Hotline: 0274 383 347
Thứ sáu, 8-8-25 01:33:51

Phát hiện lỗ hổng masOS mới cho phép hacker đánh cắp lịch sử duyệt web

0

Trang tin công nghệ ZDNet vừa cho hay, một lỗ hổng nguy hiểm trên hệ điều hành masOS vừa bị phát hiện, qua đó có thể giúp hacker đánh cắp dữ liệu lịch sử duyệt web của người dùng trên Safari.
Theo ZDNet, lỗ hổng này không thể được khai thác từ xa, mà chỉ có thể bị lợi dụng thông qua việc lừa người sử dụng cài đặt một ứng dụng độc hại lên máy tính. Chi tiết của lỗ hổng này đã được các kỹ thuật viên chia sẻ bí mật với đội ngũ bảo mật của Apple vào tuần qua.
 
Cụ thể, một lỗi trong giao diện lập trình ứng dụng (API) dành cho các nhà phát triển của Safari đã cho phép các ứng dụng độc hại cài đặt trên phiên bản hệ điều hành macOS Mojave truy cập vào một thư mục được bảo vệ. Từ đó, kẻ tấn công có thể trích xuất dữ liệu lịch sử duyệt web trên ứng dụng Safari của người dùng.
Một lỗ hổng nguy hiểm trên hệ điều hành masOS vừa bị phát hiện, nó có thể giúp hacker đánh cắp dữ liệu lịch sử duyệt web của người dùng trên Safari.
Đáng chú ý là, lỗi này ảnh hưởng đến mọi phiên bản hệ điều hành macOS Mojave đã được phát hành công khai và được phát hiện bởi Jeff Johnson, nhà phát triển ứng dụng Underpass trên Mac và iOS và phần mở rộng StopTheMadness của Safari.
 
"Trên hệ điều hành Mojave, một số thư mục bị hạn chế quyền truy cập theo mặc định," Johnson giải thích về lỗ hổng mới này trong một bài trên blog cá nhân, đã được ông đăng tải trong tuần vừa qua. 
 
"Chẳng hạn như thư mục ~/Library/Safari. Thông qua ứng dụng Terminal, bạn thậm chí còn có thể liệt kê danh sách các tập tin trong thư mục đó", ông viết.
 
Johnson cũng cho biết, "Theo mặc định, Mojave chỉ cung cấp quyền truy cập đến thư mục này cho một số ứng dụng hệ thống cụ thể, chẳng hạn như Finder. Tuy nhiên, tôi đã tìm ra cách để vượt qua các lớp bảo vệ của Mojave và cho phép mọi ứng dụng có thể truy cập vào thư mục ~/Library/Safari mà không cần phải xin sự cho phép từ hệ thống hoặc người dùng," nhà phát triển này nói thêm.
 
Và, "Hệ thống sẽ không hiển thị bất kì hộp thoại xin cấp quyền nào, mọi thứ được thực hiện hoàn toàn thông suốt. Bằng cách này, một ứng dụng độc hại có thể bí mật xâm phạm quyền riêng tư của người dùng thông qua việc "nhòm ngó" lịch sử duyệt web của người dùng."
 
Chia sẻ với phóng viên ZDNet thông qua Twitter, Johnson đã mô tả nguồn gốc của lỗ hổng này đến từ "một lỗi trong giao diện lập trình ứng dụng (API) dành cho nhà phát triển". Ông từ chối chia sẻ bất kỳ chi tiết sâu hơn nào về lỗ hổng này do nó vẫn chưa được vá, bởi ông không muốn khiến người dùng macOS gặp phải nguy hiểm.
 
Johnson cũng cho biết, sau khi phát hiện lỗ hổng, ông đã báo cáo vấn đề với nhóm bảo mật của Apple, và Apple đã chính thức công nhận lỗ hổng này. "Họ nói rằng họ đã xem xét báo cáo của tôi và hiện đang điều tra về vấn đề này," nhà phát triển cho biết. "Đây là một cách phản hồi tiêu chuẩn. Họ thường không cung cấp bất kì thông tin gì sau khi bạn báo cáo lỗ hổng, cho tới khi họ vá xong nó.", ông nói.
 
"Apple không tìm cách hạ thấp mức độ nghiêm trọng của lỗ hổng này. Nhưng nó chỉ có thể bị lợi dụng bởi một ứng dụng đã được cài đặt trên hệ thống. Không thể khai thác lỗ hổng này từ xa.",  Johnson bổ sung thêm.
 
Mặc dù Johnson từ chối chia sẻ thêm bất kì chi tiết nào - ít nhất là ở thời điểm này, nhưng ông cũng khẳng định lỗi này không liên quan đến lỗ hổng mà nhà nghiên cứu bảo mật Bob Rudis của Rapid7 đã chia sẻ trên mạng Internet trong tuần vừa qua.

 Theo  PCWorld

Hội nghị quán triệt triển khai Kế hoạch 02 của Ban chỉ đạo Trung ương về thúc đẩy chuyển đổi số liên thông toàn quốc

Sáng 23-6, Ban Chỉ đạo Trung ương đã tổ chức Hội nghị trực tuyến toàn quốc quán triệt Kế hoạch số 02-KH/BCĐTW về ngày 19-6-2025 của Ban Chỉ đạo Trung ương

Tuổi trẻ TDMU chung tay đẩy mạnh phong trào bình dân học vụ số

Sáng 11-6, tại Trường Đại học Thủ Dầu Một đã diễn ra hội nghị tập huấn triển khai Chiến dịch “Tuổi trẻ TDMU chung tay đẩy mạnh phong trào bình dân học vụ số” năm 2025.

Huyện Phú Giáo: Gần 500 cán bộ, công chức, viên chức tham gia bồi dưỡng công tác chuyển đổi số

Sáng 5-6, Trung tâm Chính trị huyện Phú Giáo phối hợp với Phòng Văn hóa, Khoa học và Thông tin huyện tổ chức khai giảng lớp bồi dưỡng công tác chuyển đổi số năm 2025.

Phấn đấu cài đặt 100.000 chữ ký số, 1,2 triệu lượt hỗ trợ thủ tục hành chính trong năm 2025

Chiều 20-5, Tỉnh đoàn Bình Dương đã tổ chức họp Ban Chỉ đạo triển khai kế hoạch hoạt động của các đội, tổ, nhóm thanh niên tình nguyện tham gia chuyển đổi số cộng đồng (CĐSCĐ) năm 2025.

Sở Tài nguyên và Môi trường: Đẩy mạnh công tác số hóa dữ liệu đất đai

Sở Tài nguyên và Môi trường (TN&MT) tỉnh Bình Dương là đơn vị đầu tiên trong cả nước thực hiện kết nối thành công với cơ sở dữ liệu quốc gia về dân cư nhằm cắt giảm giấy tờ trong giải quyết thủ tục dịch vụ công về lĩnh vực cư trú.

Triển khai khung kiến trúc chính quyền điện tử tỉnh Bình Dương, chính quyền số

Sáng 18-2, UBND tỉnh đã tổ chức hội nghị trực tuyến Tổng kết đánh giá kết quả thực hiện công tác chuyển đổi số, Bộ chỉ số chỉ đạo, điều hành và đánh giá chất lượng phục vụ người dân, doanh nghiệp...

Bình Dương: Chỉ số chuyển đổi số xếp hạng 7/63, tăng 12 bậc

Theo báo cáo của Bộ Thông tin và Truyền thông, Chỉ số chuyển đổi số năm 2023 (Chỉ số DTI) của Bình Dương tăng 12 bậc so với năm 2022, lần đầu tiên vào Top 10 tỉnh, thành phố dẫn đầu về Chỉ số DTI.

Ngành thông tin và truyền thông: Hành trình xây dựng thành phố thông minh và chuyển đổi số

Trong suốt 20 năm thành lập và phát triển, ngành Thông tin và Truyền thông tỉnh Bình Dương đã có nhiều đóng góp quan trọng vào việc xây dựng Thành phố thông minh và thúc đẩy chuyển đổi số.

Triển khai chiến lược chuyển đổi số cho các cơ quan, đơn vị

Sáng 3-1, tại Trung tâm Chuyển đổi số tỉnh Bình Dương đã diễn ra Hội nghị triển khai chiến lược dữ liệu quốc gia, phát triển hạ tầng thông tin và truyền thông; đảm bảo an toàn thông tin, bảo mật dữ liệu cho chuyển đổi số cho các cơ quan, đơn vị trên địa bàn tỉnh.Sáng 3-1, tại Trung tâm Chuyển đổi số tỉnh Bình Dương đã diễn ra Hội nghị triển khai chiến lược dữ liệu quốc gia, phát triển hạ tầng thông tin và truyền thông; đảm bảo an toàn thông tin, bảo mật dữ liệu chuyển đổi số cho các cơ quan, đơn vị trên địa bàn tỉnh.

Hỗ trợ hơn 14.000 người dân tiếp cận, sử dụng các dịch vụ, ứng dụng số

Chiều 23-12, Ban Chỉ đạo thực hiện kế hoạch “Đội, tổ, nhóm thanh niên tình nguyện tham gia chuyển đổi số cộng đồng trên địa bàn tỉnh Bình Dương” (ban chỉ đạo tỉnh) đã tổ chức hội nghị tổng kết công tác năm 2024.