Đóng quảng cáo

Lỗ hổng bảo mật được tiết lộ gần đây trong ứng dụng Zoom dường như không phải là lỗ hổng duy nhất. Mặc dù Apple đã phản hồi kịp thời và phát hành bản cập nhật hệ thống im lặng nhưng hai chương trình khác có lỗ hổng tương tự đã xuất hiện ngay lập tức.

Cách tiếp cận của macOS trong việc sử dụng phần cứng với phần mềm luôn là mẫu mực. Đặc biệt là phiên bản mới nhất cố gắng tách biệt các ứng dụng khỏi việc sử dụng các thiết bị ngoại vi như micrô hoặc máy ảnh web một cách kiên quyết. Khi sử dụng phải lịch sự yêu cầu người dùng cấp quyền truy cập. Nhưng ở đây có một trở ngại nhất định, vì quyền truy cập được phép một lần có thể được sử dụng nhiều lần.

Sự cố tương tự cũng xảy ra với ứng dụng Zoom, ứng dụng tập trung vào hội nghị truyền hình. Tuy nhiên, một trong những chuyên gia bảo mật đã nhận thấy lỗ hổng bảo mật và báo cáo với những người sáng tạo và Apple. Cả hai công ty sau đó đã phát hành bản vá thích hợp. Zoom đã phát hành phiên bản vá của ứng dụng và Apple đã phát hành bản cập nhật bảo mật thầm lặng.

Lỗi sử dụng máy chủ web nền để theo dõi người dùng thông qua webcam dường như đã được giải quyết và sẽ không tái diễn. Nhưng đồng nghiệp của người phát hiện ra lỗ hổng ban đầu, Karan Lyons, đã tìm kiếm thêm. Anh ta ngay lập tức tìm thấy hai chương trình khác trong cùng ngành cũng mắc phải lỗ hổng tương tự.

Chúng ta có định dán lên camera như người dùng Windows không?
Có rất nhiều ứng dụng như Zoom, chúng có chung một điểm chung

Các ứng dụng hội nghị truyền hình Ring Central và Zhumu có lẽ không phổ biến ở nước ta, nhưng chúng nằm trong số những ứng dụng phổ biến nhất trên thế giới và hơn 350 công ty dựa vào chúng. Vì vậy, nó thực sự là một mối đe dọa an ninh tốt.

Tuy nhiên, có một kết nối trực tiếp giữa Zoom, Ring Central và Zhumu. Đây được gọi là các ứng dụng "nhãn trắng", trong tiếng Séc, được đổi màu và sửa đổi cho một ứng dụng khách khác. Tuy nhiên, chúng có chung kiến ​​trúc và mã nguồn nên chúng khác nhau chủ yếu ở giao diện người dùng.

Bản cập nhật bảo mật macOS có thể sẽ ngắn gọn cho các bản sao này và các bản sao Zoom khác. Apple có thể sẽ phải phát triển một giải pháp phổ quát để kiểm tra xem các ứng dụng đã cài đặt có chạy nền máy chủ web của riêng chúng hay không.

Điều quan trọng nữa là phải theo dõi xem sau khi gỡ cài đặt phần mềm đó, có còn sót lại tất cả các loại phần mềm còn sót lại hay không, sau đó những kẻ tấn công có thể khai thác. Tệ nhất, con đường phát hành bản vá cho mọi nhánh có thể có của ứng dụng Zoom có ​​thể có nghĩa là Apple sẽ phát hành tới hàng chục bản cập nhật hệ thống tương tự.

Hy vọng rằng chúng ta sẽ không thấy đến lúc, giống như những người dùng máy tính xách tay Windows, chúng ta sẽ dán lên webcam của MacBook và iMac.

Nguồn: 9to5Mac

.