Tin tặc có thể tấn công máy tính Mac thông qua Wifi

17:48 12/08/2018
Đây là cảnh báo được các chuyên gia bảo mật đưa ra tại hội nghị an ninh Black Hat về những nguy cơ đối với người dùng máy tính Mac.


Mới đây, tại hội nghị an ninh Black Hat diễn ra tại Las Vegas (Mỹ), các chuyên gia bảo mật đã chứng minh cho người xem mối nguy hiểm liên quan đến lỗ hổng với chương trình đăng ký thiết bị Device Enrollment Program - DEP) và công cụ quản lý thiết bị di động (Mobile Device Management - MDM) của Apple khiến những chiếc máy tính Mac vốn được mặc định là vô cùng an toàn cũng dễ dàng bị tấn công.

Cụ thể, với những chiếc máy tính Mac chạy hệ điều hành có phiên bản ra đời trước MacOS High Sierra 10.13.6 sẽ là nạn nhân tiềm tàng của tin tặc khi người dùng kết nối thiết bị với hệ thống Wifi nơi công cộng thiếu sự an toàn bảo mật.

Thông thường, khi người dùng bắt đầu thiết lập máy Mac, hệ thống sẽ kết nối với máy chủ của Apple để xác nhận số Seria của thiết bị được đăng ký với DEP, một chuỗi cấu hình MDM sẽ được khởi tạo ngay sau đó. Apple sẽ sử dụng chứng chỉ để xác định máy chủ web nhưng với việc.

Tuy nhiên, với việc nhiều công ty tìm cách giảm bớt sự phức tạp của quá trình bảo mật trong việc cấp phép MDM để tải ứng dụng xuống thiết bị thông qua các công ty quản lý Mac khiến nguy cơ thiết bị bị tấn công trở lên cao hơn khi không còn cần xác nhận từ máy chủ Apple nữa. Tin tặc cũng thông qua đó có thể thay thế tập tin kê khai bảo mật bằng một tập tin mã độc để chiếm quyền sử dụng, do thám, đánh cắp thông tin người dùng thậm chí là dùng chính thiết bị của nạn nhân làm trâu cày tiền ảo.

Theo khuyến cáo của Apple, người dùng Mac cần nhanh chóng cập nhật hệ điều hành lên phiên bản MacOS 10.13 để đảm bảo an toàn cho thiết bị.

B.C.

Chiều 4/5, thông tin từ Tổng Công ty quản lý Cảng hàng không cho biết, nhân dịp Kỷ niệm 70 năm Chiến thắng Điện Biên Phủ (7/5/1954-7/5/2024) và triển khai các hoạt động của năm du lịch quốc gia, lượng hành khách đi/đến Điện Biên đã tăng mạnh trong những ngày vừa qua, có ngày khách qua Cảng hàng không Điện Biên tăng gấp 5 lần so với ngày thường.

Ngày 4/5, thông tin từ Trung tâm dịch vụ nông nghiệp huyện Lộc Ninh, tỉnh Bình Phước cho biết, trên địa bàn các xã: Lộc Thái, Lộc Hưng và thị trấn Lộc Ninh vừa có 4 nạn nhân cùng 4 con chó khác bị một con chó dại cắn bị thương, gây xôn xao dư luận.

Thời gian gần đây, qua công tác nắm tình hình, lực lượng Công an phát hiện tình trạng một số đối tượng lừa đảo đã lập các nhóm chat (group), giả danh các “chuyên gia” dụ dỗ nhà đầu tư tham gia hội nhóm kín trên mạng xã hội, cài đặt website, app, gửi tiền đầu tư chứng khoán. Khi nạn nhân không còn khả năng gửi thêm tiền hoặc phát giác, nghi ngờ, các đối tượng khóa tài khoản, chiếm đoạt số tiền của bị hại. Về vấn đề này, Trung tướng Tô Ân Xô, Người phát ngôn Bộ Công an đã có những thông tin khuyến cáo đối với người dân và nhà đầu tư.

Sau nhiều tháng trời nắng như đổ lửa, trong ngày 3 và 4/5, tại một số quận huyện trên địa bàn TP Hồ Chí Minh đã có những cơn mưa giải nhiệt. Tuy nhiên, do mưa nhỏ, lượng nước ít kèm theo dông lốc nên đã xảy ra một số sự cố…

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文