Apple thừa nhận lỗ hổng bảo mật khiến người dùng crypto bị lộ thông tin – Đây là điều bạn cần làm

Updated: 23/11/2024 at 6:25

Vào thứ 2, Apple xác nhận các thiết bị của hãng đang đối mặt với nguy cơ bị exploit (tấn công khai thác) để thực thi mã độc từ xa thông qua JavaScript trên nền tảng web, mở ra một vectơ tấn công có thể khiến nạn nhân cả tin mất tiền điện tử.

Theo báo cáo bảo mật gần đây của Apple, người dùng phải sử dụng phiên bản mới nhất của phần mềm JavaScriptCore và WebKit để vá lỗ hổng.

Lỗi này được các nhà nghiên cứu tại nhóm phân tích mối đe dọa của Google phát hiện, cho phép “xử lý nội dung web được tạo ra một cách độc hại”, có thể dẫn đến “cuộc tấn công cross-site scripting (XSS)”.

Đáng báo động hơn, Apple cũng thừa nhận họ “biết về một báo cáo rằng vấn đề này có thể đã bị exploit tích cực trên các hệ thống Mac chạy bằng bộ xử lý Intel”.

Apple cũng đã phát hành báo cáo bảo mật tương tự cho người dùng iPhone và iPad. Theo thông báo, lỗ hổng JavaScriptCore cho phép “xử lý nội dung web được tạo ra một cách độc hại có thể dẫn đến thực thi code tùy ý”.

Nói cách khác, Apple đã phát hiện lỗ hổng bảo mật cho phép hacker kiểm soát iPhone hoặc iPad của người dùng nếu họ truy cập vào một trang web độc hại. Theo Apple, bản cập nhật sẽ giải quyết được vấn đề này.

Jeremiah O’Connor, CTO và đồng sáng lập công ty an ninh mạng tiền điện tử Trugard, nói rằng “kẻ tấn công có thể truy cập dữ liệu nhạy cảm như khóa riêng tư hoặc mật khẩu” được lưu trữ trong trình duyệt của họ, cho phép đánh cắp tiền điện tử nếu thiết bị của người dùng vẫn chưa được vá.

Những tiết lộ về lỗ hổng bảo mật trong cộng đồng crypto bắt đầu lan truyền trên mạng xã hội vào thứ 4. Cựu CEO Binance Changpeng Zhao đã lên tiếng cảnh báo trong một dòng tweet và khuyên người dùng Macbook có CPU Intel nên cập nhật càng sớm càng tốt.

Diễn biến này diễn ra sau các báo cáo vào tháng 3 rằng nhiều nhà nghiên cứu bảo mật đã phát hiện lỗ hổng trong các chip thế hệ trước của Apple – dòng M1, M2 và M3 có thể cho phép hacker đánh cắp khóa mật mã.

Kiểu exploit này không phải là mới, tận dụng “prefetching” – quy trình được chính các chip dòng M của Apple sử dụng để tăng tốc tương tác với các thiết bị của công ty bằng cách chuyển dữ liệu từ bộ nhớ chính sang bộ lưu trữ tạm thời để sẵn sàng sử dụng sau. Prefetching có thể bị exploit để lưu trữ dữ liệu hợp lý trong bộ nhớ đệm của bộ xử lý và sau đó truy cập vào bộ nhớ đệm đó để tái tạo khóa mật mã được cho là không thể truy cập được.

Thật không may, ArsTechnica báo cáo đây là vấn đề quan trọng đối với người dùng Apple vì lỗ hổng cấp độ chip không thể giải quyết thông qua bản cập nhật phần mềm.

Có giải pháp thay thế tiềm năng để hạn chế vấn đề, nhưng những giải pháp đó phải đánh đổi hiệu suất để lấy bảo mật.

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Tiktok: https://www.tiktok.com/@tapchibitcoin

Minh Anh

Theo Decrypt

  • Thẻ đính kèm:
  • Apple
Được đề cập trong bài viết
Bình luận
Mới cập nhật

Dù Solana (SOL) chưa ghi nhận nhiều biến động giá trong thời gian gần đây, nhưng đang chứng kiến mức độ tích lũy lớn từ nhà đầu tư. Trong tháng 5, giá SOL duy trì tương đối ổn định, phần lớn do trạng thái quá mua của đồng altcoin này... ...

Trong bối cảnh thị trường crypto đang có những biến chuyển sâu rộng, Cardano (ADA) nổi lên như một cái tên đáng chú ý khi thu hút sự quan tâm ngày càng lớn từ cộng đồng và cả các quốc gia. Sự tham gia của các chính phủ vào không gian... ...

Trong thế giới tiền điện tử đầy biến động, XRP từ lâu đã là một trong những altcoin gây tranh cãi và thu hút nhiều sự chú ý nhất. Tuy nhiên, sau nhiều năm mờ nhạt so với các đối thủ như Ethereum hay Solana, XRP đang cho thấy dấu... ...

Base – mạng lưới Layer 2 trên Ethereum do Coinbase hậu thuẫn – đang chuẩn bị triển khai loạt nâng cấp kỹ thuật quan trọng, hướng tới mục tiêu trở nên nhanh hơn, chi phí thấp hơn và phi tập trung hơn. Những cải tiến này không chỉ nhằm đáp... ...

Trong một bước tiến chiến lược nhằm mở rộng và củng cố hệ sinh thái Pi Network, nhóm phát triển vừa chính thức công bố 5 ứng dụng mới được tích hợp vào giao diện Mainnet. Theo chia sẻ từ Pi Core Team, đây không chỉ là dấu hiệu của... ...

Bitcoin không thể duy trì mức 108.000 USD trong phiên giao dịch cuối tuần ngày 25 tháng 5, khi thị trường tiếp tục chịu ảnh hưởng từ những lo ngại mới liên quan đến căng thẳng thương mại tại Hoa Kỳ. Trump bị chỉ trích “nói dối” khi Bitcoin mất... ...

Token gốc của Hyperliquid – HYPE – đang thể hiện cấu trúc giá có nhiều điểm tương đồng đáng kinh ngạc với đợt bứt phá của Solana vào đầu năm 2021, trước khi tăng trưởng hơn 300%. Biểu đồ fractal của HYPE đặt mục tiêu tăng 240% trong tháng 7... ...

Pi Network, dự án tiền điện tử từng tạo nên cơn sốt và thu hút sự chú ý rộng rãi từ cộng đồng đầu tư, một lần nữa trở thành tâm điểm tranh luận trên thị trường — nhưng lần này không phải vì những tin tức tích cực. Chỉ... ...

Dogecoin (DOGE) vẫn kiên trì giữ vững trên mức hỗ trợ quan trọng 0,2 đô la, ngay cả khi thị trường rộng lớn hơn đang giảm rủi ro. Sự kiên cường này cho thấy người mua đang tham gia mạnh mẽ, có khả năng biến khu vực này thành một... ...

Binance Coin (BNB) đã ghi nhận mức tăng nhẹ khoảng 1,59% trong 24 giờ qua, bất chấp hoạt động bán khống ồ ạt từ các cá voi và đà suy yếu rõ rệt của lực mua. Hoạt động của cá voi BNB và sự sụt giảm áp lực mua Trên... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode