Apple thậm chí còn chú ý đến bảo mật macOS nhiều hơn?

Jan 10, 2026
Quyền riêng tư và Bảo mật
NỘI DUNG KHÔNG ĐƯỢC CHỨNG MINH

Một lỗ hổng bảo mật mới của Mac cho phép bạn nhập theo đúng nghĩa đen bất kỳ tên người dùng và mật khẩu nào để mở khóa bảng điều khiển Mac App Store trong Tùy chọn hệ thống. Thực tế mà nói thì có lẽ không phải là vấn đề lớn — bảng điều khiển được mở khóa theo mặc định — nhưng thực tế là vấn đề này tồn tại là một lời nhắc nhở đáng lo ngại rằng Apple đang không ưu tiên bảo mật như họ đã từng làm.

LIÊN QUAN: Lỗi macOS lớn cho phép đăng nhập gốc mà không cần mật khẩu. Đây là cách khắc phục

Tôi hiểu rồi: các nhà báo công nghệ có xu hướng mất trí khi nói đến Apple. Một lỗ hổng nhỏ nhất được thổi phồng vượt quá sự tin tưởng, được đặt một cái tên kết thúc bằng "gate", và sau đó bị lãng quên trong vòng một tháng. Tại thời điểm này, đó là một chu kỳ đều đặn và khiến người đọc khó nhận ra các vấn đề thực tế.

Một chút về lịch sử

Vì vậy, hãy nhanh chóng xem xét. Trở lại vào tháng 11 năm 2017, một lỗi macOS cho phép bất kỳ ai tạo một tài khoản gốc mà không cần mật khẩu trong Tùy chọn Hệ thống chỉ cần gõ “root” làm tên người dùng và tạo bất kỳ mật khẩu nào theo đúng nghĩa đen. Thay vì từ chối bạn truy cập, giống như một hệ thống được thiết kế tốt, macOS High Sierra sẽ chỉ tạo một tài khoản gốc sử dụng bất kỳ mật khẩu nào bạn đã nhập.

Ngoài việc tâm trí tê liệt bất an, đây là hành vi kỳ lạ. Tại sao trên thế giới, việc tạo mật khẩu gốc lại tạo ra một tài khoản gốc hoàn toàn? Điều gì đang xảy ra trong chương trình phụ trợ khiến điều đó trở nên khả thi?

Thật khó để tưởng tượng, đó là lý do tại sao đây không phải là trường hợp các nhà báo công nghệ phóng đại. Nó thực sự, thực sự tồi tệ.

Và việc dọn dẹp sau lỗi đó không giúp bạn tự tin hơn nhiều. Chắc chắn, Apple đã phát hành một bản vá để khắc phục sự cố, nhưng nhiều người dùng đã giới thiệu lại sự cố nếu họ cài đặt bản cập nhật 10.13.1 một tuần tuổi sau khi cài đặt. Chỉ với bản phát hành 10.13.2, sự cố mới được khắc phục hoàn toàn và phải đến tháng 12 năm 2017.

Nhưng ít nhất đó là kết thúc của nó. Đúng?

Vấn đề mới nhất

Không hẳn. Hóa ra có nhiều vấn đề bảo mật khó giải thích hơn trong Tùy chọn hệ thống. Bạn có thể dễ dàng tạo lại cái này trong 10.13.2 nếu bạn muốn chơi cùng ở nhà, vì vậy hãy mở cửa sổ và tham gia với tôi! Mở Tùy chọn hệ thống trong tài khoản Quản trị viên, sau đó truy cập App Store. Bạn sẽ nhận thấy khóa ở dưới cùng bên trái được mở theo mặc định, nghĩa là bạn có thể tự do thay đổi cài đặt.

Tôi không rõ tại sao khóa lại ở đó nếu nó được mở khóa theo mặc định, nhưng bất cứ điều gì. Nhấp vào khóa để “bảo mật” bảng điều khiển này, sau đó nhấp lại vào nó để mở khóa. Đây là mẹo: bạn có thể nhập theo nghĩa đen bất kỳ mật khẩu nào bạn muốn và bảng điều khiển sẽ mở khóa.

Tương tự với tên người dùng: bạn có thể đặt bất kỳ thứ gì bạn muốn vào trường đó và bảng điều khiển sẽ mở khóa. Tôi đã nhập "Harry" làm tên người dùng và "ngu ngốc" làm mật khẩu và nó hoạt động; “Justin” cũng vậy và “thật tuyệt vời”.

Thực tế, đây không phải là vấn đề lớn: một lần nữa, bảng được đề cập không bị khóa theo mặc định và việc mở khóa bảng này sẽ không cấp cho bạn quyền truy cập vào bất kỳ bảng bị khóa nào khác.

Vấn đề là chúng tôi không biết tại sao điều này lại xảy ra và liệu lỗi cho phép nó có thể tồn tại ở nơi khác hay không. Cũng giống như lỗi trước đó, thật đáng ngạc nhiên là không ai gặp phải vấn đề này trong quá trình thử nghiệm và điều đó thực sự khiến bạn tự hỏi liệu mình có thể tin tưởng macOS đến mức nào để giữ cho dữ liệu của bạn bị khóa.

LIÊN QUAN: Các công ty PC đang trở nên chậm chạp với bảo mật

Chúng tôi chắc chắn rằng một bản cập nhật sẽ vá lỗi này, đặc biệt là bây giờ các phương tiện truyền thông đang gây ồn ào. Nhưng trái với những gì bạn có thể nghĩ, tôi không thích làm ầm ĩ. Tôi muốn mọi thứ bị khóa lại. Apple cần đẩy mạnh trò chơi của họ trên mặt trận bảo mật, bởi vì những thứ như thế này khiến họ thậm chí còn không chú ý đến.

Is IOS Security And Privacy A THING Anymore??

How To STOP Apple And MacOS From SPYING On You!

Checklist 065: MacOS Built-in Security

Apple Unfixes The Fix To Their Broken Mac Security

13 - Vladimir Katalov - ICloud Security: What If Someone Gets Your Password?


Quyền riêng tư và Bảo mật - Các bài báo phổ biến nhất

Mọi thứ mới trong bản cập nhật tháng 4 năm 2018 của Windows 10, hiện có sẵn

Quyền riêng tư và Bảo mật Nov 27, 2025

Microsoft đã sẵn sàng phát hành “Bản cập nhật tháng 4 năm 2018” của Windows 10. Ban đầu nó được gọi là “Bản cập nhật dành cho người sáng..


Cách tắt thông báo của Norton và phần mềm đi kèm

Quyền riêng tư và Bảo mật Feb 9, 2026

NỘI DUNG KHÔNG ĐƯỢC CHỨNG MINH Norton , giống như hầu hết các công cụ chống vi-rút khác, khá dễ xâm nhập. Nó cài đặt một thanh cô..


Cách thêm điều khiển Pie vào điện thoại Android của bạn, không cần root

Quyền riêng tư và Bảo mật Oct 10, 2025

NỘI DUNG KHÔNG ĐƯỢC CHỨNG MINH Nếu bạn chưa bao giờ sử dụng điều khiển bánh trên thiết bị Android của mình trước đây, bạn đang bỏ lỡ...


Cách chặn thông báo từ bất kỳ ứng dụng nào trong Android

Quyền riêng tư và Bảo mật Jul 5, 2025

Hệ thống thông báo của Android dễ dàng là một trong những tính năng mạnh mẽ nhất của nó. Nhưng với sức mạnh to lớn đi kèm với trách nhiệm ..


Heartbleed Giải thích: Tại sao bạn cần phải thay đổi mật khẩu của mình ngay bây giờ

Quyền riêng tư và Bảo mật Sep 21, 2025

NỘI DUNG KHÔNG ĐƯỢC CHỨNG MINH Lần cuối chúng tôi đã cảnh báo bạn về một vi phạm an ninh lớn là khi cơ sở dữ liệu mật khẩu..


Cách cài đặt và chuyển ứng dụng Android sang thẻ SD

Quyền riêng tư và Bảo mật Jul 2, 2025

Nếu bạn có điện thoại hoặc máy tính bảng Android có dung lượng lưu trữ nhỏ, bạn có thể tiếp tục gỡ cài đặt ứng dụng để nhường chỗ..


6 Mẹo nâng cao để bảo mật các ứng dụng trên PC của bạn với EMET

Quyền riêng tư và Bảo mật Jun 17, 2025

NỘI DUNG KHÔNG ĐƯỢC CHỨNG MINH Các Bộ công cụ Trải nghiệm Giảm nhẹ Nâng cao là bí mật bảo mật được giữ kín tốt nhất của..


Hướng dẫn cho người mới bắt đầu về Pidgin, Ứng dụng nhắn tin đa năng

Quyền riêng tư và Bảo mật Dec 23, 2025

NỘI DUNG KHÔNG ĐƯỢC CHỨNG MINH Nếu bạn thấy việc trò chuyện với nhiều ứng dụng khách trò chuyện rắc rối, thì Pidgin là công cụ dành cho b..


Thể loại