Chip M1 có lỗ hổng bảo mật lớn nhưng Apple không thể tự sửa

Theo dõi VGT trên

Một lỗ hổng trên phần cứng bảo mật của vi xử lý Apple M1 được các chuyên gia phát hiện ra. Đây là bức tường cuối cùng, chống lại những cuộc tấn công từ xa.

Ngày 10/6, nhóm các nhà nghiên cứu tại Phòng thí nghiệm Khoa học Máy tính và Trí tuệ nhân tạo (CSAIL) của đại học MIT công bố nghiên cứu về lỗ hổng bảo mật của bộ vi xử lý Apple M1. Công cụ có tên PACMAN, giúp vượt qua lớp phòng thủ cuối cùng, ngăn chặn những cuộc tấn công lên thiết bị sử dụng vi xử lý nêu trên.

Lỗ hổng phần cứng, Apple không thể sửa

Zero-click (0-click) là dạng tấn công phần mềm mà không cần người dùng phải cài ứng dụng hay nhấn vào đường dẫn chứa mã độc. Do đó, những phần mềm dạng này có thể theo dõi đối tượng âm thầm, khó bị phát hiện.

Năm 2016, một nhóm hacker đã tấn công zero-click lên iPhone thông qua lỗ hổng của kiến trúc ARM. Năm 2017, ARM trang bị một lớp bảo mật phần cứng ngay trên vi xử lý, có tên Pointer Authentication Codes (PAC), để ngăn hacker thực thi lệnh theo dõi thiết bị. PAC theo dõi dấu vết con trỏ trên sản phẩm, khiến việc khai thác khó khăn hơn.

Chip M1 có lỗ hổng bảo mật lớn nhưng Apple không thể tự sửa - Hình 1

Các chuyên gia từ MIT phát hiện ra lỗ hổng bảo mật của chip M1 mà Apple không thể sửa.

Video đang HOT

Đến 2018, Apple trang bị PAC lên các thiết kế chip ARM của mình. Pointer Authentication Codes có mặt trên M1, M1 Pro, M1 Max và các chip dựa trên ARM của Qualcomm, Samsung…

Nhóm nghiên cứu của MIT đã tạo ra PACMAN để dự đoán chữ ký xác thực con trỏ (pointer), bỏ qua cơ chế bảo mật quan trọng này. Cụ thể, PACMAN chạy tất cả các giá trị xác thực qua kênh phần cứng, tiên đoán mật mã để vượt qua PAC.

“PAC được tạo ra như phòng tuyến cuối cùng, khi những xác thực khác thất bại, bạn vẫn còn nó để chặn cuộc tấn công. Tuy nhiên, chúng tôi chứng minh PAC không phải lớp phòng thủ tuyệt đối như mọi người nghĩ”, Ravichandran, người đưa ra báo cáo cho biết.

Đồng thời, PAC vốn là bảo mật phần cứng, Apple và các nhà sản xuất không thể chủ động vá lỗi bằng các phiên bản cập nhật phần mềm. Ngoài chip M1, tất cả vi xử lý ARM sử dụng Pointer Authentication Codes đều có thể bị tấn công. Tuy nhiên, các chuyên gia của MIT lựa chọn vi xử lý Apple để thử nghiệm bởi sản phẩm này phổ biến.

Chưa nguy hiểm đến lúc này

PACMAN là mối nguy đến chip M1 cùng các bộ xử lý ARM khác, nhưng các nhà nghiên cứu tại MIT cho rằng nó không phải vấn đề lúc này. Cụ thể, một phần mềm độc hại cần vượt ra tất cả các lớp bảo mật khác trước khi có thể tiếp cận tới PAC. Nói cách khác, phải có lỗ hổng phần mềm khác, lỗi phần cứng của chip mới đáng ngại.

Chip M1 có lỗ hổng bảo mật lớn nhưng Apple không thể tự sửa - Hình 2

Lỗ hổng PACMAN chưa đáng ngại ở hiện tại, nhưng cần được sớm khắc phục. Ảnh: Apple.

Các chuyên gia tại MIT cho rằng việc nghiên cứu ra PACMAN không để giải quyết vấn đề hiện tại mà phục vụ cho tương lai. “Vấn đề không phải liệu các bộ xử lý đang dễ bị tấn công, mà là tương lai chúng có dễ bị tổn thương hay không”, ông Ravichandran nói.

Sau khi nghiên cứu của MIT được đưa ra, ARM cho biết đã nắm thông tin và sẽ cập nhật kiến trúc nhân xử lý để khắc phục sớm nhất, lúc cuộc điều tra kết thúc. Trong khi đó, Apple chưa xem đây là vấn đề nghiêm trọng.

“Xin cảm ơn nỗ lực của các nhà nghiên cứu để chúng tôi nâng cao hiểu biết về kỹ thuật. Dựa trên phân tích tự thực hiện với các tài liệu được cung cấp, chúng tôi kết luận rằng vấn đề không gây nguy hiểm ngay lập tức đến người dùng, và hệ điều hành vẫn đủ các lớp bảo mật để không thể bị vượt qua”, Apple đưa ra phản hồi.

Không gây ra mối đe dọa ngay tức thời, PACMAN để lại các nguy cơ về sau, bởi nó sẽ hoạt động khi phần mềm gặp lỗi, có lỗ hổng bị khai thác. Do đó, người dùng nên cập nhật thiết bị thường xuyên để tránh trở thành nạn nhân của các cuộc tấn công 0-click.

Đồng thời, việc báo cáo được công bố ngay thời điểm ra mắt vi xử lý M2 có thể ảnh hưởng đến Apple. Bởi con chip này nhiều khả năng vẫn sử dụng PAC cho bảo mật.

Lỗ hổng mới trên chip Apple Silicon

Các nhà nghiên cứu đã công bố chi tiết về một lỗ hổng xảy ra trên chip Apple Silicon có tên Augury, mặc dù lỗ hổng không gây ra vấn đề lớn vào lúc này.

Theo Digitaltrends, nhà nghiên cứu Jose Rodrigo Sanchez Vicarte từ Đại học Illinois tại Urbana-Champaign và Michael Flanders của Đại học Washington đã công bố những phát hiện của họ về một lỗ hổng trong Apple Silicon. Bản thân lỗ hổng này xuất phát từ một lỗ hổng trong việc triển khai tính năng Data-Memory Dependent Prefetcher (DMP) của Apple.

Lỗ hổng mới trên chip Apple Silicon - Hình 1

Chip M1 của Apple Silicon nằm trong danh sách dính lỗ hổng bảo mật

Một DMP xem xét bộ nhớ để xác định nội dung nào cần tìm nạp trước cho CPU. Các nhà nghiên cứu phát hiện các chip M1, M1 Max và A14 của Apple sử dụng mẫu mảng con trỏ (array of pointers), vốn sẽ lặp qua một mảng và bỏ qua nội dung. Đó là lý do cho lỗ hổng trên các chip xử lý này.

David Kohlbrenner, trợ lý giáo sư tại Đại học Washington, đã hạ thấp tác động của lỗ hổng Augery, lưu ý rằng DMP của Apple "là DMP yếu nhất mà kẻ tấn công có thể nhận được".

Hiện tại, các nhà nghiên cứu nói chỉ có thể truy cập các "con trỏ" thông qua môi trường sandbox - môi trường thử nghiệm độc lập - để nghiên cứu lỗ hổng. Apple cũng đã nhận được thông báo về lỗ hổng bảo mật trước khi công bố rộng rãi, vì vậy một bản vá có thể sẽ sớm được triển khai.

Được biết, Apple đã phát hành bảo vá bảo mật tháng 3.2022 cho macOS Monterey để sửa một số lỗi hiển thị và Bluetooth khó chịu. Công ty cũng vá hai lỗ hổng cho phép ứng dụng thực thi mã với các đặc quyền cấp kernel. Các bản sửa lỗi quan trọng khác đối với hệ điều hành PC của Apple bao gồm một bản vá lỗ hổng bảo mật làm lộ dữ liệu duyệt web trong trình duyệt Safari.

Việc tìm ra lỗi trong phần cứng của Apple đôi khi có thể thu được khoản tiền thưởng khá lớn. Một sinh viên từ Học viện Công nghệ Georgia (Mỹ) từng tìm thấy một lỗ hổng lớn cho phép truy cập trái phép vào webcam, và điều này đã giúp anh nhận được khoản tiền thưởng trị giá khoảng 100.000 USD từ Apple.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Bài tập tiếng Việt của học sinh tiểu học khiến nhiều phụ huynh "khóc không thành tiếng": Tại sao lại có thể khó đến vậy?
13:47:10 05/11/2024
Đoan Trang từng hủy hôn với tình cũ vào phút chót, trước khi lấy chồng Tây
12:53:15 05/11/2024
Lý do danh ca Hương Lan tát Hoài Linh: "Tôi bảo Hoài Linh, chị hai đánh cho em tỉnh lại"
13:31:40 05/11/2024
Trường Giang giảm 11kg: Ngoại hình khác lạ, chỉ ăn khoai lang và trứng
13:04:44 05/11/2024
Giữa lúc Kỳ Duyên gặp sóng gió tại Miss Universe, Thiên Ân gây hoang mang vì 1 bài đăng
13:42:11 05/11/2024
Con nuôi Ngọc Sơn: "Tôi nhìn 10 tỷ cầm về, tự hỏi đây là tiền thật à"
15:01:57 05/11/2024
Bức ảnh khoe lưng trần của cô dâu khiến tất cả phải hốt hoảng
13:51:06 05/11/2024
Bữa tiệc sinh nhật khốn khổ của ông trùm Diddy bên trong trại giam
14:23:36 05/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

BXH Vua phá lưới Ngoại hạng Anh mới nhất: Haaland 'cô đơn' trên đỉnh

Sao thể thao

17:28:11 05/11/2024
BXH Vua phá lưới Ngoại hạng Anh 2024/2025 mới nhất: Erling Haaland đang là cầu thủ dẫn đầu với 11 bàn thắng sau 10 vòng đấu.

Tuổi trẻ giá bao nhiêu - Tập 12: Kiên đột nhập kho sầu riêng quay bằng chứng

Phim việt

17:12:29 05/11/2024
Trong khi Linh và Nga diễn để làm nhiệm vụ giữ chân hai người này thì Kiên nhanh chóng đột nhập kho hàng để quay phim, chụp hình làm bằng chứng.

Hôm nay nấu gì: Bữa cơm 4 món bình dân nhưng ngon miệng, đủ dinh dưỡng

Ẩm thực

17:03:19 05/11/2024
Bữa cơm 4 món bình dân nhưng ngon miệng, đủ dinh dưỡng. Bữa cơm này sẽ khiến cả nhà thích thú vì các món ăn tuy đơn giản nhưng rất hấp dẫn.

Kỳ Duyên chễm chệ xuất hiện trên trang Miss Universe, cho đối thủ "hít khói" vì lượng tương tác khủng

Sao việt

16:58:49 05/11/2024
Sáng 5/11 (giờ Việt Nam), trang chủ Miss Universe với 14 triệu người theo dõi đã liên tiếp đăng tải các bộ ảnh của loạt thí sinh, trong số đó có Kỳ Duyên.

UNESCO xem xét công nhận kỹ thuật nấu rượu sake là di sản văn hóa phi vật thể

Thế giới

16:52:39 05/11/2024
Nếu được đăng ký, rượu sake của Nhật Bản sẽ tiếp bước các đồ uống có cồn nổi tiếng thế giới khác như rượu vang Georgia, văn hóa bia Bỉ, rượu rum Cuba... được công nhận là di sản văn hóa phi vật thể của thế giới.

Hơn 180 triệu người xem ảnh mặt mộc của nữ diễn viên hạng A lúc đau ốm

Sao châu á

16:40:29 05/11/2024
Đệ nhất mỹ nữ Bắc Kinh khiến netizen không khỏi trầm trồ, xuýt xoa khi khoe mặt mộc đẹp không tỳ vết ở tuổi 36.

Vpop đón tân binh có mối duyên nợ với 2 Anh Trai, ra tận 8 MV debut khiến ai cũng trầm trồ!

Nhạc việt

15:53:09 05/11/2024
Tân binh làng nhạc có màn debut khủng với full album, 8 MV kèm theo và ekip hàng đầu thị trường đứng sau phần âm nhạc.

Thầy giáo áp dụng trend hot vào kiểm tra bài cũ, netizen xem xong "rén": Túi mù nhưng mà là mù mịt tương lai

Netizen

15:30:28 05/11/2024
Trào lưu chơi blindbox (hay còn gọi là túi mù) đang làm mưa làm gió trên mạng xã hội trong thời gian gần đây. Làm nên thành công của chiếc trend này đến từ yếu tố bất ngờ và niềm vui

Phương Ly đi xem pickleball cùng bạn trai nhưng soi outfit toàn thấy hình bóng crush!

Phong cách sao

15:03:06 05/11/2024
Điểm sơ qua bộ cánh tuy tối giản của Phương Ly có thể thấy sương sương ít nhất 4 món đồ có liên quan đến G-Dragon từ trực tiếp đến gián tiếp, chính là biểu tượng hoa cúc và thương hiệu Chanel:

G-Dragon bị "ném đá"

Nhạc quốc tế

13:51:44 05/11/2024
Vừa qua, G-Dragon tái xuất làng nhạc với single Power. Phải chờ hơn nửa thập kỷ, fan mới có thể được nghe nhạc mới của G-Dragon, sự kiện này gây chấn động châu Á.