Admin
/ 727 Views / Date 05-10-2017
Từ năm 2015 tới nay, Apple đã cố gắng bảo vệ máy Mac khỏi một hình thức tấn công rất khó phát hiện. Tuy nhiên, Apple thực sự vẫn chưa làm tốt điều này khi một lỗ hổng firmware trên máy Mac vừa bất ngờ được khám phá, có thể đe dọa lớn đến an toàn dữ liệu của người dùng.
Theo công ty bảo mật Duo Security, firmware trên máy Mac chính là nguyên nhân dẫn tới nguy cơ lây nhiễm mã độc và tấn công người dùng. Firmware là một dạng phần mềm tích hợp sẵn trong các hệ điều hành như Windows hay MacOS.
Khi máy tính khởi động, quá trình kiểm tra firmware sẽ diễn ra nhằm xác nhận chắc chắn máy tính có đủ các bộ phận cấu thành như ổ cứng hay chip xử lý. Tuy nhiên, firmware đặc biệt cũng dễ là nơi ẩn náu của mã độc.
Trong hầu hết trường hợp, firmware còn gặp khó khăn khi cập nhật các bản vá bảo mật mới nhất. Đa số, các bản cập nhật firmware được phát hành riêng rẽ so với các bản cập nhật hệ điều hành.
Vào năm 2015, Apple đã bắt đầu gộp cập nhật firmware cùng các bản cập nhật hệ điều hành để đảm bảo máy Mac luôn được an toàn trước mọi cuộc tấn công.
Tuy nhiên, Duo đã khảo sát 73 ngàn chiếc máy Mac và nhận thấy, 4,2% trong số đó vẫn chưa nhận được bản cập nhật firmware mới nhất. Một số model như iMac 21.5 inch (2015) được phát hiện có tới 43% máy vẫn sử dụng firmware cũ và chưa được nâng cấp.
Sự chậm trễ trong cập nhật firmware có thể khiến máy Mac dễ gặp phải các cuộc tấn công Thunderstrike. Hình thức tấn công này cho phép hacker có thể chiếm quyền điều khiển máy Mac khi người dùng cắm adapter Ethernet vào cổng Thunderbolt.
Theo giám đốc R&D của Duo, ông Rich Smith nhận định, nghịch lý ở chỗ lỗ hổng bảo mật nguy hiểm này chỉ được phát hiện trên dòng máy Mac của Apple. Mặc dù, Apple là một trong những công ty tiên phong hợp nhất hai bản cập nhật firmware và hệ điều hành để bảo vệ người dùng.
Phía Duo hiện đã gửi thông báo tới Apple về lỗ hổng bảo mật nghiêm trọng trên. Đáp lại, Apple khẳng định đã tìm ra vấn đề và đang nỗ lực giải quyết. Ngoài ra, hãng cũng khẳng định sẽ tự động cập nhật firmware cho macOS High Sierra hàng tuần để tăng khả năng bảo mật.
Nguồn: VnReview.vn
Cung cấp sản phẩm máy tính, laptop, linh phụ kiện, thiết bị mạng và thiết bị thông minh
Cung cấp các giải pháp công nghệ thông tin cho khách hàng
Thành Nhân là đối tác chiến lược của nhiều hãng công nghệ hàng đầu thế giới, bao gồm Dell, HP, Lenovo, ASUS, Acer, và nhiều thương hiệu uy tín khác. Sự hợp tác này không chỉ giúp Thành Nhân luôn cập nhật các sản phẩm và công nghệ tiên tiến nhất, mà còn mang đến cho khách hàng những giải pháp tối ưu và dịch vụ hỗ trợ chính hãng chất lượng cao. Với vai trò là đối tác chiến lược, Thành Nhân cam kết cung cấp các sản phẩm đạt tiêu chuẩn quốc tế cùng với chế độ bảo hành và hậu mãi tốt nhất, tạo dựng niềm tin vững chắc cho Khách hàng.