Tin tặc có thể tấn công máy tính Mac thông qua Wifi

17:48 12/08/2018
Đây là cảnh báo được các chuyên gia bảo mật đưa ra tại hội nghị an ninh Black Hat về những nguy cơ đối với người dùng máy tính Mac.


Mới đây, tại hội nghị an ninh Black Hat diễn ra tại Las Vegas (Mỹ), các chuyên gia bảo mật đã chứng minh cho người xem mối nguy hiểm liên quan đến lỗ hổng với chương trình đăng ký thiết bị Device Enrollment Program - DEP) và công cụ quản lý thiết bị di động (Mobile Device Management - MDM) của Apple khiến những chiếc máy tính Mac vốn được mặc định là vô cùng an toàn cũng dễ dàng bị tấn công.

Cụ thể, với những chiếc máy tính Mac chạy hệ điều hành có phiên bản ra đời trước MacOS High Sierra 10.13.6 sẽ là nạn nhân tiềm tàng của tin tặc khi người dùng kết nối thiết bị với hệ thống Wifi nơi công cộng thiếu sự an toàn bảo mật.

Thông thường, khi người dùng bắt đầu thiết lập máy Mac, hệ thống sẽ kết nối với máy chủ của Apple để xác nhận số Seria của thiết bị được đăng ký với DEP, một chuỗi cấu hình MDM sẽ được khởi tạo ngay sau đó. Apple sẽ sử dụng chứng chỉ để xác định máy chủ web nhưng với việc.

Tuy nhiên, với việc nhiều công ty tìm cách giảm bớt sự phức tạp của quá trình bảo mật trong việc cấp phép MDM để tải ứng dụng xuống thiết bị thông qua các công ty quản lý Mac khiến nguy cơ thiết bị bị tấn công trở lên cao hơn khi không còn cần xác nhận từ máy chủ Apple nữa. Tin tặc cũng thông qua đó có thể thay thế tập tin kê khai bảo mật bằng một tập tin mã độc để chiếm quyền sử dụng, do thám, đánh cắp thông tin người dùng thậm chí là dùng chính thiết bị của nạn nhân làm trâu cày tiền ảo.

Theo khuyến cáo của Apple, người dùng Mac cần nhanh chóng cập nhật hệ điều hành lên phiên bản MacOS 10.13 để đảm bảo an toàn cho thiết bị.

B.C.

Ngày 22/12, theo thông tin từ Ban ATGT TP Hải Phòng, trên địa bàn TP Hải Phòng vừa xảy ra vụ tai nạn giao thông đặc biệt nghiêm trọng, khiến 3 nạn nhân thương vong, các phương tiện liên quan bị hư hỏng nặng.

Trong vụ án “Đưa hối lộ” và “Nhận hối lộ” xảy ra tại Cục An toàn thực phẩm (Bộ Y tế) và các tổ chức, cá nhân liên quan, Nguyễn Năng Mạnh (Chủ tịch HĐQT Công ty cổ phần MediaUSA)  nhiều lần đưa tiền hối lộ cho lãnh đạo Cục An toàn thực phẩm cùng những cá nhân liên quan với số tiền hàng tỷ đồng để được tạo điều kiện và hướng dẫn khắc phục những tồn tại khi đoàn kiểm tra xuất hiện. Tuy nhiên, trong vụ án này, Nguyễn Năng Mạnh không bị xử lý. 

Ngày 22/12, đoàn công tác Báo CAND do Đại tá Trần Duy Hiển, Phó Tổng Biên tập dẫn đầu, đã đến thăm và chúc mừng Báo QĐND nhân kỷ niệm 81 năm Ngày thành lập QĐND Việt Nam (22/12/1944 - 22/12/2025), 36 năm Ngày hội Quốc phòng toàn dân (22/12/1989 - 22/12/2025).

Cục Xây dựng phong trào bảo vệ an ninh Tổ quốc (ANTQ) chủ động tham mưu giúp Bộ hướng dẫn các địa phương củng cố, nâng cao chất lượng, hiệu quả phong trào toàn dân bảo vệ ANTQ; tiếp tục làm tốt công tác dân vận, tạo sự đồng thuận để CBCS và nhân dân thống nhất thực hiện tốt các chủ trương đường lối chính sách của Đảng, pháp luật của Nhà nước và của ngành Công an. 

TAND TP Hà Nội vừa ra quyết định, ngày 5/1/2026 sẽ mở phiên tòa xét xử sơ thẩm vụ án “Đưa hối lộ” và “Nhận hối lộ” xảy ra tại Cục An toàn thực phẩm (Bộ Y tế) và các tổ chức, cá nhân liên quan. Thẩm phán Lưu Ngọc Cảnh làm chủ toạ phiên toà. Đại diện Viện KSND TP Hà Nội thực hành quyền công tố tại phiên tòa. Phiên tòa dự kiến diễn ra 10 ngày.

Ngày 22/12, tại TP Hồ Chí Minh, Bệnh viện 30-4 (Bộ Công an) đã tổ chức Hội nghị tổng kết công tác năm 2025 và triển khai chương trình công tác, phát động phong trào thi đua “Vì an ninh Tổ quốc” năm 2026. Trung tướng Đặng Hồng Đức, Thứ trưởng Bộ Công an đến dự và phát biểu chỉ đạo tại Hội nghị.

Một công trình trường học khang trang, quy mô 3 tầng với 12 phòng học, tổng mức đầu tư xấp xỉ 8 tỷ đồng đã hoàn thiện cơ bản từ năm 2022 nhưng đến nay vẫn chưa được bàn giao đưa vào sử dụng. Trớ trêu hơn, trong khi trường mới “cửa đóng then cài” thì học sinh Trường THCS Hợp Tiến, tỉnh Thanh Hoá lại phải học nhờ ngay chính trong công trình chưa nghiệm thu, bàn giao.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文