Trang chủ Tạp chí Tin tức Scam -Hack Apple thừa nhận lỗ hổng bảo mật khiến người dùng crypto bị...

Apple thừa nhận lỗ hổng bảo mật khiến người dùng crypto bị lộ thông tin – Đây là điều bạn cần làm

Vào thứ 2, Apple xác nhận các thiết bị của hãng đang đối mặt với nguy cơ bị exploit (tấn công khai thác) để thực thi mã độc từ xa thông qua JavaScript trên nền tảng web, mở ra một vectơ tấn công có thể khiến nạn nhân cả tin mất tiền điện tử.

Theo báo cáo bảo mật gần đây của Apple, người dùng phải sử dụng phiên bản mới nhất của phần mềm JavaScriptCore và WebKit để vá lỗ hổng.

Lỗi này được các nhà nghiên cứu tại nhóm phân tích mối đe dọa của Google phát hiện, cho phép “xử lý nội dung web được tạo ra một cách độc hại”, có thể dẫn đến “cuộc tấn công cross-site scripting (XSS)”.

Đáng báo động hơn, Apple cũng thừa nhận họ “biết về một báo cáo rằng vấn đề này có thể đã bị exploit tích cực trên các hệ thống Mac chạy bằng bộ xử lý Intel”.

Apple cũng đã phát hành báo cáo bảo mật tương tự cho người dùng iPhone và iPad. Theo thông báo, lỗ hổng JavaScriptCore cho phép “xử lý nội dung web được tạo ra một cách độc hại có thể dẫn đến thực thi code tùy ý”.

Nói cách khác, Apple đã phát hiện lỗ hổng bảo mật cho phép hacker kiểm soát iPhone hoặc iPad của người dùng nếu họ truy cập vào một trang web độc hại. Theo Apple, bản cập nhật sẽ giải quyết được vấn đề này.

Jeremiah O’Connor, CTO và đồng sáng lập công ty an ninh mạng tiền điện tử Trugard, nói rằng “kẻ tấn công có thể truy cập dữ liệu nhạy cảm như khóa riêng tư hoặc mật khẩu” được lưu trữ trong trình duyệt của họ, cho phép đánh cắp tiền điện tử nếu thiết bị của người dùng vẫn chưa được vá.

Những tiết lộ về lỗ hổng bảo mật trong cộng đồng crypto bắt đầu lan truyền trên mạng xã hội vào thứ 4. Cựu CEO Binance Changpeng Zhao đã lên tiếng cảnh báo trong một dòng tweet và khuyên người dùng Macbook có CPU Intel nên cập nhật càng sớm càng tốt.

Diễn biến này diễn ra sau các báo cáo vào tháng 3 rằng nhiều nhà nghiên cứu bảo mật đã phát hiện lỗ hổng trong các chip thế hệ trước của Apple – dòng M1, M2 và M3 có thể cho phép hacker đánh cắp khóa mật mã.

Kiểu exploit này không phải là mới, tận dụng “prefetching” – quy trình được chính các chip dòng M của Apple sử dụng để tăng tốc tương tác với các thiết bị của công ty bằng cách chuyển dữ liệu từ bộ nhớ chính sang bộ lưu trữ tạm thời để sẵn sàng sử dụng sau. Prefetching có thể bị exploit để lưu trữ dữ liệu hợp lý trong bộ nhớ đệm của bộ xử lý và sau đó truy cập vào bộ nhớ đệm đó để tái tạo khóa mật mã được cho là không thể truy cập được.

Thật không may, ArsTechnica báo cáo đây là vấn đề quan trọng đối với người dùng Apple vì lỗ hổng cấp độ chip không thể giải quyết thông qua bản cập nhật phần mềm.

Có giải pháp thay thế tiềm năng để hạn chế vấn đề, nhưng những giải pháp đó phải đánh đổi hiệu suất để lấy bảo mật.

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Tiktok: https://www.tiktok.com/@tapchibitcoin

Minh Anh

Theo Decrypt

MỚI CẬP NHẬT

Ethereum sẽ đạt mức đỉnh kỷ lục trong quý 1 năm 2025, các nhà...

Theo các nhà phân tích thị trường, Ethereum có thể vượt qua mức ATH trước đó trong quý đầu tiên của năm 2025. Ether không...

Mục tiêu giá Bitcoin dao động từ 173.000 đô la đến 461.000 đô la...

Bất chấp biến động ngang, giá Bitcoin đã đóng nến hàng ngày ở mức trên 95.000 đô la kể từ ngày 27/11, cho thấy...

Telegram đã xóa 15 triệu nhóm bất hợp pháp nhờ AI

Telegram đã xóa hơn 15 triệu nhóm bất hợp pháp trên nền tảng của mình, nhờ vào việc ứng dụng trí tuệ nhân tạo...

Ethereum hướng tới mốc 4.500 USD – Phân tích nguyên nhân tăng giá hôm nay

Thị trường tiền điện tử vừa chứng kiến sự bứt phá ngoạn mục của đồng Ether, với mức tăng trưởng ấn tượng 11,6% chỉ...

Thái Lan có kế hoạch thử nghiệm thanh toán bằng Bitcoin, nghiên cứu phát...

Ngày 13 tháng 12, Đảng Pheu Thái đã tổ chức một hội thảo nhằm nâng cao năng lực cho các đại biểu quốc hội...

Bitcoin phá vỡ $100K, kéo theo sự bùng nổ của meme coin, Crypto All-Stars...

Việc Bitcoin gần đây vượt mốc 100.000 USD đã thổi bùng lên ngọn lửa quan tâm dành cho các đồng meme coin. Hầu như...

Wall Street Pepe ($WEPE) thu về 10 triệu USD trong 48 giờ. Cơn sốt...

Hãy quên $DOGE và $SHIB đi bởi một cái tên mới trong làng meme coin đang thu hút mọi ánh nhìn là Wall Street...

Tin vắn Crypto 14/12: Bitcoin có thể sớm vượt ngưỡng kháng cự $103.000 cùng...

Từ nhận định Bitcoin có thể sớm vượt ngưỡng kháng cự $103.000 đến Grayscale ra mắt LINK Trust dành cho các nhà đầu tư...

Solana tăng giá: Vượt qua kháng cự 235 USD, SOL sẽ bứt phá?

Tuần vừa qua, giá Solana (SOL) đã phản ánh xu hướng chung của thị trường tiền điện tử, giảm nhẹ 1,3% trong 24 giờ...

Game ‘Tomarket’ chuyển từ TON sang Aptos chỉ một tuần trước khi ra mắt...

Tomarket, một game Telegram phổ biến với hơn 50 triệu người dùng và 6 triệu người dùng hoạt động hàng ngày, vừa thông báo...

Game ‘TapSwap’ sẽ ra mắt token TAPS và airdrop vào tháng 1/ 2025

Game tap-to-earn nổi tiếng trên Telegram, TapSwap, vừa tiết lộ kế hoạch ra mắt token TAPS trên The Open Network (TON) vào nửa cuối...
btc-tang-gia

Bitcoin có thể chạm mốc $160.000 vào năm 2025 nhờ xu thế vĩ mô...

Giá Bitcoin có thể tăng vọt lên $160.000 vào năm 2025 nhờ điều kiện kinh tế vĩ mô cải thiện và chính sách tiền...

[QC] Top 5 sàn giao dịch Crypto P2P uy tín, lợi nhuận tốt nhất

Bitcoin liên tục đạt mức đỉnh mới, thị trường crypto kỳ vọng tăng trưởng mạnh mẽ sau khi cựu Tổng thống Donald Trump...

Cung cầu Bitcoin thay đổi khi nhà đầu tư lâu dài bán ra, ví...

Dữ liệu on-chain chỉ ra sự gia tăng đáng kể trong hoạt động bán ra của các nhà đầu tư nắm giữ Bitcoin lâu...

Phí gas Ethereum trở lại mức cao lịch sử

Ethereum (ETH) đã ghi nhận sự gia tăng đáng kể trong phí giao dịch on-chain, đảo ngược xu hướng giảm kể từ tháng 4...

Sui hợp tác với Ant Digital và Zan để mã hóa tài sản ESG

SUI đã chính thức thông báo hôm nay về việc hợp tác với Ant Digital Technologies và công ty con Zan nhằm mã hóa...