái Apple. Đầu tiên là thoát khỏi hộp cát macOS, được thiết kế để giới hạn các vụ hack thành công đối với một ứng dụng, sau đó bỏ qua System Integrity Protection (SIP), một biện pháp bảo vệ chính được thiết kế để ngăn mă được ủy quyền truy cập vào các tệp nhạy cảm trên máy Mac.

Lỗ hổng được Alkemade t́m thấy lần đầu tiên vào tháng 12 năm 2020, và đă được báo cáo với Apple thông qua chương tŕnh bug bounty, tuy nhiên, Alkemade từ chối tiết lộ chính xác số tiền thưởng. Kể từ đó, Apple đă phát hành 2 bản cập nhật để sửa lỗi, lần đầu tiên vào tháng 4 năm 2021 và một lần nữa vào tháng 10 năm 2021.

Khi được hỏi về lỗ hổng này, Apple cho biết lỗ hổng có thể cho phép các ứng dụng độc hại làm ṛ rỉ thông tin người dùng và nâng cao đặc quyền hệ thống.

Nhà nghiên cứu nói rằng mặc dù Apple đă khắc phục sự cố cho các máy Mac chạy hệ điều hành Monterey, được phát hành vào tháng 10 năm 2021, nhưng các phiên bản macOS trước đó vẫn dễ bị tấn công.

Cho đến nay, không có bằng chứng nào cho thấy lỗ hổng bảo mật đă được khai thác trong thế giới thực.

nguoiduatinabc
R10 Vô Địch Thiên Hạ
Release: 09-28-2022
Reputation: 20917


Profile:
Join Date: Apr 2016
Posts: 69,152
Last Update: None Rating: None
Attached Thumbnails
Click image for larger version

Name:	1.PNG
Views:	0
Size:	80.3 KB
ID:	2117595  
nguoiduatinabc_is_offline
Thanks: 168
Thanked 4,964 Times in 3,998 Posts
Mentioned: 4 Post(s)
Tagged: 0 Thread(s)
Quoted: 21 Post(s)
Rep Power: 78 nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7
nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7
Reply

User Tag List


Facebook Comments


 
iPad Tablet Menu

HOME

Breaking News

Society News

VietOversea

World News

Business News

Other News

History

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

Sport News

ZONE 1

ZONE 2

Phim Bộ

Phim Lẻ

Ca Nhạc

Thơ Ca

Help Me

Sport Live

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOT 30 Days

NEWS 30 Days

Member News

Tin Sôi Nổi Nhất 24h Qua

Tin Sôi Nổi Nhất 3 Ngày Qua

Tin Sôi Nổi Nhất 7 Ngày Qua

Tin Sôi Nổi Nhất 14 Ngày Qua

Tin Sôi Nổi Nhất 30 Ngày Qua
Diễn Đàn Người Việt Hải Ngoại. Tự do ngôn luận, an toàn và uy tín. V́ một tương lai tươi đẹp cho các thế hệ Việt Nam hăy ghé thăm chúng tôi, hăy tâm sự với chúng tôi mỗi ngày, mỗi giờ và mỗi giây phút có thể. VietBF.Com Xin cám ơn các bạn, chúc tất cả các bạn vui vẻ và gặp nhiều may mắn.
Welcome to Vietnamese American Community, Vietnamese European, Canadian, Australian Forum, Vietnamese Overseas Forum. Freedom of speech, safety and prestige. For a beautiful future for Vietnamese generations, please visit us, talk to us every day, every hour and every moment possible. VietBF.Com Thank you all and good luck.


All times are GMT. The time now is 12:31.
VietBF - Vietnamese Best Forum Copyright ©2006 - 2024
User Alert System provided by Advanced User Tagging (Pro) - vBulletin Mods & Addons Copyright © 2024 DragonByte Technologies Ltd.
Log Out Unregistered

Page generated in 0.06535 seconds with 12 queries