Đóng quảng cáo

Apple có thể ăn mừng việc máy Mac của họ đang có doanh số bán hàng tốt như thế nào. Nhưng đó không còn là chiến thắng dành cho chính khách hàng nữa. Máy tính Apple càng phổ biến thì càng có nhiều khả năng bị tin tặc chú ý. 

Cụ thể hơn, thị trường máy tính đã tăng trưởng tương đối nhỏ 1,5% vào năm ngoái. Nhưng chỉ trong quý 1 năm 2024, Apple đã tăng trưởng 14,6%. Lenovo dẫn đầu thị trường toàn cầu với 23% thị phần, thứ hai là HP với 20,1% thị phần, thứ ba là Dell với 15,5% thị phần. Apple đứng thứ tư với 8,1% thị phần. 

Sự nổi tiếng ngày càng tăng không nhất thiết phải là một chiến thắng 

Do đó, 8,1% thị trường không chỉ thuộc về máy tính Mac mà còn thuộc về nền tảng macOS. Phần còn lại áp đảo thuộc về nền tảng Windows, mặc dù đúng là chúng ta có các hệ điều hành khác (Linux) ở đây, nhưng có lẽ chúng sẽ không chiếm quá XNUMX% thị trường. Vì vậy, nó vẫn là một ưu thế tương đối lớn của hệ điều hành Microsoft, tuy nhiên, Apple và các máy Mac chạy macOS của họ đang phát triển và do đó có thể bắt đầu trở thành mục tiêu thú vị của tin tặc. 

Cho đến nay họ chủ yếu nhắm vào Windows, vì tại sao phải đối phó với thứ chỉ chiếm một tỷ lệ nhỏ trên thị trường. Nhưng điều đó đang dần thay đổi. Danh tiếng của máy Mac về khả năng bảo mật mạnh mẽ cũng là một sức hút tiếp thị lớn đối với Apple. Nhưng không chỉ khách hàng cá nhân mà cả các công ty cũng ngày càng chuyển sang nền tảng macOS thường xuyên hơn, điều này khiến Mac trở thành điểm hấp dẫn cho tin tặc có khả năng tấn công. 

Kiến trúc bảo mật macOS bao gồm Sự đồng ý và kiểm soát minh bạch (TCC), nhằm mục đích bảo vệ quyền riêng tư của người dùng bằng cách kiểm soát các quyền của ứng dụng. Tuy nhiên, những phát hiện gần đây của Interpres Security cho thấy TCC có thể bị thao túng để khiến máy Mac dễ bị tấn công. TCC đã có những sai sót trong quá khứ, bao gồm khả năng sửa đổi trực tiếp cơ sở dữ liệu của mình, điều này có thể khai thác những điểm yếu trong việc bảo vệ tính toàn vẹn của hệ thống. Ví dụ: trong các phiên bản trước, tin tặc có thể có được quyền bí mật bằng cách truy cập và sửa đổi tệp TCC.db. 

Do đó, Apple đã giới thiệu Bảo vệ toàn vẹn hệ thống (SIP) để chống lại các cuộc tấn công như vậy, đã có trong macOS Sierra, nhưng SIP cũng bị bỏ qua. Ví dụ: Microsoft đã phát hiện ra một lỗ hổng macOS vào năm 2023 có thể vượt qua hoàn toàn các biện pháp bảo vệ tính toàn vẹn của hệ thống. Tất nhiên, Apple đã sửa lỗi này bằng bản cập nhật bảo mật. Sau đó, có Finder, theo mặc định có quyền truy cập vào toàn bộ ổ đĩa mà không xuất hiện trong các quyền Bảo mật và Quyền riêng tư, đồng thời vẫn bị ẩn khỏi người dùng bằng cách nào đó. Ví dụ: một hacker có thể sử dụng nó để truy cập Terminal. 

Vì vậy, đúng vậy, máy Mac được bảo mật tốt và vẫn chiếm tỷ lệ tương đối nhỏ trên thị trường, nhưng mặt khác, việc tin tặc sẽ bỏ qua chúng có thể không còn hoàn toàn đúng nữa. Nếu chúng tiếp tục phát triển, về mặt logic, chúng sẽ ngày càng trở nên thú vị hơn cho một cuộc tấn công có chủ đích. 

.