Apple thừa nhận lỗ hổng bảo mật khiến người dùng crypto bị lộ thông tin – Đây là điều bạn cần làm

Updated: 23/11/2024 at 6:25

Vào thứ 2, Apple xác nhận các thiết bị của hãng đang đối mặt với nguy cơ bị exploit (tấn công khai thác) để thực thi mã độc từ xa thông qua JavaScript trên nền tảng web, mở ra một vectơ tấn công có thể khiến nạn nhân cả tin mất tiền điện tử.

Theo báo cáo bảo mật gần đây của Apple, người dùng phải sử dụng phiên bản mới nhất của phần mềm JavaScriptCore và WebKit để vá lỗ hổng.

Lỗi này được các nhà nghiên cứu tại nhóm phân tích mối đe dọa của Google phát hiện, cho phép “xử lý nội dung web được tạo ra một cách độc hại”, có thể dẫn đến “cuộc tấn công cross-site scripting (XSS)”.

Đáng báo động hơn, Apple cũng thừa nhận họ “biết về một báo cáo rằng vấn đề này có thể đã bị exploit tích cực trên các hệ thống Mac chạy bằng bộ xử lý Intel”.

Apple cũng đã phát hành báo cáo bảo mật tương tự cho người dùng iPhone và iPad. Theo thông báo, lỗ hổng JavaScriptCore cho phép “xử lý nội dung web được tạo ra một cách độc hại có thể dẫn đến thực thi code tùy ý”.

Nói cách khác, Apple đã phát hiện lỗ hổng bảo mật cho phép hacker kiểm soát iPhone hoặc iPad của người dùng nếu họ truy cập vào một trang web độc hại. Theo Apple, bản cập nhật sẽ giải quyết được vấn đề này.

Jeremiah O’Connor, CTO và đồng sáng lập công ty an ninh mạng tiền điện tử Trugard, nói rằng “kẻ tấn công có thể truy cập dữ liệu nhạy cảm như khóa riêng tư hoặc mật khẩu” được lưu trữ trong trình duyệt của họ, cho phép đánh cắp tiền điện tử nếu thiết bị của người dùng vẫn chưa được vá.

Những tiết lộ về lỗ hổng bảo mật trong cộng đồng crypto bắt đầu lan truyền trên mạng xã hội vào thứ 4. Cựu CEO Binance Changpeng Zhao đã lên tiếng cảnh báo trong một dòng tweet và khuyên người dùng Macbook có CPU Intel nên cập nhật càng sớm càng tốt.

Diễn biến này diễn ra sau các báo cáo vào tháng 3 rằng nhiều nhà nghiên cứu bảo mật đã phát hiện lỗ hổng trong các chip thế hệ trước của Apple – dòng M1, M2 và M3 có thể cho phép hacker đánh cắp khóa mật mã.

Kiểu exploit này không phải là mới, tận dụng “prefetching” – quy trình được chính các chip dòng M của Apple sử dụng để tăng tốc tương tác với các thiết bị của công ty bằng cách chuyển dữ liệu từ bộ nhớ chính sang bộ lưu trữ tạm thời để sẵn sàng sử dụng sau. Prefetching có thể bị exploit để lưu trữ dữ liệu hợp lý trong bộ nhớ đệm của bộ xử lý và sau đó truy cập vào bộ nhớ đệm đó để tái tạo khóa mật mã được cho là không thể truy cập được.

Thật không may, ArsTechnica báo cáo đây là vấn đề quan trọng đối với người dùng Apple vì lỗ hổng cấp độ chip không thể giải quyết thông qua bản cập nhật phần mềm.

Có giải pháp thay thế tiềm năng để hạn chế vấn đề, nhưng những giải pháp đó phải đánh đổi hiệu suất để lấy bảo mật.

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Tiktok: https://www.tiktok.com/@tapchibitcoin

Minh Anh

Theo Decrypt

  • Thẻ đính kèm:
  • Apple
Được đề cập trong bài viết
Bình luận
Mới cập nhật

Bonk (BONK), memecoin trên nền tảng Solana, đã trở lại tâm điểm chú ý sau khi tăng hơn 7% vào hôm qua. Trong khi giá bật tăng, dữ liệu on-chain tiết lộ các cá voi và trader giao ngay có thể đang thúc đẩy sự thay đổi lớn hơn. Trong... ...

Các nhà nghiên cứu từng cho rằng máy tính lượng tử sẽ chưa thể đe dọa đến hệ thống bảo mật của Bitcoin trong tương lai gần. Tuy nhiên, IBM vừa công bố một dự án có thể rút ngắn đáng kể mốc thời gian đó: chiếc máy tính lượng... ...

Maker (MKR) vừa có màn bứt phá ngoạn mục với mức tăng 17% chỉ trong vòng 24 giờ, nhanh chóng trở thành một trong những tiền điện tử có hiệu suất tốt nhất trên thị trường trong ngắn hạn. Tuy nhiên, động lực chính đứng sau đà tăng mạnh này... ...

Thị trường tiền điện tử đang có dấu hiệu phục hồi nhẹ, song điểm nhấn lần này lại thuộc về các altcoin – chứ không phải Bitcoin (BTC). Chính sự dẫn dắt của nhóm altcoin này đã làm dấy lên lo ngại về khả năng xảy ra một đợt bán... ...

Trong tuần qua, Hyperliquid (HYPE) đã ghi nhận hiệu suất ấn tượng trên biểu đồ giá. Sau khi giữ vững hỗ trợ tại mức 33 đô la, altcoin này đã tăng mạnh và thiết lập mức cao nhất mọi thời đại (ATH) mới tại 43,9 đô la chỉ ba ngày... ...

Một cuộc điều tra của Reuters phối hợp với hai công ty phân tích blockchain là Global Ledger và Recoveris đã tiết lộ rằng các cơ quan tình báo Nga đang sử dụng Bitcoin để trả công cho những gián điệp tuổi vị thành niên và thiếu kinh nghiệm. Trường... ...

Sui Network (SUI) tiếp tục khẳng định vị thế dẫn đầu trong nhóm altcoin kể từ đợt bứt phá mạnh mẽ bắt đầu từ cuối năm 2023 và kéo dài đến năm 2025. Dù đà tăng giá trong năm nay đã chững lại so với giai đoạn trước, hoạt động... ...

Theo Hunter Horsley – CEO của công ty đầu tư tài sản số Bitwise, tổng quy mô thị trường mà Bitcoin có thể tiếp cận không chỉ dừng lại ở vàng với giá trị 16 nghìn tỷ đô la, mà còn bao gồm cả thị trường trái phiếu chính phủ... ...

CEO Circle Jeremy Allaire cho rằng stablecoin có thể là hình thức tiền tệ hữu dụng nhất từng được tạo ra, nhưng ngành này vẫn chưa đạt đến “khoảnh khắc iPhone”. Khi điều đó xảy ra, các nhà phát triển sẽ mở khóa đồng USD kỹ thuật số có thể... ...

Trong một thời gian dài, các thành viên trong cộng đồng tiền điện tử, đặc biệt là những người đã tham gia vào những ngày đầu khi MetaMask là ví duy nhất khả thi để truy cập các dịch vụ Ethereum, đã mong đợi một đợt airdrop từ công ty.... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode