Lỗ hổng lớn trong hệ điều hành MacOS khiến cơ sở dữ liệu cá nhân bị đe dọa

Hoàng Nhân Thứ năm, 30/11/2017 - 08:05

Nhiều khách hàng của Apple đã phát hiện ra một lỗ hổng bảo mật nghiêm trọng trong phiên bản mới nhất của hệ điều hành MacOS dành cho dòng máy tính Mac của hãng này.

Ảnh: Lynda.com

Lỗ hổng này cho phép mọi tài khoản có thể đăng nhập mà không cần mật khẩu, điều này làm cho dữ liệu người dùng cá nhân bị đe dọa.

Vấn đề này được phát hiện trong hệ điều hành MacOS High Sierra dành cho hệ máy tính xách tay và máy tính để bàn của Apple được phát hành vào tháng 9. Nó cho phép mọi người nhập từ "root" vào phần tên đăng nhập mà không cần cung cấp mật khẩu khi đăng nhập vào thiết bị.

Sự trục trặc này cho phép bất cứ ai cũng có thể truy cập hệ thống dữ liệu trong máy, lấy cắp hay phát các tài liệu cá nhân trên máy tính đó. Một người dùng vừa báo cáo về việc có khả năng truy cập vào máy tính bằng cách sử dụng đăng nhập từ xa.

Sự cố hy hữu có khả năng sẽ ảnh hưởng lớn tới Apple, công ty có hệ điều hành MacOS được biết đến là ít bị nhiễm phần mềm độc hại hơn so với hệ điều hành Windows của Microsoft. Phiên bản trước của MacOS không bị ảnh hưởng.

"Đây là một lỗi có thể xảy ra đối với bất kỳ hệ điều hành nào, không chỉ riêng Apple", nhà phát triển phần mềm Mac Steve Troughton-Smith viết trên Twitter.

Người phát ngôn của Apple, Bill Evans, cho biết Công ty đang "cố gắng để giải quyết vấn đề này nhanh nhất có thể. Trong thời gian đó, hãy đặt mật khẩu gốc để ngăn chặn các truy cập trái phép vào Mac của bạn".

Các cuộc kiểm tra chỉ ra rằng lỗ hổng này có thể bị lợi dụng để thay đổi các chức năng cài đặt trong hệ thống của người dùng. Một số cài đặt bao gồm thay đổi các tùy chọn bảo mật quan trọng - như bật hoặc tắt tính năng mã hóa ổ lưu trữ hoặc tường lửa của máy tính.

Lỗi này đã được Lemi Orhan Ergin, một kỹ sư phần mềm ở Thổ Nhĩ Kỳ công bố trên Twitter. Edward Snowden, một người có tiếng nói quan trọng trong cộng đồng bảo mật thông tin, mô tả về việc này trên Twitter: "Hãy tưởng tượng việc này như bạn đứng trước một cánh cửa bị khóa, nhưng nếu bạn cứ tiếp tục vặn tay nắm, nó sẽ nói “thôi, chắc sẽ không có vấn đề gì đâu” và cho phép bạn vào mà không cần chìa khóa vậy".

Cho đến khi Apple phát hành phiên bản mới của phần mềm hoặc sửa chữa lỗ hổng này, người dùng có thể khắc phục vấn đề bằng cách gán mật khẩu của họ vào tài khoản gốc. Bạn có thể thực hiện điều này bằng cách: Điều hướng đến System Preferences, chọn Users and Groups, kích Login Options ở bên trái của menu, nhấn vào nút Join bên cạnh Network Account Server, kích Open Directory Utility, sau đó nhấn Edit trên thanh trình đơn của Mac để gán một mật khẩu.

Apple cũng đưa ra hướng dẫn trên trang web chính thức của mình.

Apple hay Amazon sẽ trở thành công ty nghìn tỷ đô đầu tiên trên thế giới?

Apple hay Amazon sẽ trở thành công ty nghìn tỷ đô đầu tiên trên thế giới?

Quốc tế -  8 năm

Sự phục hưng ở thị trường Trung Quốc, tăng trưởng doanh thu nhờ iPhone X, và các dịch vụ kinh doanh sẽ thúc đẩy giá cổ phiếu Apple, giúp công ty này trở thành ứng cử viên sáng giá nhất trong cuộc chạy đua đến danh hiệu "công ty có giá trị nghìn tỷ đô đầu tiên trên thế giới".

Apple mở bán iPhone X tại 14 quốc gia mới nhân dịp Lễ Tạ ơn và Ngày thứ Sáu Đen

Apple mở bán iPhone X tại 14 quốc gia mới nhân dịp Lễ Tạ ơn và Ngày thứ Sáu Đen

Tiêu điểm -  8 năm

Apple cho hay sẽ ra mắt iPhone X tại 14 quốc gia mới vào ngày 23-24/11, một dấu hiệu cho thấy người khổng lồ công nghệ đã giải quyết được một số vấn đề trong chuỗi cung ứng.

Quốc hội khóa XVI đã làm được gì tại kỳ họp thứ nhất?

Quốc hội khóa XVI đã làm được gì tại kỳ họp thứ nhất?

Tiêu điểm -  16 giờ

Kỳ họp thứ nhất, Quốc hội khóa XVI đã hoàn thành toàn bộ chương trình đề ra với nhiều nội dung mang tính nền tảng cho cả nhiệm kỳ.

Quốc hội chốt mục tiêu tăng trưởng hai con số giai đoạn tới

Quốc hội chốt mục tiêu tăng trưởng hai con số giai đoạn tới

Tiêu điểm -  18 giờ

Quốc hội đặt mục tiêu đến 2030, Việt Nam thuộc nhóm 30 nền kinh tế có quy mô GDP hàng đầu thế giới.

Quốc hội thông qua Ngày Văn hóa Việt Nam, người lao động được nghỉ làm, hưởng nguyên lương

Quốc hội thông qua Ngày Văn hóa Việt Nam, người lao động được nghỉ làm, hưởng nguyên lương

Tiêu điểm -  19 giờ

Với 477/489 đại biểu tham gia biểu quyết tán thành, Quốc hội khóa XVI đã thông qua nghị quyết về phát triển văn hoá Việt Nam.

Chính thức bỏ ngưỡng chịu thuế 500 triệu đồng với hộ kinh doanh

Chính thức bỏ ngưỡng chịu thuế 500 triệu đồng với hộ kinh doanh

Tiêu điểm -  20 giờ

Chính phủ sẽ hoàn thiện hồ sơ và tiến hành thẩm định để ban hành nghị định với mức quy định doanh thu chịu thuế với hộ kinh doanh lên ngưỡng 1 tỷ đồng.

Nhiều luật mới quan trọng có hiệu lực thời gian tới

Nhiều luật mới quan trọng có hiệu lực thời gian tới

Tiêu điểm -  1 ngày

Tiếp tục chương trình kỳ họp thứ Nhất, Quốc hội khoá XVI chiều 23/4 đã biểu quyết thông qua nhiều văn bản luật quan trọng.

ĐHCĐ Vietbank 2026: Ưu tiên tăng vốn điều lệ để củng cố năng lực tài chính

ĐHCĐ Vietbank 2026: Ưu tiên tăng vốn điều lệ để củng cố năng lực tài chính

Nhịp cầu kinh doanh -  13 giờ

Vietbank đã thông qua kế hoạch tăng vốn điều lệ lên 15.500 tỷ đồng, đặt mục tiêu lợi nhuận tăng trưởng 37% nhằm củng cố nền tảng tài chính và mở rộng dư địa phát triển mới.

TPBank tiên phong triển khai mô hình LiveBank 24/7 kết hợp Trạm công dân số

TPBank tiên phong triển khai mô hình LiveBank 24/7 kết hợp Trạm công dân số

Nhịp cầu kinh doanh -  14 giờ

Mô hình LiveBank 24/7 kết hợp trạm công dân số giúp người dân giải quyết đồng thời nhiều nhu cầu thiết yếu nhanh chóng, thuận tiện, thể hiện vai trò chủ động của TPBank trong việc đồng hành cùng Chính phủ thúc đẩy chuyển đổi số quốc gia.

Không 'đốt tiền', không chạy theo xu hướng, Phenikaa-X xây dựng công nghệ lõi cho xe tự hành bằng cách nào?

Không 'đốt tiền', không chạy theo xu hướng, Phenikaa-X xây dựng công nghệ lõi cho xe tự hành bằng cách nào?

Diễn đàn quản trị -  15 giờ

Không chạy theo những demo hào nhoáng hay cuộc đua “AI hóa” mọi thứ, Phenikaa-X lựa chọn một con đường khó hơn khi xây dựng công nghệ lõi, chấp nhận đi chậm để đi chắc, và từng bước đưa tự động hóa vào những bài toán rất cụ thể của thị trường.

MSB chốt phương án tăng vốn lên 37.440 tỷ đồng

MSB chốt phương án tăng vốn lên 37.440 tỷ đồng

Tài chính -  15 giờ

Đại hội đồng cổ đông Ngân hàng TMCP Hàng Hải Việt Nam (HoSE: MSB) đã thông qua phương án tăng vốn từ 31.200 tỷ đồng lên 37.440 tỷ đồng theo hình thức phát hành cổ phiếu với tỷ lệ 20% từ nguồn vốn chủ sở hữu.

T&T Group và chiến lược bất động sản khác biệt: Chuẩn bị kỹ, thực hiện nhanh và tăng tốc hiệu quả

T&T Group và chiến lược bất động sản khác biệt: Chuẩn bị kỹ, thực hiện nhanh và tăng tốc hiệu quả

Bất động sản -  15 giờ

Hai thập kỷ tham gia vào lĩnh vực bất động sản, T&T Group không chỉ đơn thuần kể câu chuyện về những con số ha đất hay lợi nhuận thương mại, mà là chiến lược “đường dài” nhằm đánh thức những tiềm năng chưa được khai mở của các vùng đất hứa.

Biến số quốc tế khó lường, SSI dè dặt với triển vọng lợi nhuận 2026

Biến số quốc tế khó lường, SSI dè dặt với triển vọng lợi nhuận 2026

Doanh nghiệp -  15 giờ

SSI chọn tăng trưởng có kỷ luật thay vì chạy theo cơ hội ngắn hạn, ngay cả khi thị trường chứng khoán thuận lợi. Tư duy này cũng chi phối quyết định chưa vội bước vào tài sản số

Vinpearl đặt mục tiêu lợi nhuận gấp 3 lần trong năm 2026

Vinpearl đặt mục tiêu lợi nhuận gấp 3 lần trong năm 2026

Doanh nghiệp -  16 giờ

Công ty đặt mục tiêu đạt 16.000 tỷ đồng doanh thu và 3.000 tỷ đồng lợi nhuận sau thuế trong năm nay, trở thành thương hiệu du lịch – giải trí tích hợp số 1 Đông Nam Á- hàng đầu châu Á, sở hữu hệ sinh thái toàn diện từ nghỉ dưỡng, giải trí, wellness, MICE đến công nghệ du lịch.