Apple thừa nhận lỗ hổng bảo mật khiến người dùng crypto bị lộ thông tin – Đây là điều bạn cần làm

Updated: 23/11/2024 at 6:25

Vào thứ 2, Apple xác nhận các thiết bị của hãng đang đối mặt với nguy cơ bị exploit (tấn công khai thác) để thực thi mã độc từ xa thông qua JavaScript trên nền tảng web, mở ra một vectơ tấn công có thể khiến nạn nhân cả tin mất tiền điện tử.

Theo báo cáo bảo mật gần đây của Apple, người dùng phải sử dụng phiên bản mới nhất của phần mềm JavaScriptCore và WebKit để vá lỗ hổng.

Lỗi này được các nhà nghiên cứu tại nhóm phân tích mối đe dọa của Google phát hiện, cho phép “xử lý nội dung web được tạo ra một cách độc hại”, có thể dẫn đến “cuộc tấn công cross-site scripting (XSS)”.

Đáng báo động hơn, Apple cũng thừa nhận họ “biết về một báo cáo rằng vấn đề này có thể đã bị exploit tích cực trên các hệ thống Mac chạy bằng bộ xử lý Intel”.

Apple cũng đã phát hành báo cáo bảo mật tương tự cho người dùng iPhone và iPad. Theo thông báo, lỗ hổng JavaScriptCore cho phép “xử lý nội dung web được tạo ra một cách độc hại có thể dẫn đến thực thi code tùy ý”.

Nói cách khác, Apple đã phát hiện lỗ hổng bảo mật cho phép hacker kiểm soát iPhone hoặc iPad của người dùng nếu họ truy cập vào một trang web độc hại. Theo Apple, bản cập nhật sẽ giải quyết được vấn đề này.

Jeremiah O’Connor, CTO và đồng sáng lập công ty an ninh mạng tiền điện tử Trugard, nói rằng “kẻ tấn công có thể truy cập dữ liệu nhạy cảm như khóa riêng tư hoặc mật khẩu” được lưu trữ trong trình duyệt của họ, cho phép đánh cắp tiền điện tử nếu thiết bị của người dùng vẫn chưa được vá.

Những tiết lộ về lỗ hổng bảo mật trong cộng đồng crypto bắt đầu lan truyền trên mạng xã hội vào thứ 4. Cựu CEO Binance Changpeng Zhao đã lên tiếng cảnh báo trong một dòng tweet và khuyên người dùng Macbook có CPU Intel nên cập nhật càng sớm càng tốt.

Diễn biến này diễn ra sau các báo cáo vào tháng 3 rằng nhiều nhà nghiên cứu bảo mật đã phát hiện lỗ hổng trong các chip thế hệ trước của Apple – dòng M1, M2 và M3 có thể cho phép hacker đánh cắp khóa mật mã.

Kiểu exploit này không phải là mới, tận dụng “prefetching” – quy trình được chính các chip dòng M của Apple sử dụng để tăng tốc tương tác với các thiết bị của công ty bằng cách chuyển dữ liệu từ bộ nhớ chính sang bộ lưu trữ tạm thời để sẵn sàng sử dụng sau. Prefetching có thể bị exploit để lưu trữ dữ liệu hợp lý trong bộ nhớ đệm của bộ xử lý và sau đó truy cập vào bộ nhớ đệm đó để tái tạo khóa mật mã được cho là không thể truy cập được.

Thật không may, ArsTechnica báo cáo đây là vấn đề quan trọng đối với người dùng Apple vì lỗ hổng cấp độ chip không thể giải quyết thông qua bản cập nhật phần mềm.

Có giải pháp thay thế tiềm năng để hạn chế vấn đề, nhưng những giải pháp đó phải đánh đổi hiệu suất để lấy bảo mật.

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Tiktok: https://www.tiktok.com/@tapchibitcoin

Minh Anh

Theo Decrypt

  • Thẻ đính kèm:
  • Apple
Được đề cập trong bài viết
Bình luận
Mới cập nhật

Trong 24 giờ qua, MemeCore (M), World Liberty Financial (WLFI) và Four (FORM) đã nổi lên như những cái tên đáng chú ý trên thị trường tiền điện tử. MemeCore gây ấn tượng mạnh khi dẫn đầu nhóm tăng giá với mức tăng hai chữ số, tiến sát cột mốc... ...

Tháng 9 có thể sẽ tiếp nối xu hướng từ tháng 8, hoặc ngược lại, mở ra một hướng đi hoàn toàn mới cho thị trường. Đối với altcoin, điều mà nhà đầu tư chờ đợi nhất chính là việc hình thành các mức đỉnh lịch sử mới (ATH). Tạp... ...

Dự án DeFi World Liberty Financial, liên quan đến gia đình Trump, đã đưa ra một đề xuất quản trị nhằm triển khai chương trình mua lại và đốt token, sử dụng phí thanh khoản thuộc sở hữu của giao thức. Ban quản trị World Liberty Financial đề xuất sử... ...

Trong bối cảnh Bitcoin (BTC) cùng phần lớn altcoin vẫn loay hoay phòng thủ tại các ngưỡng hỗ trợ then chốt, KuCoin Token (KCS) lại ghi dấu ấn mạnh mẽ với mức tăng tới 41%. Từ mốc 10,4 USD vào ngày 3/8, KCS đã bứt phá lên 14,7 USD ở... ...

Hedera (HBAR) đã trải qua một tháng 8 đầy khó khăn khi áp lực bán chiếm ưu thế. Lượng bán tháo mạnh đã kéo giá giảm và hạn chế mọi nỗ lực phục hồi. Tuy nhiên, dữ liệu lịch sử cho thấy HBAR đôi khi vẫn bật lên sau những... ...

Ethereum (ETH) duy trì giao dịch quanh mốc 4.300 USD vào thứ Hai, sau khi thị trường chứng kiến gần 8 tỷ USD dòng vốn đổ vào. Đáng chú ý, có tới 4 tỷ USD được xoay vòng từ các cá voi Bitcoin, cùng 3,95 tỷ USD rót vào các... ...

Trong vòng 24 giờ qua, Ethena (ENA) đã ghi nhận mức giảm 7,75%, xóa gần một nửa mức tăng 15% mà đồng coin này đạt được trong 30 ngày trước đó. Đáng chú ý, các “Smart Money” – những nhà đầu tư thông minh – lại âm thầm gia tăng... ...

Trong vài tháng gần đây, Shiba Inu (SHIB) gần như không có biến động đáng kể. Trong 3 tháng qua, memecoin này chỉ tăng vỏn vẹn 0,09%, gần như đi ngang trong khi nhiều dự án crypto vốn hóa lớn khác lại bật tăng. Vào thời điểm hiện tại, SHIB... ...

Ethereum Foundation thông báo mạng thử nghiệm Holešky đang bước vào giai đoạn cuối cùng và sẽ chính thức ngừng hoạt động hai tuần sau khi bản nâng cấp Fusaka hoàn tất. Theo Foundation, sự hỗ trợ từ các nhóm phát triển client, nhóm thử nghiệm và nhà cung cấp... ...

Một thực thể liên quan đến gia đình Tổng thống Mỹ Donald Trump hiện đang nắm giữ lượng token quản trị trị giá khoảng 5 tỷ USD của World Liberty Financial (WLFI) sau đợt mở khóa lớn vào ngày thứ Hai. Theo thông tin trên website của World Liberty Financial,... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode