Lỗ hổng an ninh mới trên Mac OS X

03/06/2015 19:42 GMT+7

(TNO) Lỗ hổng mới được phát hiện trên hệ điều hành OS X có thể bị kẻ xấu khai thác để tiến hành một cuộc tấn công từ xa vào các máy tính Mac OS X khi thiết bị khôi phục hoạt động từ trạng thái “ì”.

(TNO) Theo trang tin Ars Technica, lỗ hổng mới được phát hiện trên hệ điều hành OS X có thể bị kẻ xấu khai thác để tiến hành một cuộc tấn công từ xa vào các máy tính Mac OS X khi thiết bị khôi phục hoạt động từ trạng thái “ì”.

Các máy Mac OS X lên kệ từ giữa năm 2014 trở về trước - Ảnh: idigitaltimes
Lỗ hổng vừa nêu trên, gây ảnh hưởng đối với các máy xuất xưởng từ giữa năm 2014 trở về trước, đã được một chuyên gia an ninh mạng là Pedro Vilaca phát hiện.

Trong một bài viết trên blog mới đây, Vilaca tiết lộ rằng nhược điểm này có thể tiếp tay cho tin tặc cài đặt mã độc, có khả năng bám trụ dai dẳng sau khi toàn bộ dữ liệu trên ổ cứng bị quét sạch.

Lỗi trên OX S làm thay đổi “giao diện chương trình cơ sở mở rộng hợp nhất” của hệ điều hành.

Theo đó, dựa trên lỗ hổng này, tin tặc có thể khai thác để tiến hành một cuộc tấn công cửa sau, theo đó chương trình cơ sở có thể bị xóa sổ và viết lại theo ý đồ của tin tặc khi máy vừa ra khỏi trạng thái “ì”.

Theo báo cáo trên trang Ars Technica, lỗ hổng còn cho phép kẻ tấn công “bổ sung đoạn mã đẩy máy Mac vào trạng thái “ngủ đông”, hoặc được lập trình để dội bom lượt tải BIOS khi thiết bị khởi động lại vào lần kế.
Top

Bạn không thể gửi bình luận liên tục. Xin hãy đợi
60 giây nữa.