Chip Apple T2 dính lỗ hổng bảo mật nghiêm trọng

Theo dõi VGT trên

Một nhà nghiên cứu an ninh mạng tuyên bố các thiết bị macOS với bộ xử lý Intel và chip T2 của Apple dễ bị tin tặc tấn công truy cập quyền root.

Chip Apple T2 dính lỗ hổng bảo mật nghiêm trọng - Hình 1

Để khai thác lỗ hổng Apple T2, kẻ gian phải được tiếp cận trực tiếp với thiết bị

Theo AppleInsider, chip T2 hiện diện trong hầu hết thiết bị chạy macOS hiện đại, có khả năng hỗ trợ khởi động lẫn an ninh, cùng với nhiều khả năng khác như xử lý âm thanh. Nhưng nhà nghiên cứu độc lập Niels H. vừa chỉ ra chip T2 đang có một lỗ hổng nghiêm trọng không thể vá.

Niels H. cho biết, chip T2 dựa trên bộ xử lý Apple A10 nên nó dễ bị khai thác lỗ hổng checkm8 tương tự như trên các thiết bị iOS trước đây. Điều này cho phép những kẻ tấn công phá khóa kích hoạt và thực hiện các cuộc tấn công độc hại khác.

Video đang HOT

Thông tin về lỗ hổng được cung cấp cho Niels H. bởi nhà nghiên cứu bảo mật Rick Mark và nhóm checkra1n – vốn là những người đầu tiên phát hiện ra lỗ hổng này. Theo Mark, lỗ hổng checkm8 tồn tại trong quá trình xử lý USB ở chế độ Device Firmware Update (DFU). Thông thường, bộ xử lý mã hóa bảo mật (SEP) của chip T2 sẽ thoát ra bởi một lỗi nghiêm trọng nếu nó phát hiện ra một lệnh gọi giải mã khi ở chế độ DFU.

Đó là một cơ chế bảo mật được đưa vào cả thiết bị Mac và iOS thông qua SEP. Tuy nhiên, việc khai thác có thể được liên kết với lỗ hổng Blackbird SEP do Pangu phát triển nhắm vào cơ chế bảo mật đó.

Một khi kẻ tấn công giành được quyền truy cập vào chip T2, chúng sẽ có toàn quyền truy cập root và đặc quyền thực thi kernel. Mặc dù chúng không thể giải mã các tập tin được bảo vệ bằng mã hóa FileVault 2 nhưng chúng có thể tạo keylogger và đánh cắp mật khẩu vì chip T2 quản lý quyền truy cập bàn phím.

Niels H. cho biết lỗ hổng này ảnh hưởng đến tất cả sản phẩm Mac có chip T2 và bộ xử lý Intel. Vì các thiết bị dựa trên chip của Apple sử dụng một hệ thống khởi động khác nên không rõ liệu chúng có bị ảnh hưởng hay không.

Do bản chất của lỗ hổng bảo mật và các hoạt động khai thác liên quan, cần phải có quyền truy cập trực tiếp để thực hiện các cuộc tấn công. Vì vậy người dùng bình thường có thể tránh bị khai thác bằng cách duy trì bảo vệ thiết bị và không cắm các thiết bị USB-C có xuất xứ chưa được xác minh.

Hacker tuyên bố bẻ được khóa chip bảo mật Apple T2, người dùng Việt nên thận trọng

Các nhà nghiên cứu bảo mật họ có thể bẻ khóa Mac và MacBook dùng chip bảo mật T2 mới nhất của Apple.

Hacker tuyên bố bẻ được khóa chip bảo mật Apple T2, người dùng Việt nên thận trọng - Hình 1

Một số chuyên gia bẻ khóa và bảo mật nổi tiếng xác nhận có thể kết hợp hai cách khai thác lỗ hổng ban đầu phát triển để bẻ khóa iPhone trên Mac và MacBook dùng chip bảo mật Apple T2. Kỹ thuật bẻ khóa này cho phép người dùng/kẻ tấn công chiếm quyền điều khiển toàn bộ thiết bị để thay đổi hành vi của hệ điều hành hoặc bị lợi dụng để thu thập dữ liệu nhạy cảm, mã hóa, thậm chí cấy mã độc.

Chip T2 là con chip đặc biệt được lắp đặt cùng với chip Intel trên các máy tính Apple đời mới, bao gồm iMac, Mac Pro, Mac mini và MacBook. T2 được công bố năm 2017, bắt đầu xuất hiện trên thiết bị Apple bán ra năm 2018. Vai trò của nó như một CPU độc lập. Chúng mặc định phụ trách xử lý âm thanh và các chức năng I/O thấp cấp khác nhau để giúp giảm tải cho CPU chính.

Tuy nhiên, nó cũng phục vụ với tư cách "chip bảo mật" - Secure Enclave Processor (SEP) - xử lý các dữ liệu nhạy cảm như hoạt động mật mã, mật khẩu KeyChain, xác thực TouchID và bộ nhớ mã hóa của thiết bị... Nói cách khác, nó đóng vai trò quan trọng trên mọi desktop gần đây của Apple, làm nền tảng cho hầu hết tính năng bảo mật.

Mùa hè năm nay, các chuyên gia bảo mật tìm ra cách để "phá" T2 và chạy mã bên trong chip bảo mật trong quá trình khởi động và điều chỉnh hành vi thông thường của nó. Kỹ thuật kết hợp hai lỗi Checkm8 và Blackbird, ban đầu dùng để bẻ khóa iPhone. Nó có tác dụng vì chip T2 và iPhone chia sẻ một số tính năng phần cứng và phần mềm giống nhau.

Theo bài đăng của hãng bảo mật ironPeak, bẻ khóa chip T2 cần kết nối Mac/MacBook qua USB-C và chạy phần mềm bẻ khóa Checkra1n phiên bản 0.11.0 trong quá trình khởi động Mac.

Nguy cơ từ kỹ thuật bẻ khóa mới vô cùng rõ ràng. Bất kỳ máy Mac hay MacBook nào bị người dùng bỏ quên đều có thể bị ai đó tấn công bằng cách kết nối cáp USB C, khởi động lại thiết bị và chạy Checkra1n 0.11.0. Tuy vậy, nó cũng mở ra cánh cửa cho phép điều tra viên tiếp cận máy tính của nghi phạm để tìm kiếm thông tin trước đây bị mã hóa.

Điều không may là vì là vấn đề liên quan tới phần cứng, tất cả chip T2 đều được xem là không thể vá được. Cách duy nhất mà người dùng có thể làm sau khi bị tấn công là cài đặt lại bridgeOS, nền tảng chạy trên chip T2. ironPeak cho biết nêu nghi ngờ hệ thống bị can thiệp, hãy dùng Apple Configurator để cài đặt lại bridgeOS. Tốt nhất, đừng bao giờ để thiết bị ngoài tầm mắt.

Tại Việt Nam, theo kết quả nghiên cứu của GfK, doanh số ngành hàng laptop trên toàn thị trường tháng 2/2020 ghi nhận tăng trưởng 43% so với tháng 1/2020. Trong đó, Apple đứng vị trí thứ 5 trên với thị phần 5,2%, tương ứng với lượng người dùng không hề nhỏ. Đó là chưa kể con số chưa bao gồm desktop. Chính vì vậy, người dùng máy tính Apple tại Việt Nam cũng không thể bỏ qua tin tức này.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Nhan sắc thật của Lâm Tâm Như khiến 70 triệu người sốc nặngNhan sắc thật của Lâm Tâm Như khiến 70 triệu người sốc nặng
06:23:47 22/02/2025
Náo loạn khắp Weibo: "Tiểu tam" chối đây đẩy chuyện hẹn hò Hoàng Cảnh Du, "chính thất" lên tiếng dằn mặt!Náo loạn khắp Weibo: "Tiểu tam" chối đây đẩy chuyện hẹn hò Hoàng Cảnh Du, "chính thất" lên tiếng dằn mặt!
06:33:46 22/02/2025
Vì sao "Nữ tu bóng tối" của Song Hye Kyo nhận cà chua thối?Vì sao "Nữ tu bóng tối" của Song Hye Kyo nhận cà chua thối?
06:25:29 22/02/2025
Ngay khi biết chồng được thăng chức tăng lương, tôi làm một bữa thịnh soạn ăn mừng, nào ngờ anh tức giận hất đổ mâm cơmNgay khi biết chồng được thăng chức tăng lương, tôi làm một bữa thịnh soạn ăn mừng, nào ngờ anh tức giận hất đổ mâm cơm
06:57:53 22/02/2025
U45 đang làm kế toán thì đột ngột mất việc, chuyển sang nghề lao công lại gặp ngay ông sếp xấu tính, đến ngày nhận lương mà tức trào nước mắtU45 đang làm kế toán thì đột ngột mất việc, chuyển sang nghề lao công lại gặp ngay ông sếp xấu tính, đến ngày nhận lương mà tức trào nước mắt
07:08:10 22/02/2025
Sao Việt 22/2: Thanh Hằng rủ chồng mỗi tuần tới một nhà hàng, Ý Nhi đẹp rạng rỡSao Việt 22/2: Thanh Hằng rủ chồng mỗi tuần tới một nhà hàng, Ý Nhi đẹp rạng rỡ
08:20:40 22/02/2025
Sao nam Vbiz đang bị truy lùng chỉ vì 1 phát ngôn: Hot tới mức dính tin hẹn hò đồng giới lẫn yêu Hoa hậu!Sao nam Vbiz đang bị truy lùng chỉ vì 1 phát ngôn: Hot tới mức dính tin hẹn hò đồng giới lẫn yêu Hoa hậu!
08:09:58 22/02/2025
Những đạo diễn thành công ngay phim đầu tayNhững đạo diễn thành công ngay phim đầu tay
06:24:28 22/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Thường xuyên buồn ngủ có phải là dấu hiệu nguy hiểm?

Thường xuyên buồn ngủ có phải là dấu hiệu nguy hiểm?

Sức khỏe

09:51:23 22/02/2025
Mặc dù có nhiều loại bệnh tim khác nhau nhưng tất cả chúng đều có thể khiến máu lưu thông kém và khiến các sản phẩm trao đổi chất (chủ yếu là axit lactic) tích tụ trong các mô, có thể kích thích các đầu dây thần kinh và gây mệt mỏi.
Hàng chục người Việt Nam bị cưỡng ép ở lại Nga làm việc

Hàng chục người Việt Nam bị cưỡng ép ở lại Nga làm việc

Pháp luật

09:51:11 22/02/2025
Đưa người lao động sang tới Nga, Phan Công Quốc thu giữ toàn bộ hộ chiếu, giấy tờ tùy thân rồi giam lỏng họ trong xưởng may không cho ra ngoài.
1 tuần nữa có 2 con giáp gặp thời đổi vận, tài khoản liên tục tăng số, 1 con giáp thận trọng

1 tuần nữa có 2 con giáp gặp thời đổi vận, tài khoản liên tục tăng số, 1 con giáp thận trọng

Trắc nghiệm

09:41:00 22/02/2025
Hãy xem bạn có nằm trong số những con giáp dưới đây không nhé. 3 con giáp đã may mắn trong năm Giáp Thìn, năm Ất Tỵ tiếp tục được Thần tài chiếu cố, ngày càng giàu có Bậc thầy phong thủy
Trần Nghiên Hy - Cô gái vàng trong làng bê bối: 4 lần dính scandal làm "tiểu tam", 3 lần bị tố "cắm sừng" chồng

Trần Nghiên Hy - Cô gái vàng trong làng bê bối: 4 lần dính scandal làm "tiểu tam", 3 lần bị tố "cắm sừng" chồng

Sao châu á

09:29:01 22/02/2025
Hóa ra hình ảnh cô gái thanh thuần của Trần Nghiên Hy chỉ là bức màn che đi sự thật về cuộc sống cá nhân đầy rẫy tai tiếng giật bồ, ngoại tình của cô.
Tai nạn 6 người chết: Phần đuôi xe khách văng vào ô tô đầu kéo đi chiều ngược lại

Tai nạn 6 người chết: Phần đuôi xe khách văng vào ô tô đầu kéo đi chiều ngược lại

Tin nổi bật

08:57:34 22/02/2025
Liên quan đến vụ tai nạn đặc biệt nghiêm trọng xảy ra trên quốc lộ 6 (đoạn qua bản Thín, xã Sặp Vạt, huyện Yên Châu, tỉnh Sơn La) khiến 6 người chết, lực lượng CSGT đang tích cực điều tra, làm rõ nguyên nhân.
"Ẩm" sợ nhất 3 món ăn này: Người trung niên và cao tuổi nên thường xuyên ăn để tăng cường tỳ vị, trừ ẩm

"Ẩm" sợ nhất 3 món ăn này: Người trung niên và cao tuổi nên thường xuyên ăn để tăng cường tỳ vị, trừ ẩm

Ẩm thực

08:31:08 22/02/2025
Sau đây là 3 nguyên liệu có tác dụng thanh nhiệt, bổ tỳ, trừ ẩm kèm theo công thức nấu các món ăn để bạn tham khảo.
Chuyện gì đang xảy ra khiến Hoa hậu Thuỳ Tiên bị phản đối?

Chuyện gì đang xảy ra khiến Hoa hậu Thuỳ Tiên bị phản đối?

Tv show

08:26:18 22/02/2025
Sau khi phát sóng 2 mùa khá thành công, chương trình Running Man được khán giả nhiệt tình chấm hóng khi thông báo trở lại.
Nhan sắc của Ariana Grande trên thảm đỏ gây chú ý

Nhan sắc của Ariana Grande trên thảm đỏ gây chú ý

Phong cách sao

08:22:58 22/02/2025
Ca sĩ Ariana Grande diện chiếc đầm dạ hội tông màu đen và hồng pastel với phần cổ chữ V xẻ sâu quyến rũ tại buổi lễ trao giải BAFTA. Để tăng thêm sự quý phái và sang trọng, nữ ca sĩ 31 tuổi kết hợp với trang sức đến từ thương hiệu Chaum...
Quần ống rộng, váy dài và giày cao gót là bảo chứng cho mọi phong cách

Quần ống rộng, váy dài và giày cao gót là bảo chứng cho mọi phong cách

Thời trang

08:18:50 22/02/2025
Là sự giao hòa của thời trang cổ điển và đương đại, quần ống rộng, váy dài và giày cao gót luôn xuất hiện và giữ vị trí chủ đạo trong mọi phong cách thời trang.
Những chặng đường bụi bặm - Tập 2: Cậu ấm Nguyên đối đầu với chú ruột, bị mắng "tầm nhìn hạn hẹp, chỉ giỏi phá"

Những chặng đường bụi bặm - Tập 2: Cậu ấm Nguyên đối đầu với chú ruột, bị mắng "tầm nhìn hạn hẹp, chỉ giỏi phá"

Phim việt

08:17:20 22/02/2025
Chú Nguyên đã chính thức châm ngòi cho xung đột giữa chú và Nguyên. Chú chỉ trích Nguyên bằng những lời lẽ đắng nghét mà Nguyên không nuốt trôi được.
Đắp mặt nạ từ quả bơ hàng ngày có tốt không?

Đắp mặt nạ từ quả bơ hàng ngày có tốt không?

Làm đẹp

07:54:02 22/02/2025
Trộn nửa quả bơ nghiền nhuyễn với hai muỗng bột yến mạch đã ngâm mềm, thoa đều lên mặt và massage nhẹ nhàng trong 23 phút, để yên thêm 10 phút rồi rửa sạch, làn da sẽ trở nên mịn màng, tươi sáng hơn.