Hotline: 0274 383 347
Chủ nhật, 11-5-25 08:11:50

Phát hiện lỗ hổng masOS mới cho phép hacker đánh cắp lịch sử duyệt web

0

Trang tin công nghệ ZDNet vừa cho hay, một lỗ hổng nguy hiểm trên hệ điều hành masOS vừa bị phát hiện, qua đó có thể giúp hacker đánh cắp dữ liệu lịch sử duyệt web của người dùng trên Safari.
Theo ZDNet, lỗ hổng này không thể được khai thác từ xa, mà chỉ có thể bị lợi dụng thông qua việc lừa người sử dụng cài đặt một ứng dụng độc hại lên máy tính. Chi tiết của lỗ hổng này đã được các kỹ thuật viên chia sẻ bí mật với đội ngũ bảo mật của Apple vào tuần qua.
 
Cụ thể, một lỗi trong giao diện lập trình ứng dụng (API) dành cho các nhà phát triển của Safari đã cho phép các ứng dụng độc hại cài đặt trên phiên bản hệ điều hành macOS Mojave truy cập vào một thư mục được bảo vệ. Từ đó, kẻ tấn công có thể trích xuất dữ liệu lịch sử duyệt web trên ứng dụng Safari của người dùng.
Một lỗ hổng nguy hiểm trên hệ điều hành masOS vừa bị phát hiện, nó có thể giúp hacker đánh cắp dữ liệu lịch sử duyệt web của người dùng trên Safari.
Đáng chú ý là, lỗi này ảnh hưởng đến mọi phiên bản hệ điều hành macOS Mojave đã được phát hành công khai và được phát hiện bởi Jeff Johnson, nhà phát triển ứng dụng Underpass trên Mac và iOS và phần mở rộng StopTheMadness của Safari.
 
"Trên hệ điều hành Mojave, một số thư mục bị hạn chế quyền truy cập theo mặc định," Johnson giải thích về lỗ hổng mới này trong một bài trên blog cá nhân, đã được ông đăng tải trong tuần vừa qua. 
 
"Chẳng hạn như thư mục ~/Library/Safari. Thông qua ứng dụng Terminal, bạn thậm chí còn có thể liệt kê danh sách các tập tin trong thư mục đó", ông viết.
 
Johnson cũng cho biết, "Theo mặc định, Mojave chỉ cung cấp quyền truy cập đến thư mục này cho một số ứng dụng hệ thống cụ thể, chẳng hạn như Finder. Tuy nhiên, tôi đã tìm ra cách để vượt qua các lớp bảo vệ của Mojave và cho phép mọi ứng dụng có thể truy cập vào thư mục ~/Library/Safari mà không cần phải xin sự cho phép từ hệ thống hoặc người dùng," nhà phát triển này nói thêm.
 
Và, "Hệ thống sẽ không hiển thị bất kì hộp thoại xin cấp quyền nào, mọi thứ được thực hiện hoàn toàn thông suốt. Bằng cách này, một ứng dụng độc hại có thể bí mật xâm phạm quyền riêng tư của người dùng thông qua việc "nhòm ngó" lịch sử duyệt web của người dùng."
 
Chia sẻ với phóng viên ZDNet thông qua Twitter, Johnson đã mô tả nguồn gốc của lỗ hổng này đến từ "một lỗi trong giao diện lập trình ứng dụng (API) dành cho nhà phát triển". Ông từ chối chia sẻ bất kỳ chi tiết sâu hơn nào về lỗ hổng này do nó vẫn chưa được vá, bởi ông không muốn khiến người dùng macOS gặp phải nguy hiểm.
 
Johnson cũng cho biết, sau khi phát hiện lỗ hổng, ông đã báo cáo vấn đề với nhóm bảo mật của Apple, và Apple đã chính thức công nhận lỗ hổng này. "Họ nói rằng họ đã xem xét báo cáo của tôi và hiện đang điều tra về vấn đề này," nhà phát triển cho biết. "Đây là một cách phản hồi tiêu chuẩn. Họ thường không cung cấp bất kì thông tin gì sau khi bạn báo cáo lỗ hổng, cho tới khi họ vá xong nó.", ông nói.
 
"Apple không tìm cách hạ thấp mức độ nghiêm trọng của lỗ hổng này. Nhưng nó chỉ có thể bị lợi dụng bởi một ứng dụng đã được cài đặt trên hệ thống. Không thể khai thác lỗ hổng này từ xa.",  Johnson bổ sung thêm.
 
Mặc dù Johnson từ chối chia sẻ thêm bất kì chi tiết nào - ít nhất là ở thời điểm này, nhưng ông cũng khẳng định lỗi này không liên quan đến lỗ hổng mà nhà nghiên cứu bảo mật Bob Rudis của Rapid7 đã chia sẻ trên mạng Internet trong tuần vừa qua.

 Theo  PCWorld

XEM NHIỀU

Sở Tài nguyên và Môi trường: Đẩy mạnh công tác số hóa dữ liệu đất đai

Sở Tài nguyên và Môi trường (TN&MT) tỉnh Bình Dương là đơn vị đầu tiên trong cả nước thực hiện kết nối thành công với cơ sở dữ liệu quốc gia về dân cư nhằm cắt giảm giấy tờ trong giải quyết thủ tục dịch vụ công về lĩnh vực cư trú.

Triển khai khung kiến trúc chính quyền điện tử tỉnh Bình Dương, chính quyền số

Sáng 18-2, UBND tỉnh đã tổ chức hội nghị trực tuyến Tổng kết đánh giá kết quả thực hiện công tác chuyển đổi số, Bộ chỉ số chỉ đạo, điều hành và đánh giá chất lượng phục vụ người dân, doanh nghiệp...

Bình Dương: Chỉ số chuyển đổi số xếp hạng 7/63, tăng 12 bậc

Theo báo cáo của Bộ Thông tin và Truyền thông, Chỉ số chuyển đổi số năm 2023 (Chỉ số DTI) của Bình Dương tăng 12 bậc so với năm 2022, lần đầu tiên vào Top 10 tỉnh, thành phố dẫn đầu về Chỉ số DTI.

Ngành thông tin và truyền thông: Hành trình xây dựng thành phố thông minh và chuyển đổi số

Trong suốt 20 năm thành lập và phát triển, ngành Thông tin và Truyền thông tỉnh Bình Dương đã có nhiều đóng góp quan trọng vào việc xây dựng Thành phố thông minh và thúc đẩy chuyển đổi số.

Triển khai chiến lược chuyển đổi số cho các cơ quan, đơn vị

Sáng 3-1, tại Trung tâm Chuyển đổi số tỉnh Bình Dương đã diễn ra Hội nghị triển khai chiến lược dữ liệu quốc gia, phát triển hạ tầng thông tin và truyền thông; đảm bảo an toàn thông tin, bảo mật dữ liệu cho chuyển đổi số cho các cơ quan, đơn vị trên địa bàn tỉnh.Sáng 3-1, tại Trung tâm Chuyển đổi số tỉnh Bình Dương đã diễn ra Hội nghị triển khai chiến lược dữ liệu quốc gia, phát triển hạ tầng thông tin và truyền thông; đảm bảo an toàn thông tin, bảo mật dữ liệu chuyển đổi số cho các cơ quan, đơn vị trên địa bàn tỉnh.

Hỗ trợ hơn 14.000 người dân tiếp cận, sử dụng các dịch vụ, ứng dụng số

Chiều 23-12, Ban Chỉ đạo thực hiện kế hoạch “Đội, tổ, nhóm thanh niên tình nguyện tham gia chuyển đổi số cộng đồng trên địa bàn tỉnh Bình Dương” (ban chỉ đạo tỉnh) đã tổ chức hội nghị tổng kết công tác năm 2024.

Chuyển đổi số: Hướng tới cộng đồng, đổi thay đời sống

Trong kỷ nguyên số hiện nay, chuyển đổi số không còn là một khái niệm xa vời mà trở thành xu hướng tất yếu đối với mọi lĩnh vực trong đời sống xã hội, từ hành chính công cho đến sản xuất, kinh doanh, giáo dục và y tế.

Diễn tập thực chiến bảo đảm an toàn thông tin mạng: Bước tiến quan trọng trong chuyển đổi số

Trong 4 ngày (13, 14, 15 và 16-12), tại Trung tâm Chuyển đổi số tỉnh, Sở Thông tin và Truyền thông tổ chức diễn tập thực chiến bảo đảm ATTT mạng tỉnh Bình Dương năm 2024.

Đẩy mạnh chuyển đổi số và đảm bảo an toàn thông tin

Chuyển đổi số đã trở thành nhiệm vụ trọng tâm của Bình Dương, thúc đẩy phát triển kinh tế - xã hội và cải thiện chất lượng cuộc sống.

Chú trọng xây dựng môi trường mạng an toàn, lành mạnh

Chiều 16-12, tại Trung tâm Hội nghị và Triển lãm tỉnh, Sở Thông tin và Truyền thông đã tổ chức hội thảo “An toàn thông tin tỉnh Bình Dương năm 2024”.