Máy Mac cũ có thể bị chiếm quyền kiểm soát

03/06/15, 16:24 Công nghệ

Một chuyên viên bảo mật OS X có tên Pedro Vilaca vừa phát hiện ra một lỗ hổng trong hệ điều hành này có thể bị lợi dụng để chiếm quyền kiểm soát máy tính ngay cả khi người dùng đã format ổ hệ thống.

Lỗi này khai thác việc cơ chế bảo mật fimware EFI không được kích hoạt ngay khi máy vừa phục hồi từ chế độ sleep, từ đó can thiệp vào firmware và biến thành rootkit.

Những model bị ảnh hưởng là các dòng Mac bán ra trước thời điểm giữa năm 2014, tất cả đều chạy firmware mới nhất từ Apple. Có vẻ như đây là một lỗ hổng “zero day”, tức là mới được phát hiện lần đầu tiên và trước giờ chưa ai biết tới. Tuy nhiên, với những mẫu Mac mới ra mắt trong khoảng một năm trở lại đây thì lại không bị, có thể do Apple đã biết vấn đề này và vá nó lại.

Nói chi tiết hơn về lỗ hổng, Vilaca giải thích rằng, bình thường sẽ có một cơ chế bảo mật được dùng để bảo vệ firmware EFI của máy. Tuy nhiên, với những model Mac kể trên, thì cơ chế này không được kích hoạt ngay sau khi máy phục hồi từ trạng thái sleep, dẫn đến việc tin tặc có thể lợi dụng để truy cập vào thiết bị của bạn. Ngoài ra, lỗ hổng có thể bị khai thác từ xa chứ không cần can thiệp vật lý.

Để làm được việc đó, tin tặc sẽ cần phải lấy được quyền root, quyền cao nhất trong OS X, thông qua một website hoặc một email chứa mã độc (cũng có thể thông qua các cách khác). Hắn ta có thể dùng đoạn mã độc này để chờ đến khi máy Mac đi vào chế độ sleep (hoặc ép sleep ngay lập tức), sau đó flash đè firmware có chứa mã độc vào BIOS ngay thời điểm người dùng vừa mở nắp thiết bị lên.

Khi đã thành công, mã độc sẽ hoạt động ở dạng rootkit nằm ẩn sâu trong firmware nên rất khó phát hiện. Ngay cả khi người dùng cài lại OS hay format ổ đĩa thì con rootkit này cũng không bị xóa đi.

Cũng theo Vilaca, lỗ hổng nói trên có thể được khắc phục bằng cách sửa lại firmware hiện tại cho an toàn hơn, tức là có hi vọng sửa lỗi bằng một bản cập nhật phần mềm. Hiện chưa có phản hồi gì từ Apple.

Theo Tinhte

Ad will display in 09 seconds

Linh dược Hỷ Lai Chi - Tặng phẩm của Phật Dược Sư thời Mạt Pháp

Ad will display in 09 seconds

Donor - Một câu chuyện có thật

Ad will display in 09 seconds

Truyền kì tôn giả A Nan nhập niết bàn

Ad will display in 09 seconds

Cậu bé thiên tài 12 tuổi muốn chứng minh “Thiên Chúa thật sự tồn tại”

Ad will display in 09 seconds

Một niệm ta dâm nổi lên, Thần linh liền ghi sổ

Ad will display in 09 seconds

Mặt trăng có phải do con người tạo ra

Ad will display in 09 seconds

4 đặc điểm của người Đại Phú Quý

Ad will display in 09 seconds

Thế nào là tích đức? Âm đức là gì mà quý giá vậy?

Ad will display in 09 seconds

Lòng trung thực đáng giá bao nhiêu?

Ad will display in 09 seconds

Ngành công nghiệp triệu đô và một tội ác kinh hoàng đang diễn ra tại TQ!

  • Linh dược Hỷ Lai Chi - Tặng phẩm của Phật Dược Sư thời Mạt Pháp

    Linh dược Hỷ Lai Chi - Tặng phẩm của Phật Dược Sư thời Mạt Pháp

  • Donor - Một câu chuyện có thật

    Donor - Một câu chuyện có thật

  • Truyền kì tôn giả A Nan nhập niết bàn

    Truyền kì tôn giả A Nan nhập niết bàn

  • Cậu bé thiên tài 12 tuổi muốn chứng minh “Thiên Chúa thật sự tồn tại”

    Cậu bé thiên tài 12 tuổi muốn chứng minh “Thiên Chúa thật sự tồn tại”

  • Một niệm ta dâm nổi lên, Thần linh liền ghi sổ

    Một niệm ta dâm nổi lên, Thần linh liền ghi sổ

  • Mặt trăng có phải do con người tạo ra

    Mặt trăng có phải do con người tạo ra

  • 4 đặc điểm của người Đại Phú Quý

    4 đặc điểm của người Đại Phú Quý

  • Thế nào là tích đức? Âm đức là gì mà quý giá vậy?

    Thế nào là tích đức? Âm đức là gì mà quý giá vậy?

  • Lòng trung thực đáng giá bao nhiêu?

    Lòng trung thực đáng giá bao nhiêu?

  • Ngành công nghiệp triệu đô và một tội ác kinh hoàng đang diễn ra tại TQ!

    Ngành công nghiệp triệu đô và một tội ác kinh hoàng đang diễn ra tại TQ!

x