Moore tiết lộ mã tấn công lỗi Apple Wi-Fi mới

Chuyên gia nghiên cứu bảo mật H.D.Moore tuyên bố đoạn mã mà ông mới công bố có khả năng tấn công một lỗi bảo mật mới trong phần mềm trình điều khiển thiết bị không dây Apple AirPort.

Các phiên bản trình điều khiển AirPort đi kèm với card mạng không dây trong các sản phẩm iMacs và PowerBooks được bán ra trong khoảng thời gian từ năm 1999 đến 2003 đều mắc lỗi bảo mật nói trên.

H.D.Moore cho biết lỗi bảo mật mới được phát hiện có thể được khai thác bằng cách gửi đi những gói dữ liệu độc qua kết nối mạng không dây và gây ra một lỗi tràn bộ nhớ đệm và cho phép tin tặc chiếm quyền điểu khiển hệ thống mắc lỗi.

Tuy nhiên, chuyên gia nghiên cứu bảo mật này khẳng định để tiến hành một vụ tấn công như thế không hoàn toàn là một chuyện dễ dàng. Điều kiện cần thiết là kẻ tấn công và hệ thống mắc lỗi phải cùng nằm trên một mạng không dây. Cho dù thế thì để đoạt được quyền điều khiển hệ thống mắc lỗi đó cũng không hề dễ dàng. Ngay cả Moore cũng chưa làm được điều đó.

Cho dù rất khó lợi dụng lỗi bảo mật trong phần mềm AirPort để tổ chức một vụ tấn công thực thi mã độc từ xa nhưng khả năng lợi dụng tấn công là hoàn toàn có thể. Đó sẽ chỉ là vấn đề thời gian và hướng đi mà thôi. Đoạn mã mà tôi mới công bố có đầy đủ khả năng để tạo ra một lỗi tràn bộ nhớ đệm gây trục trặc cho nhân điều khiển và buộc người dùng phải khởi động lại hệ thống,” chuyên gia Moore cho biết.

Người phát ngôn của Apple, ông Lynn Fox, cho biết hiện hãng của ông đang tiến hành nghiên cứu thêm về lỗi bảo mật trong AirPort. “Tuy nhiên, lỗi bảo mật này chỉ ảnh hưởng đến một số ít sản phẩm tích hợp AirPort phiên bản cũ trước đây. Còn các sản phẩm tích hợp AirPort Extreme không bị mắc lỗi này”.

Lỗi bảo mật mới được chuyên gia Moore công bố có thể xem là tương đối giống với lỗi bảo mật đã được hai chuyên gia nghiên cứu bảo mật khác tiết lộ tại Hội nghị Black Hat vừa qua. Lỗi bảo mật này cũng cho phép kẻ tấn công có thể đoạt toàn bộ quyền kiểm soát hệ thống mắc lỗi bằng cách gửi những gói dữ liệu độc qua mạng không dây.

“Tháng của những lỗi nhân” (month of kernel bugs)

Song song với việc công bố đoạn mã tấn công lỗi bảo mật mới trong các sản phẩm Apple, H.D.Moore cũng chính thức khởi động luôn một “tháng của những lỗi nhân”. Trong khoảng thời gian này, mỗi ngày Moore sẽ công bố những lỗi bảo mật mới các các loại phần mềm.

Trước đây, chuyên gia Moore cũng đã tổ chức một sự kiện tương tự - “Tháng của những lỗi trình duyệt”. Trong suốt khoảng thời gian này đã có hàng loạt các lỗi bảo mật trong các loại trình duyệt được Moore tiết lộ.

Đoạn mã vừa được Moore công bố đã được bổ sung vào gói Metasploit Framework 3.0 – phiên bản mới nhất bộ công cụ bảo mật. Đây là các sản phẩm thường được các chuyên gia nghiên cứu bảo mật sử dụng để kiểm tra tính an toàn của các hệ thống.

Hoàng Dũng

Từ khóa liên quan:
TIN CŨ HƠN
Những điều cần biết về pin lithium-ion và cách tránh chai pin

Những điều cần biết về pin lithium-ion và cách tránh chai pin

Đây là những phương pháp chống chai pin có cơ sở khoa học dựa trên đặc tính của pin lithium-ion.

Đăng ngày: 04/08/2025
20 trang web kỳ quặc trên thế giới

20 trang web kỳ quặc trên thế giới

Bạn sẽ không bao giờ biết tới những trang web kỳ quặc này cho đến khi..... bạn thực sự cần chúng.

Đăng ngày: 16/06/2025
Top 12 cách làm tăng tín hiệu sóng phát Wifi tốt nhất

Top 12 cách làm tăng tín hiệu sóng phát Wifi tốt nhất

Việc truy cập internet sẽ bị gián đoạn nếu tín hiệu sóng Wifi không tốt. Tình trạng đó sẽ được khắc phục bằng một số cách làm tăng tín hiệu sóng phát Wifi.

Đăng ngày: 25/05/2020
8 cách tản nhiệt laptop đơn giản, hiệu quả không hại máy

8 cách tản nhiệt laptop đơn giản, hiệu quả không hại máy

Thời tiết mùa hè khiến laptop nhanh chóng bị nóng khi hoạt động quá nhiều. Áp dụng các cách tản nhiệt cho laptop trong quá trình sử dụng sẽ giúp tránh hiện tượng bị hỏng chip, hỏng CPU và tăng tuổi thọ cho máy.

Đăng ngày: 18/05/2020
Những con virus máy tính nguy hiểm nhất thời đại

Những con virus máy tính nguy hiểm nhất thời đại

Đã 20 năm trôi qua kể từ ngày virus máy tính đầu tiên xuất hiện, đã có nhiều virus mới ra đời nhưng điển hình trong số này chỉ có 10 loại virus nguy hiểm nhất và gây ra thiệt hại ở mức cao nhất.

Đăng ngày: 17/01/2019
Các thanh công cụ của PowerPoint

Các thanh công cụ của PowerPoint

Cho dù nhiều phiên bản gần đây của PowerPoint trông hoàn toàn khác với các phiên bản trước, nhưng các lệnh và hàm mà bạn đã quen thuộc vẫn còn ở đây.

Đăng ngày: 06/11/2017
Hướng dẫn sử dụng máy tính để thực hiện nhiệm vụ in và scan

Hướng dẫn sử dụng máy tính để thực hiện nhiệm vụ in và scan

Trong nhiều trường hợp, máy tính và Internet có thể giảm được số lượng lớn giấy tờ mà chúng ta cần phải sử dụng.

Đăng ngày: 25/10/2017
Khoa Học News