Lỗ hổng lớn trong hệ điều hành MacOS khiến cơ sở dữ liệu cá nhân bị đe dọa

Hoàng Nhân Thứ năm, 30/11/2017 - 08:05

Nhiều khách hàng của Apple đã phát hiện ra một lỗ hổng bảo mật nghiêm trọng trong phiên bản mới nhất của hệ điều hành MacOS dành cho dòng máy tính Mac của hãng này.

Ảnh: Lynda.com

Lỗ hổng này cho phép mọi tài khoản có thể đăng nhập mà không cần mật khẩu, điều này làm cho dữ liệu người dùng cá nhân bị đe dọa.

Vấn đề này được phát hiện trong hệ điều hành MacOS High Sierra dành cho hệ máy tính xách tay và máy tính để bàn của Apple được phát hành vào tháng 9. Nó cho phép mọi người nhập từ "root" vào phần tên đăng nhập mà không cần cung cấp mật khẩu khi đăng nhập vào thiết bị.

Sự trục trặc này cho phép bất cứ ai cũng có thể truy cập hệ thống dữ liệu trong máy, lấy cắp hay phát các tài liệu cá nhân trên máy tính đó. Một người dùng vừa báo cáo về việc có khả năng truy cập vào máy tính bằng cách sử dụng đăng nhập từ xa.

Sự cố hy hữu có khả năng sẽ ảnh hưởng lớn tới Apple, công ty có hệ điều hành MacOS được biết đến là ít bị nhiễm phần mềm độc hại hơn so với hệ điều hành Windows của Microsoft. Phiên bản trước của MacOS không bị ảnh hưởng.

"Đây là một lỗi có thể xảy ra đối với bất kỳ hệ điều hành nào, không chỉ riêng Apple", nhà phát triển phần mềm Mac Steve Troughton-Smith viết trên Twitter.

Người phát ngôn của Apple, Bill Evans, cho biết Công ty đang "cố gắng để giải quyết vấn đề này nhanh nhất có thể. Trong thời gian đó, hãy đặt mật khẩu gốc để ngăn chặn các truy cập trái phép vào Mac của bạn".

Các cuộc kiểm tra chỉ ra rằng lỗ hổng này có thể bị lợi dụng để thay đổi các chức năng cài đặt trong hệ thống của người dùng. Một số cài đặt bao gồm thay đổi các tùy chọn bảo mật quan trọng - như bật hoặc tắt tính năng mã hóa ổ lưu trữ hoặc tường lửa của máy tính.

Lỗi này đã được Lemi Orhan Ergin, một kỹ sư phần mềm ở Thổ Nhĩ Kỳ công bố trên Twitter. Edward Snowden, một người có tiếng nói quan trọng trong cộng đồng bảo mật thông tin, mô tả về việc này trên Twitter: "Hãy tưởng tượng việc này như bạn đứng trước một cánh cửa bị khóa, nhưng nếu bạn cứ tiếp tục vặn tay nắm, nó sẽ nói “thôi, chắc sẽ không có vấn đề gì đâu” và cho phép bạn vào mà không cần chìa khóa vậy".

Cho đến khi Apple phát hành phiên bản mới của phần mềm hoặc sửa chữa lỗ hổng này, người dùng có thể khắc phục vấn đề bằng cách gán mật khẩu của họ vào tài khoản gốc. Bạn có thể thực hiện điều này bằng cách: Điều hướng đến System Preferences, chọn Users and Groups, kích Login Options ở bên trái của menu, nhấn vào nút Join bên cạnh Network Account Server, kích Open Directory Utility, sau đó nhấn Edit trên thanh trình đơn của Mac để gán một mật khẩu.

Apple cũng đưa ra hướng dẫn trên trang web chính thức của mình.

Apple hay Amazon sẽ trở thành công ty nghìn tỷ đô đầu tiên trên thế giới?

Apple hay Amazon sẽ trở thành công ty nghìn tỷ đô đầu tiên trên thế giới?

Quốc tế -  7 năm

Sự phục hưng ở thị trường Trung Quốc, tăng trưởng doanh thu nhờ iPhone X, và các dịch vụ kinh doanh sẽ thúc đẩy giá cổ phiếu Apple, giúp công ty này trở thành ứng cử viên sáng giá nhất trong cuộc chạy đua đến danh hiệu "công ty có giá trị nghìn tỷ đô đầu tiên trên thế giới".

Apple mở bán iPhone X tại 14 quốc gia mới nhân dịp Lễ Tạ ơn và Ngày thứ Sáu Đen

Apple mở bán iPhone X tại 14 quốc gia mới nhân dịp Lễ Tạ ơn và Ngày thứ Sáu Đen

Tiêu điểm -  7 năm

Apple cho hay sẽ ra mắt iPhone X tại 14 quốc gia mới vào ngày 23-24/11, một dấu hiệu cho thấy người khổng lồ công nghệ đã giải quyết được một số vấn đề trong chuỗi cung ứng.

Khép lại 'giấc mơ' bất động sản, TP.HCM trả lại 'đất vàng' cho không gian văn hoá

Khép lại 'giấc mơ' bất động sản, TP.HCM trả lại 'đất vàng' cho không gian văn hoá

Tiêu điểm -  4 giờ

TP.HCM đang cho thấy một lựa chọn hiếm hoi giữa lòng đô thị hiện đại: không bán, không xây, mà trả lại “đất vàng” cho ký ức và con người.

Tài sản số bùng nổ, nghề nghiệp mới trỗi dậy

Tài sản số bùng nổ, nghề nghiệp mới trỗi dậy

Tiêu điểm -  10 giờ

Blockchain không còn là cuộc chơi của giới đầu cơ tiền mã hoá. Khi tài sản số bước vào giai đoạn hội nhập toàn cầu, một hệ sinh thái nghề nghiệp mới đang hình thành, và Việt Nam nổi lên như một trong những thị trường năng động nhất.

Ba thông điệp từ Công ước Hà Nội về chống tội phạm mạng

Ba thông điệp từ Công ước Hà Nội về chống tội phạm mạng

Tiêu điểm -  1 ngày

Công ước Hà Nội là kết tinh của sự kiên trì, trí tuệ và lòng tin giữa các quốc gia, khi cùng lựa chọn đối thoại thay vì đối đầu, hợp tác thay cho chia rẽ.

Đại hội XIV của Đảng dự kiến từ 19 - 25/1/2026

Đại hội XIV của Đảng dự kiến từ 19 - 25/1/2026

Tiêu điểm -  1 ngày

Theo nội dung Hướng dẫn số 31, Đại hội XIV của Đảng dự kiến diễn ra trong thời gian bẩy ngày, từ ngày 19/1/2026 đến ngày 25/1/2026.

Chân dung Tổng thư ký Quốc hội và 2 chủ nhiệm ủy ban

Chân dung Tổng thư ký Quốc hội và 2 chủ nhiệm ủy ban

Tiêu điểm -  1 ngày

Quốc hội đã bầu bà Nguyễn Thanh Hải giữ chức Chủ nhiệm Ủy ban Khoa học, công nghệ và môi trường; ông Nguyễn Hữu Đông giữ chức Chủ nhiệm Ủy ban Công tác đại biểu; ông Lê Quang Mạnh giữ chức Tổng thư ký Quốc hội, Chủ nhiệm Văn phòng Quốc hội.

'Kiềng ba chân' mới của Coteccons

'Kiềng ba chân' mới của Coteccons

Doanh nghiệp -  2 giờ

Coteccons sau hai thập kỷ dẫn đầu với mảng xây dựng dân dụng và công nghiệp, đang muốn tạo ra chân kiềng thứ ba là mảng hạ tầng và đầu tư công.

FPT trình diễn 'lá chắn số' tại Lễ ký Công ước Hà Nội

FPT trình diễn 'lá chắn số' tại Lễ ký Công ước Hà Nội

Nhịp cầu kinh doanh -  2 giờ

Lá chắn số của FPT bao gồm 8 nền tảng, giải pháp, sản phẩm, dịch vụ tiêu biểu nhằm xây dựng không gian mạng an toàn, lành mạnh.

Quét mã QR thanh toán trên hệ thống GO!, Big C và Top Market

Quét mã QR thanh toán trên hệ thống GO!, Big C và Top Market

Nhịp cầu kinh doanh -  2 giờ

Quét mã QR sẽ trở thành phương thức thanh toán mới được áp dụng tại hệ thống GO!, Big C và Top Market sau thỏa thuận hợp tác giữa Napas và Central Retail Việt Nam.

Khánh thành Trung tâm hydrogen xanh Việt Nam

Khánh thành Trung tâm hydrogen xanh Việt Nam

Phát triển bền vững -  2 giờ

Việc ra mắt Trung tâm Hydrogen xanh Việt Nam thể hiện quyết tâm của Việt Nam trong việc tham gia sâu hơn vào chuỗi giá trị hydrogen toàn cầu.

Phát biểu của Tổng Bí thư Tô Lâm với đại biểu tham dự hội thảo quốc tế Việt Nam học lần thứ 7

Phát biểu của Tổng Bí thư Tô Lâm với đại biểu tham dự hội thảo quốc tế Việt Nam học lần thứ 7

Leader talk -  2 giờ

Trân trọng giới thiệu toàn văn phát biểu của Tổng Bí thư Tô Lâm với các đại biểu tham dự Hội thảo quốc tế Việt Nam học lần thứ 7.

Khép lại 'giấc mơ' bất động sản, TP.HCM trả lại 'đất vàng' cho không gian văn hoá

Khép lại 'giấc mơ' bất động sản, TP.HCM trả lại 'đất vàng' cho không gian văn hoá

Tiêu điểm -  4 giờ

TP.HCM đang cho thấy một lựa chọn hiếm hoi giữa lòng đô thị hiện đại: không bán, không xây, mà trả lại “đất vàng” cho ký ức và con người.

Kế toán, thuế và công nghệ: Bộ ba chìa khóa mở cửa IPO thời chứng khoán nâng hạng

Kế toán, thuế và công nghệ: Bộ ba chìa khóa mở cửa IPO thời chứng khoán nâng hạng

Diễn đàn quản trị -  9 giờ

Trong bối cảnh thị trường chứng khoán hướng tới nâng hạng, doanh nghiệp muốn IPO thành công cần chuẩn hóa tài chính, chủ động quản trị thuế và đầu tư hạ tầng công nghệ.