Người dùng Mac OS X bị bản cập nhật HĐH để lộ mật khẩu

MT  | 07/05/2012 03:00 PM

Người dùng OS X Lion phiên bản 10.7.3 và chưa nâng cấp FileVault có nguy cơ bị lộ mật khẩu đăng nhập vào máy.

Phiên bản cập nhật cho HĐH OS X mới đây của Apple chứa một lỗi lập trình nguy hiểm khiến mật khẩu người dùng lưu trữ trong FileVault (công nghệ mã hóa của Apple) bị lộ - một chuyên gia phần mềm cho biết. Theo chuyên gia này thì người dùng OS X Lion phiên bản 10.7.3 hiện đang gặp lỗi nguy hiểm này. Lỗi phần mềm sẽ hiển thị tất cả mật khẩu người dùng đã đăng nhập từ các phiên bản trước cho đến phiên bản 10.7.3 được phát hành vào đầu tháng 2. Tuy nhiên, mật khẩu chỉ bị lộ nếu họ dùng FileVault phiên bản cũ. 

Apple có hai phiên bản FileVault, trong đó phiên bản FileVault 2 ra mắt cùng OS X Lion giúp mã hóa toàn bộ nội dung ổ cứng. Khi người dùng nâng cấp lên Lion nhưng vẫn sử dụng phiên bản đầu tiên của FileVault, thư mục chủ (home folder) sẽ bị thay đổi và có nguy cơ bị lộ mật khẩu. 

Mật khẩu người dùng bị lộ trong phiên bản Lion 10.7.3.

Theo CNET, người dùng sử dụng phiên bản Lion đã nói trên có thể kiểm tra và khắc phục lỗi này bằng cách kiểm tra FileVault (trong tài khoản người dùng, truy cập vào "Security & Privacy"). Nếu có khuyến cáo "You're using an old version of FileVault" (bạn đang sử dụng FileVault phiên bản cũ), bạn vô hiệu hóa (đăng nhập vào tài khoản, vào mục Security và làm theo hướng dẫn để vô hiệu hóa FileVault), hoặc cập nhật lên phiên bản mới cho tính năng này. Sau khi thực hiện nâng cấp FileVault, người dùng nên đổi mật khẩu và xóa lịch sử đăng nhập vào hệ thống để tránh các nguy cơ bị lợi dụng.

Tham khảo: CNet, PCWorld