Mới đây, nhà nghiên cứu Filippo Cavallarin vừa tìm ra một lỗ hổng bảo mật trên máy Mac liên quan đến Gatekeeper, cho phép kẻ tấn công cài đặt phần mềm độc hại mà không cần yêu cầu giấy phép thông thường.
Theo Engadget, thông thường công cụ bảo mật Gatekeeper trên macOS có tác dụng xác minh ứng dụng bất kỳ sắp cài đặt đã được Apple cấp phép hay không. Nếu chưa, các phần mềm sẽ phải trải qua một bước xác nhận đồng ý từ người dùng. Tuy nhiên, vì Gatekeeper coi các chia sẻ mạng là vị trí "an toàn" không yêu cầu kiểm tra quyền, kẻ xâm nhập chỉ cần lừa người dùng gắn một trong những chia sẻ đó để chạy các ứng dụng mà họ thích.
Ví dụ, một tập tin ZIP độc hại được tạo với liên kết tượng trưng phù hợp có thể tự động đưa người dùng đến một trang web thuộc sở hữu của kẻ tấn công, và thật dễ dàng để lừa ai đó khởi chạy một ứng dụng xấu, chẳng hạn virus giả mạo một tệp tài liệu.
Về lý thuyết, vấn đề đáng lẽ phải đã được khắc phục ở thời điểm hiện tại. Cavallarin cho biết ông đã thông báo với Apple về lỗ hổng này vào ngày 22/2, nhưng hiện trên phiên bản macOS mới nhất hiện tại, 10.14.5, nó vẫn chưa được khắc phục. Ông đã công bố lỗ hổng sau khi cho Apple 90 ngày để giải quyết vấn đề.
Hiện tại, để giúp quý độc giả nắm bắt được những thông tin công nghệ mới nhất, nóng hổi nhất, CellphoneS chính thức thành lập fanpage " Trang tin công nghệ Sforum.vn ", tại đây các thông tin về công nghệ hấp dẫn luôn được cập nhật thường xuyên và liên tục.
Hãy like page Sforum.vn theo đường link sau: https://www.facebook.com/SforumTech.
Hoặc truy cập website Sforum.vn để đọc ngay những tin tức công nghệ cực hot.
Không có nhận xét nào:
Đăng nhận xét