Ngoại Hạng Anh

'Click vô hình'

字号+ 作者:NEWS 来源:Ngoại Hạng Anh 2025-03-28 10:36:57 我要评论(0)

Một trong những cách các nhà phát triển hệ điều hành cố gắng bảo vệ các bí mật trong máy tính là nhắvong loai world cup 2026vong loai world cup 2026、、

Một trong những cách các nhà phát triển hệ điều hành cố gắng bảo vệ các bí mật trong máy tính là nhắc nhở người dùng,ôhìvong loai world cup 2026 ngay trên bàn phím. Bằng cách cho người dùng lựa chọn giữa "cho phép" và "từ chối" khi một chương trình nào đó muốn truy cập vào các dữ liệu hoặc chức năng nhạy cảm, hệ điều hành có thể tạo ra một chốt chặn để ngăn các malware trong khi vẫn cho phép các ứng dụng hợp lệ đi qua.

Nhưng cựu nhân viên NSA và hacker trên MacOS, Patrick Wardle đã dành ra cả năm ngoái để khám phá một vấn đề rắc rối: Nếu một malware có thể tiếp cận và click vào nút "cho phép" giống như con người thì điều gì sẽ xảy ra?

Tại hội nghị hacker DefCon vào Chủ nhật vừa qua ở Las Vegas, Wardle dự định trình diễn một loạt các cuộc tấn công tự động nhắm các phiên bản MacOS được phát hành từ 2017 cho đến nay. Các cuộc tấn công này có thể tạo ra các cú click chuột giả nhằm giúp malware vượt qua lời nhắc cho phép trên thiết bị.

Kết quả của điều này là malware đó, khi lọt được vào trong máy tính, có thể vượt qua các lớp bảo mật để truy cập vào những dữ liệu nhạy cảm như vị trí người dùng, ăn trộm danh sách liên lạc, hoặc thậm chí chui vào nhân kernel, phần lõi sâu nhất của hệ điều hành, để kiểm soát hoàn toàn máy tính.

"Giao diện người dùng là điểm duy nhất gây ra thất bại." Wardle, hiện là nhà nghiên cứu bảo mật cho Digita Security cho biết. "Nếu bạn có cách để giả mạo tương tác với những cảnh báo này, bạn sẽ có một phương pháp mạnh mẽ và tự nhiên để vượt qua được tất cả các cơ chế bảo mật."

Một điều cần lưu ý rằng, các cuộc tấn công của Wardle không cho biết cách thức để đưa malware này vào máy tính, chúng chỉ cho thấy cách malware này vượt qua các lớp bảo mật trên một máy tính đã bị nhiễm malware. Nhưng Wardle cho rằng, chúng có thể là các công cụ mạnh mẽ để những kẻ tấn công tinh vi âm thầm ăn trộm nhiều thông tin hơn, hoặc giành quyền kiểm soát hoàn toàn máy tính đã bị xâm nhập.

Những cú click chuột vô hình

MacOS có một tính năng cho phép một số chương trình, như AppleScript, tạo ra "các cú click giả" – các click chuột do máy tính, chứ không phải tay người tạo ra – giúp thực thi các công cụ tự động hóa và là công cụ hữu ích cho người khuyết tật. Tuy nhiên, nó được lập trình để chặn click vào nút "cho phép" trên một số lời nhắc nhạy cảm.

Nhưng Wardle đã rất ngạc nhiên khi phát hiện ra rằng MacOS không chặn tính năng này đối với những lời nhắc cho những việc như trích xuất danh sách liên lạc người dùng, truy cập ứng dụng lịch, hay đọc kinh độ và vĩ độ của máy tính, xác định qua mạng lưới Wi-Fi. Đoạn code độc hại thử nghiệm của anh có thể click qua các lời nhắc một cách dễ dàng như con người.

Trước đó, Wardle còn phát hiện ra rằng, malware cũng có thể sử dụng một tính năng ẩn trên MacOS có tên gọi "phím bấm chuột" (mouse key) – cho phép người dùng thao tác con trỏ chuột bằng bàn phím – để thực hiện các cú click giả nhằm vượt qua những lời nhắc bảo mật.

Tại hội nghị SyScan vào cuối tháng Ba vừa qua ở Singapore, Wardle còn cho thấy Apple không chặn chức năng này khi nó được điều khiển để click vào lời nhắc "cho phép" khi truy cập vào các dữ liệu nhạy cảm như keychain của MacOS chứa mật khẩu người dùng, và cài đặt các phần mở rộng trong kernel hệ điều hành, để có thể thêm code vào phần mạnh mẽ nhất trong MacOS.

Sau đó Apple đã vá lại cách thức hack của Wardle. Nhưng khi anh tiến hành thử nghiệm bản vá đó, anh lại phát hiện ra một lỗi còn lạ hơn. Cú click giả bao gồm cả câu lệnh "xuống" và "lên", tương đương với click chuột và sau đó thả ra. Nhưng khi Wardle vô tình copy paste nhầm một dòng  code, nó sẽ thực hiện hai lệnh "xuống" "xuống".

Và khi anh chạy đoạn code đó, hệ điều hành sẽ dịch câu lệnh "xuống" thứ hai thành "lên". Vì vậy, cú click chuột "xuống-xuống" này đã không bị chặn khi click vào lời nhắc "cho phép" để cài đặt phần mở rộng của nhân kernel.

Sự thờ ơ của Apple

Wardle thừa nhận rằng, mình đã không thông báo cho Apple các chi tiết về nghiên cứu của mình trước hội nghị DefCon. Nhưng anh cũng cho rằng, sau khi nhận được cảnh báo của anh, nhẽ ra công ty không nên để lại các lỗ hổng ngớ ngẩn, và có thể khai thác như vậy. "Tôi đã báo cáo về hàng tấn lỗi cho họ, và dường như không có thay đổi đáng kể nào diễn ra cả." Wardle cho biết. "Vậy hãy thử cách khác."

Tất nhiên, việc click chuột giả này vẫn sẽ hiện ra cho người dùng, do vậy nạn nhân có thể phát hiện ra sự hiện diện của malware trong máy tính. Nhưng Wardle chỉ ra rằng, malware có thể đợi các dấu hiệu của việc người dùng rời khỏi máy tính, sau đó mới kích hoạt và click giả để vượt qua các lời nhắc trong MacOS. Nó thậm chí còn có thể làm mờ màn hình trong những khoảnh khắc đó, để lời nhắc không hiện ra dưới mắt người dùng.

Dù các cuộc tấn công click giả này không mang lại việc truy cập ngay lập tức vào một máy Mac, nhưng với một số hacker, chúng lại là công cụ nguy hiểm.

Hơn nữa, Wardle cho rằng, sự cố này lặp lại vấn đề về khả năng bảo mật của Apple đối với MacOS, từ lỗ hổng cho phép bất kỳ ai giành quyền truy cập ưu tiên chỉ bằng cách gõ chữ "root" vào phần username, cho đến việc phần mềm file hệ thống của Apple tiết lộ mật khẩu người dùng khi ai đó yêu cầu gợi ý mật khẩu.

"Chúng ta đang thấy các lỗ hổng thực sự đang bị đánh giá thấp vẫn tiếp tục hiện ra." Wardle cho biết. "Lỗ hổng này dù rất đáng xấu hổ, nhưng nó cũng rất mạnh mẽ. Nó có thể lầm tôi vừa cười vừa khóc cùng lúc."

Theo GenK

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
网友点评
精彩导读
 {keywords}

Trước hết, vào ngày 13/8/1521, quân đội Tây Ban Nha tiêu diệt đế chế Aztec, đổi tên thủ đô Tenochtitlán của đế chế suy vong thành Mexico City.

Ngày 13/9/1940, 5 quả bom của phát xít Đức rơi trúng cung điện Buckingham và phá hủy nhà thờ trong cung điện. Những quả bom được ném trong chiến dịch không kích mang tên "Blitz" của trùm phát xít Adolf Hitler.

Ngày 13/6/1952, thống đốc bang Massachusetts, ông Kyle McArthur, cấm tất cả ô tô cá nhân lưu thông trong thứ Sáu ngày 13/6/1952. Lệnh cấm của thống đốc buộc người dân phải đổ xô tới các phương tiện giao thông công cộng. Hậu quả là 9 chiếc xe buýt đâm vào nhau ở thành phố Boston. Tất cả xe buýt gặp nạn đều quá tải vì chở nhiều hành khách.

Ngày 13/7/1956, Mỹ và Anh bác bỏ đề nghị của Ấn Độ và Nam Tư về việc ngừng thử bom khinh khí trong khí quyển.

Vào 13h13 ngày 11/4/1970 con tàu Apollo 13 được phóng để thực hiện sứ mệnh đổ bộ lên Mặt Trăng lần thứ ba. Tổng của hai số cuối trong ngày, tháng, năm khởi hành của nó (4-11-70) là 13 (4+1+1+7+0 = 13). Tàu hứng chịu một vụ nổ vào ngày 13/4/1970 (không phải thứ Sáu) và phi hành đoàn buộc phải quay trở về Trái Đất.

Ngày 13/11/1970, một cơn bão lớn tại Nam Á giết chết khoảng 300.000 người ở Chittagong, Bangladesh. Những trận lũ lụt do bão gây nên cũng khiến khoảng một triệu người ở vùng châu thổ sông Hằng mất mạng.

Và vào ngày 13/1/1989,  virus mang tên "Thứ Sáu ngày 13" tấn công vài trăm máy tính của hãng IBM trên lãnh thổ nước Anh, phá hủy các tệp chương trình. Dư luận thế giới bấy giờ hoang mang bởi vào thời điểm đó người ta chưa từng chứng kiến việc virus máy tính tấn công trên diện rộng.

Một số chuyện “hên” vào Thứ 6 ngày 13

Tương tự chuyện “xui”, con số chuyện hên cũng không đếm xuể. Sau đây cũng chỉ là một số ví dụ tượng trưng.

{keywords}

Trong lĩnh vực Thiên văn học, các đêm ngày đẹp, nhật thực - nguyệt thực, xảy ra khá huyền bí trùng vào các thứ 6 ngày 13, từ 13/07/1984, 13/02/1987, 13/03/1998 đến 13/10/2000. Thật trùng hợp, chính đó cũng là các ngày trăng tròn.

Trong đời sống, đối với những người “ghiền” xe, các thứ 6 ngày 13 là dịp may mắn trong năm. Quả vậy, kể từ năm 1981, hàng năm, những tín đồ đam mê xe máy lại chọn một ngày thứ 6 ngày 13 để tổ chức họp mặt tại cảng Dover, Ontario, Canada. Ban đầu, sự kiện chỉ thu hút có 25 người tham dự, nhưng từ 13/08/2004 đến nay, con số ấy đã lên tới hơn 100.000 người.

Còn sau đây là các hiện tượng trong lĩnh vực nghệ thuật. Chẳng hạn, những thứ 6 ngày 13 luôn được chọn là ngày xuất xưởng của những bộ phim bom tấn,  chẳng hạn như tập phim "Harry Potter và Hội Phượng hoàng" đã đươc công chiếu thứ 6 ngày 13/07/2007. Hay như ca sĩ nổi tiếng Rihanna và Chris Brown đều từng định làm pi-a (PR) cho sản phẩm mới của mình vào đúng ngày được cho là “đen đủi nhất” - thứ 6 ngày 13. Ngoài ra, năm 2006, tiểu thuyết gia lừng danh Lemony Snicket cũng đã cho xuất bản tập thứ 13 trong loạt truyện “Những biến cố không may” vào thứ 6 ngày 13/10. Biết đâu chính sự kiêng kị của ngày này đem đến sự tò mò cho khán giả, từ đó tạo ra sức hút lớn cho người nghệ sĩ.

Ví dụ độc đáo khác về chuyện hên xui là hiện tượng sau đây. Tháng 4 năm 2012, chị Carolina Furdui ở Nampa, Mỹ đã trúng giải thưởng xổ số lên tới 250.000USD (khoảng 5,2 tỷ VNĐ) đúng vào thứ 6 ngày 13 định mệnh. Chị tâm sự: “Bình thường chị chỉ mua vé lô tô 1 USD (tương đương 20.800 VNĐ) nhưng đột nhiên hôm ấy chị mua nhiều hơn và đã chiến thắng”!

Có lẽ giờ đây cũng ít người khẳng định rằng thứ 6 ngày 13 là ngày “hên” hay ngày “xui” nữa. Chỉ biết rằng thần may mắn sẽ luôn đồng hành và biến mọi cố gắng của bạn trở thành hiện thực. Sự cố gắng là yếu tố quan trọng nhất.

Minh Trần

XEM THÊM CÁC TIN CÔNG NGHỆ MỚI NHẤT:

Điều gì xảy ra với cơ thể khi bạn ngừng ăn đường?" alt="Thứ 6 ngày 13: “Hên” hay “Xui” ?" width="90" height="59"/>

Thứ 6 ngày 13: “Hên” hay “Xui” ?