Xâm nhập hệ thống bảo mật của Macbook – Có thể không?

Từ trước đến nay, hãng Apple vẫn luôn tự hào về khả năng bảo mật không ai có thể xâm phạm của hệ điều hành Macbook. Tuy nhiên, một phát hiện gần đây khiến cả thế giới phải ngã ngửa khi có một loại sâu máy tính có thể tấn công và lây nhiễm mà không thể bị phát hiện trên các máy Macbook ngay cả khi thông qua thiết bị mạng không dây.

Xâm nhập hệ thống bảo mật của Macbook – Có thể không?
Apple vẫn tự tin vào khả năng bảo mật hoàn hảo của mình

Loại sâu đặc biệt này được tạo ra bởi hai nhà nghiên cứu phần mềm Hudson và cộng sự của mình Xeno Kovah – đồng sở hữu của công ty tư vấn bảo mật LegbaCore.

Loại sâu máy tính này có tên gọi là Thunderstrike 2, một ứng dụng mã độc rất khó có thể phát hiện ra bởi nó không bao giờ đụng tới file hệ thống hay các thành phần khác của hệ điều hành và do đó các phần mềm bảo mật quét mã độc cũng không thể tìm thấy nó.

Một cách rất tự nhiên, loại mã độc này được lây nhiễm thông qua một đường link trên email. Và ngay khi bạn click vào đường link đó, nó sẽ bắt đầu cài mã độc vào máy tính của bạn rồi lây lan cho các thiết bị khác có kết nối với máy tính. Quá trình lây lan này cũng rất khó để phát hiện ra.

Xâm nhập hệ thống bảo mật của Macbook – Có thể không?
Cho tới khi Thunderstrike 2 xuất hiện

Loại sâu mã độc này được  tạo ra khi các nhà nghiên cứu phát hiện ra 5 lỗ hổng bảo mật trong hệ điều hành Mac OS của Apple và lợi dụng những lỗ hổng bảo mật này, các mã độc mới có thể tấn công và lây lan bên trong các thiết bị.

Và ngay khi thông tin này được công bố, Apple đã tung ra các bản vá bảo mật tuy nhiên vẫn còn tồn tại 3 lỗi chưa được khắc phục.

Việc tạo nên loại sâu máy tính đặc biệt này khiến hai cái tên Hudson và Xeno Kovah được nhắc tới khá nhiều trong cộng đồng hacker thế giới. Và những thông tin cụ thể về quá trình nghiên cứu sẽ được hai nhân vật này tiết lộ trong sự kiện BlackHat.

Nhưng cũng thực may mắn khi nghiên cứu này được công bố. Điều đó giúp Apple phát hiện ra được những lỗ hổng bảo mật trong hệ điều hành Macbook và tìm kiếm cách khắc phục kịp thời.