Chip M1 có lỗ hổng bảo mật lớn nhưng Apple không thể tự sửa

Theo dõi VGT trên

Một lỗ hổng trên phần cứng bảo mật của vi xử lý Apple M1 được các chuyên gia phát hiện ra. Đây là bức tường cuối cùng, chống lại những cuộc tấn công từ xa.

Ngày 10/6, nhóm các nhà nghiên cứu tại Phòng thí nghiệm Khoa học Máy tính và Trí tuệ nhân tạo (CSAIL) của đại học MIT công bố nghiên cứu về lỗ hổng bảo mật của bộ vi xử lý Apple M1. Công cụ có tên PACMAN, giúp vượt qua lớp phòng thủ cuối cùng, ngăn chặn những cuộc tấn công lên thiết bị sử dụng vi xử lý nêu trên.

Lỗ hổng phần cứng, Apple không thể sửa

Zero-click (0-click) là dạng tấn công phần mềm mà không cần người dùng phải cài ứng dụng hay nhấn vào đường dẫn chứa mã độc. Do đó, những phần mềm dạng này có thể theo dõi đối tượng âm thầm, khó bị phát hiện.

Năm 2016, một nhóm hacker đã tấn công zero-click lên iPhone thông qua lỗ hổng của kiến trúc ARM. Năm 2017, ARM trang bị một lớp bảo mật phần cứng ngay trên vi xử lý, có tên Pointer Authentication Codes (PAC), để ngăn hacker thực thi lệnh theo dõi thiết bị. PAC theo dõi dấu vết con trỏ trên sản phẩm, khiến việc khai thác khó khăn hơn.

Chip M1 có lỗ hổng bảo mật lớn nhưng Apple không thể tự sửa - Hình 1

Các chuyên gia từ MIT phát hiện ra lỗ hổng bảo mật của chip M1 mà Apple không thể sửa.

Video đang HOT

Đến 2018, Apple trang bị PAC lên các thiết kế chip ARM của mình. Pointer Authentication Codes có mặt trên M1, M1 Pro, M1 Max và các chip dựa trên ARM của Qualcomm, Samsung…

Nhóm nghiên cứu của MIT đã tạo ra PACMAN để dự đoán chữ ký xác thực con trỏ (pointer), bỏ qua cơ chế bảo mật quan trọng này. Cụ thể, PACMAN chạy tất cả các giá trị xác thực qua kênh phần cứng, tiên đoán mật mã để vượt qua PAC.

“PAC được tạo ra như phòng tuyến cuối cùng, khi những xác thực khác thất bại, bạn vẫn còn nó để chặn cuộc tấn công. Tuy nhiên, chúng tôi chứng minh PAC không phải lớp phòng thủ tuyệt đối như mọi người nghĩ”, Ravichandran, người đưa ra báo cáo cho biết.

Đồng thời, PAC vốn là bảo mật phần cứng, Apple và các nhà sản xuất không thể chủ động vá lỗi bằng các phiên bản cập nhật phần mềm. Ngoài chip M1, tất cả vi xử lý ARM sử dụng Pointer Authentication Codes đều có thể bị tấn công. Tuy nhiên, các chuyên gia của MIT lựa chọn vi xử lý Apple để thử nghiệm bởi sản phẩm này phổ biến.

Chưa nguy hiểm đến lúc này

PACMAN là mối nguy đến chip M1 cùng các bộ xử lý ARM khác, nhưng các nhà nghiên cứu tại MIT cho rằng nó không phải vấn đề lúc này. Cụ thể, một phần mềm độc hại cần vượt ra tất cả các lớp bảo mật khác trước khi có thể tiếp cận tới PAC. Nói cách khác, phải có lỗ hổng phần mềm khác, lỗi phần cứng của chip mới đáng ngại.

Chip M1 có lỗ hổng bảo mật lớn nhưng Apple không thể tự sửa - Hình 2

Lỗ hổng PACMAN chưa đáng ngại ở hiện tại, nhưng cần được sớm khắc phục. Ảnh: Apple.

Các chuyên gia tại MIT cho rằng việc nghiên cứu ra PACMAN không để giải quyết vấn đề hiện tại mà phục vụ cho tương lai. “Vấn đề không phải liệu các bộ xử lý đang dễ bị tấn công, mà là tương lai chúng có dễ bị tổn thương hay không”, ông Ravichandran nói.

Sau khi nghiên cứu của MIT được đưa ra, ARM cho biết đã nắm thông tin và sẽ cập nhật kiến trúc nhân xử lý để khắc phục sớm nhất, lúc cuộc điều tra kết thúc. Trong khi đó, Apple chưa xem đây là vấn đề nghiêm trọng.

“Xin cảm ơn nỗ lực của các nhà nghiên cứu để chúng tôi nâng cao hiểu biết về kỹ thuật. Dựa trên phân tích tự thực hiện với các tài liệu được cung cấp, chúng tôi kết luận rằng vấn đề không gây nguy hiểm ngay lập tức đến người dùng, và hệ điều hành vẫn đủ các lớp bảo mật để không thể bị vượt qua”, Apple đưa ra phản hồi.

Không gây ra mối đe dọa ngay tức thời, PACMAN để lại các nguy cơ về sau, bởi nó sẽ hoạt động khi phần mềm gặp lỗi, có lỗ hổng bị khai thác. Do đó, người dùng nên cập nhật thiết bị thường xuyên để tránh trở thành nạn nhân của các cuộc tấn công 0-click.

Đồng thời, việc báo cáo được công bố ngay thời điểm ra mắt vi xử lý M2 có thể ảnh hưởng đến Apple. Bởi con chip này nhiều khả năng vẫn sử dụng PAC cho bảo mật.

Lỗ hổng mới trên chip Apple Silicon

Các nhà nghiên cứu đã công bố chi tiết về một lỗ hổng xảy ra trên chip Apple Silicon có tên Augury, mặc dù lỗ hổng không gây ra vấn đề lớn vào lúc này.

Theo Digitaltrends, nhà nghiên cứu Jose Rodrigo Sanchez Vicarte từ Đại học Illinois tại Urbana-Champaign và Michael Flanders của Đại học Washington đã công bố những phát hiện của họ về một lỗ hổng trong Apple Silicon. Bản thân lỗ hổng này xuất phát từ một lỗ hổng trong việc triển khai tính năng Data-Memory Dependent Prefetcher (DMP) của Apple.

Lỗ hổng mới trên chip Apple Silicon - Hình 1

Chip M1 của Apple Silicon nằm trong danh sách dính lỗ hổng bảo mật

Một DMP xem xét bộ nhớ để xác định nội dung nào cần tìm nạp trước cho CPU. Các nhà nghiên cứu phát hiện các chip M1, M1 Max và A14 của Apple sử dụng mẫu mảng con trỏ (array of pointers), vốn sẽ lặp qua một mảng và bỏ qua nội dung. Đó là lý do cho lỗ hổng trên các chip xử lý này.

David Kohlbrenner, trợ lý giáo sư tại Đại học Washington, đã hạ thấp tác động của lỗ hổng Augery, lưu ý rằng DMP của Apple "là DMP yếu nhất mà kẻ tấn công có thể nhận được".

Hiện tại, các nhà nghiên cứu nói chỉ có thể truy cập các "con trỏ" thông qua môi trường sandbox - môi trường thử nghiệm độc lập - để nghiên cứu lỗ hổng. Apple cũng đã nhận được thông báo về lỗ hổng bảo mật trước khi công bố rộng rãi, vì vậy một bản vá có thể sẽ sớm được triển khai.

Được biết, Apple đã phát hành bảo vá bảo mật tháng 3.2022 cho macOS Monterey để sửa một số lỗi hiển thị và Bluetooth khó chịu. Công ty cũng vá hai lỗ hổng cho phép ứng dụng thực thi mã với các đặc quyền cấp kernel. Các bản sửa lỗi quan trọng khác đối với hệ điều hành PC của Apple bao gồm một bản vá lỗ hổng bảo mật làm lộ dữ liệu duyệt web trong trình duyệt Safari.

Việc tìm ra lỗi trong phần cứng của Apple đôi khi có thể thu được khoản tiền thưởng khá lớn. Một sinh viên từ Học viện Công nghệ Georgia (Mỹ) từng tìm thấy một lỗ hổng lớn cho phép truy cập trái phép vào webcam, và điều này đã giúp anh nhận được khoản tiền thưởng trị giá khoảng 100.000 USD từ Apple.

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Xiaomi bất ngờ ra mắt mô hình AI tự phát triểnXiaomi bất ngờ ra mắt mô hình AI tự phát triển
10:09:29 01/05/2025
Smartphone có bền bỉ đến mấy, ốp lưng vẫn cần thiếtSmartphone có bền bỉ đến mấy, ốp lưng vẫn cần thiết
19:32:09 01/05/2025
Pin nấm - bước đột phá của ngành năng lượng bền vữngPin nấm - bước đột phá của ngành năng lượng bền vững
20:21:16 01/05/2025
AI tham gia vào toàn bộ 'vòng đời' dự luậtAI tham gia vào toàn bộ 'vòng đời' dự luật
10:25:04 01/05/2025
Cách AI được huấn luyện để 'làm luật'Cách AI được huấn luyện để 'làm luật'
10:28:14 01/05/2025
Tương lai, ai cũng có thể là chủ của AITương lai, ai cũng có thể là chủ của AI
19:17:40 01/05/2025
Google ra mắt công cụ AI để học ngoại ngữGoogle ra mắt công cụ AI để học ngoại ngữ
08:19:08 02/05/2025
CPU Panther Lake của Intel lộ kiến trúc nhân qua bản cập nhật phần mềmCPU Panther Lake của Intel lộ kiến trúc nhân qua bản cập nhật phần mềm
10:48:10 02/05/2025

Tin đang nóng

Vụ phụ nữ Vĩnh Phúc bị hại: Nghi phạm chọn chết, lộ quan hệ khó ngờ với nạn nhânVụ phụ nữ Vĩnh Phúc bị hại: Nghi phạm chọn chết, lộ quan hệ khó ngờ với nạn nhân
22:27:41 02/05/2025
7 tháng đi khiếu nại của người cha vụ nữ sinh tử vong bị VKSND tỉnh bác đơn7 tháng đi khiếu nại của người cha vụ nữ sinh tử vong bị VKSND tỉnh bác đơn
22:26:30 02/05/2025
Mỹ nhân hạng A bỏ 17 tỷ mua vai vẫn bị đạo diễn đuổi thẳng, nghe lý do không ai bênh nổiMỹ nhân hạng A bỏ 17 tỷ mua vai vẫn bị đạo diễn đuổi thẳng, nghe lý do không ai bênh nổi
23:51:53 02/05/2025
Vụ cô giáo bị tát, bắt đứng dưới mưa: Phụ huynh xin lỗi, mong được tha thứVụ cô giáo bị tát, bắt đứng dưới mưa: Phụ huynh xin lỗi, mong được tha thứ
20:06:04 02/05/2025
Xử phạt tiểu thương bán áo in bản đồ Việt Nam thiếu Hoàng Sa, Trường SaXử phạt tiểu thương bán áo in bản đồ Việt Nam thiếu Hoàng Sa, Trường Sa
22:34:45 02/05/2025
Clip hot: Phú bà Vbiz bị chồng bắt ghen trước cả trăm người, nguồn cơn chỉ vì một câu nóiClip hot: Phú bà Vbiz bị chồng bắt ghen trước cả trăm người, nguồn cơn chỉ vì một câu nói
23:43:20 02/05/2025
Mỹ nhân đầu tiên mặc bikini lên màn ảnh, tiền cột thành bó, đi hát 20 người theo sauMỹ nhân đầu tiên mặc bikini lên màn ảnh, tiền cột thành bó, đi hát 20 người theo sau
23:37:01 02/05/2025
Trung Quốc: Mỹ đã liên hệ để đàm phán thuế quanTrung Quốc: Mỹ đã liên hệ để đàm phán thuế quan
22:18:40 02/05/2025

Tin mới nhất

Thị trường di động toàn cầu nhận tin tốt

Thị trường di động toàn cầu nhận tin tốt

18:31:19 02/05/2025
Theo đó, số lượng hàng xuất xưởng đạt 296,9 triệu thiết bị. Tốc độ tăng trưởng của thị trường điện thoại thông minh trên toàn cầu đã chậm lại trong quý thứ ba liên tiếp.
Cách đổi biểu tượng thanh điều hướng trên Samsung dễ dàng

Cách đổi biểu tượng thanh điều hướng trên Samsung dễ dàng

15:51:57 02/05/2025
Chiếc điện thoại Samsung sẽ trở nên cá tính hơn khi bạn thay đổi biểu tượng trên thanh điều hướng thành các biểu tượng thời tiết đầy màu sắc hoặc hình thú cưng siêu dễ thương.
Samsung muốn biến điện thoại Galaxy thành máy ảnh DSLR

Samsung muốn biến điện thoại Galaxy thành máy ảnh DSLR

10:51:54 02/05/2025
Theo PhoneArena, nhiều người dùng smartphone luôn ao ước có thể thay đổi ống kính linh hoạt như trên máy ảnh DSLR chuyên nghiệp để nâng tầm khả năng nhiếp ảnh.
Cảnh báo hàng triệu thiết bị Apple AirPlay có nguy cơ bị tấn công

Cảnh báo hàng triệu thiết bị Apple AirPlay có nguy cơ bị tấn công

08:34:25 02/05/2025
Nếu bị khai thác thành công, lỗ hổng này có thể cho phép kẻ tấn công thực thi các lệnh tùy ý trên thiết bị, truy cập các tệp tin nhạy cảm, hoặc thậm chí kích hoạt micro của iPhone để theo dõi người dùng.
Trải nghiệm Mercusys MB112-4G: giải pháp router 4G linh hoạt cho người dùng phổ thông

Trải nghiệm Mercusys MB112-4G: giải pháp router 4G linh hoạt cho người dùng phổ thông

19:40:03 01/05/2025
Mercusys MB112-4G là giải pháp kết nối internet di động qua mạng 4G, tích hợp tính năng cơ bản, dễ sử dụng và tương thích với nhiều loại SIM từ các nhà mạng phổ biến.
Doanh thu của Meta vượt kỳ vọng làm nhà đầu tư thở phào, Mark Zuckerberg nói về khoản đầu tư vào AI

Doanh thu của Meta vượt kỳ vọng làm nhà đầu tư thở phào, Mark Zuckerberg nói về khoản đầu tư vào AI

15:21:55 01/05/2025
Meta Platforms tăng chi tiêu vốn dự kiến trong năm 2025 khi đẩy nhanh việc xây dựng các trung tâm dữ liệu có khả năng hỗ trợ trí tuệ nhân tạo (AI). AI là lĩnh vực mà Meta Platforms xác định là sẽ thúc đẩy và chuyển đổi hoạt động kinh do...
Dòng iPhone 17 Pro 'lỡ hẹn' công nghệ màn hình độc quyền

Dòng iPhone 17 Pro 'lỡ hẹn' công nghệ màn hình độc quyền

14:16:42 30/04/2025
Theo WCCF Tech, người hâm mộ Apple từng kỳ vọng iPhone 17 Pro và 17 Pro Max sẽ là những thiết bị di động đầu tiên của hãng sở hữu lớp phủ màn hình chống phản chiếu (anti-reflective)
Dấu chấm hết cho kỷ nguyên smartphone LG sau 4 năm 'cầm cự'

Dấu chấm hết cho kỷ nguyên smartphone LG sau 4 năm 'cầm cự'

14:12:11 30/04/2025
Theo TechSpot, sau 4 năm tuyên bố rút lui khỏi thị trường smartphone đầy tiếc nuối, LG Electronics sắp đặt dấu chấm hết cho mảng kinh doanh này.
Điện thoại Samsung Galaxy S25 Edge lộ cấu hình và giá bán "chát"

Điện thoại Samsung Galaxy S25 Edge lộ cấu hình và giá bán "chát"

11:06:03 30/04/2025
Giá bán của Galaxy S25 Edge, chiếc điện thoại với thiết kế siêu mỏng sắp được ra mắt của Samsung, vừa bị rò rỉ cho thấy sản phẩm sẽ có giá cực cao.
Thêm lựa chọn sử dụng Internet vệ tinh từ đối thủ của SpaceX

Thêm lựa chọn sử dụng Internet vệ tinh từ đối thủ của SpaceX

07:57:10 30/04/2025
Amazon vừa thực hiện một bước tiến quan trọng trong lĩnh vực Internet vệ tinh bằng việc phóng lô vệ tinh Kuiper đầu tiên.
Kế hoạch đầy tham vọng của Apple

Kế hoạch đầy tham vọng của Apple

07:55:05 30/04/2025
Một báo cáo từ Financial Times cho biết Apple đang lên kế hoạch chuyển toàn bộ hoạt động lắp ráp iPhone xuất khẩu vào thị trường Mỹ sang Ấn Độ trong năm 2026.
Chiếc iPhone mới thú vị nhất vẫn sẽ được sản xuất tại Trung Quốc

Chiếc iPhone mới thú vị nhất vẫn sẽ được sản xuất tại Trung Quốc

14:40:31 29/04/2025
Apple được cho là đang có kế hoạch chuyển hoạt động sản xuất iPhone cho thị trường Mỹ từ Trung Quốc sang Ấn Độ trong thời gian sớm nhất có thể.

Có thể bạn quan tâm

Syria tuyên bố bảo vệ chủ quyền sau cuộc không kích của Israel gần dinh tổng thống

Syria tuyên bố bảo vệ chủ quyền sau cuộc không kích của Israel gần dinh tổng thống

Thế giới

06:02:08 03/05/2025
Các cuộc không kích được thực hiện trong bối cảnh đụng độ đẫm máu hồi đầu tuần này giữa các tay súng người Druze và lực lượng thân chính phủ Syria ở phía Nam thủ đô Damascus đã khiến ít nhất 100 người đã thiệt mạng.
Đặc sản Nha Trang và các quán ngon nổi tiếng bạn không nên bỏ lỡ khi đi du lịch Nha Trang dịp nghỉ lễ 30/4

Đặc sản Nha Trang và các quán ngon nổi tiếng bạn không nên bỏ lỡ khi đi du lịch Nha Trang dịp nghỉ lễ 30/4

Ẩm thực

05:57:37 03/05/2025
Du lịch Nha Trang mà không cháy túi dịp lễ 30/4 - 1/5, du khách hãy khám phá các món ngon và mua ngay đặc sản Nha Trang này về làm quà.
10 cô dâu đẹp nhất Trung Quốc: Lưu Diệc Phi xếp sau Triệu Lộ Tư, hạng 1 trời sinh để làm đại minh tinh

10 cô dâu đẹp nhất Trung Quốc: Lưu Diệc Phi xếp sau Triệu Lộ Tư, hạng 1 trời sinh để làm đại minh tinh

Hậu trường phim

05:53:57 03/05/2025
10 cô dâu đẹp nhất phim Hoa ngữ: Lưu Diệc Phi phải xếp sau Triệu Lộ Tư, hạng 1 đúng trời sinh để làm đại minh tinh
Trước khi cưới, tôi đã nghe phong thanh danh tiếng của chị chồng, về làm dâu rồi, tôi mới biết sự thật

Trước khi cưới, tôi đã nghe phong thanh danh tiếng của chị chồng, về làm dâu rồi, tôi mới biết sự thật

Góc tâm tình

05:49:10 03/05/2025
Tôi vừa bênh chị chồng 2 câu, các chị em họ liền quay sang nhìn tôi bằng ánh mắt lạ lẫm. Tôi lấy chồng được hơn 2 năm.
Người gom phế liệu nhặt được nhẫn vàng gắn đá quý trong túi rác

Người gom phế liệu nhặt được nhẫn vàng gắn đá quý trong túi rác

Tin nổi bật

23:21:01 02/05/2025
Đi nhặt phế liệu, anh Lợi phát hiện trong túi rác có nhẫn vàng lớn. Người đàn ông này đã đến trụ sở công an nhờ tìm chủ nhân chiếc nhẫn.
Bruno Fernandes đi vào lịch sử Europa League

Bruno Fernandes đi vào lịch sử Europa League

Sao thể thao

23:15:24 02/05/2025
Bruno Fernandes sắm vai người hùng trong trận bán kết lượt đi Europa League giữa Manchester United và Athletic Bilbao vào rạng sáng 2/5.
243 bị cáo nộp lại 30.300 tỷ đồng trong các vụ án kinh tế, tham nhũng

243 bị cáo nộp lại 30.300 tỷ đồng trong các vụ án kinh tế, tham nhũng

Pháp luật

23:14:24 02/05/2025
Trong 6 tháng, các tòa án đã tuyên thu hồi tiền, tài sản liên quan 71 vụ án kinh tế, tham nhũng với số tiền và tài sản trên 32399 tỷ đồng; có 243 bị cáo đã nộp lại trên 30.321 tỷ đồng.
Mỹ Tâm gặp sự cố khi diễn ở Hạ Long, nhắc thẳng khán giả hút thuốc kém duyên

Mỹ Tâm gặp sự cố khi diễn ở Hạ Long, nhắc thẳng khán giả hút thuốc kém duyên

Sao việt

23:09:53 02/05/2025
Mới đây, ca sĩ Mỹ Tâm đã có một buổi biểu diễn trong khán phòng kín tại Hạ Long, với sự có mặt của đông đảo khán giả, người hâm mộ.
'Weak Hero Class 2' vượt phần 1 lập kỷ lục mới

'Weak Hero Class 2' vượt phần 1 lập kỷ lục mới

Phim châu á

23:04:32 02/05/2025
Weak Hero Class 2 khởi đầu với sự chú ý gấp ba lần so với phần 1, đứng thứ 2 trong BXH truyền hình, trở thành một trong những phim Hàn hot nhất của Netflix.
Park Bo Gum: Nam thần ấm áp của màn ảnh Hàn Quốc

Park Bo Gum: Nam thần ấm áp của màn ảnh Hàn Quốc

Sao châu á

22:30:45 02/05/2025
Park Bo Gum không phải là mẫu nghệ sĩ theo đuổi sự hào nhoáng hay chiêu trò để nổi tiếng. Anh chọn cho mình một con đường ít ồn ào hơn - nơi sự chăm chỉ, nhân cách và lòng biết ơn là kim chỉ nam dẫn đường.
Thần Tài chỉ đích danh sau ngày mai (3/5/2025), 3 con giáp có lộc kinh doanh, công việc suôn sẻ trăm đường, tiền bạc tíu tít rủ nhau về túi

Thần Tài chỉ đích danh sau ngày mai (3/5/2025), 3 con giáp có lộc kinh doanh, công việc suôn sẻ trăm đường, tiền bạc tíu tít rủ nhau về túi

Trắc nghiệm

22:18:26 02/05/2025
Thần Tài chỉ đích danh 3 con giáp có lộc kinh doanh, công việc suôn sẻ trăm đường, tiền bạc tíu tít rủ nhau về túi.