Chip M1 có lỗ hổng bảo mật lớn nhưng Apple không thể tự sửa

Một lỗ hổng trên phần cứng bảo mật của vi xử lý Apple M1 được các chuyên gia phát hiện ra. Đây là bức tường cuối cùng, chống lại những cuộc tấn công từ xa.

Ngày 10/6, nhóm các nhà nghiên cứu tại Phòng thí nghiệm Khoa học Máy tính và Trí tuệ nhân tạo (CSAIL) của đại học MIT công bố nghiên cứu về lỗ hổng bảo mật của bộ vi xử lý Apple M1 . Công cụ có tên PACMAN, giúp vượt qua lớp phòng thủ cuối cùng, ngăn chặn những cuộc tấn công lên thiết bị sử dụng vi xử lý nêu trên.

Lỗ hổng phần cứng, Apple không thể sửa

Zero-click (0-click) là dạng tấn công phần mềm mà không cần người dùng phải cài ứng dụng hay nhấn vào đường dẫn chứa mã độc. Do đó, những phần mềm dạng này có thể theo dõi đối tượng âm thầm, khó bị phát hiện.

Năm 2016, một nhóm hacker đã tấn công zero-click lên iPhone thông qua lỗ hổng của kiến trúc ARM. Năm 2017, ARM trang bị một lớp bảo mật phần cứng ngay trên vi xử lý, có tên Pointer Authentication Codes (PAC), để ngăn hacker thực thi lệnh theo dõi thiết bị. PAC theo dõi dấu vết con trỏ trên sản phẩm, khiến việc khai thác khó khăn hơn.

Chip M1 có lỗ hổng bảo mật lớn nhưng Apple không thể tự sửa - Hình 1

Các chuyên gia từ MIT phát hiện ra lỗ hổng bảo mật của chip M1 mà Apple không thể sửa.

Video đang HOT

Đến 2018, Apple trang bị PAC lên các thiết kế chip ARM của mình. Pointer Authentication Codes có mặt trên M1, M1 Pro, M1 Max và các chip dựa trên ARM của Qualcomm, Samsung…

Nhóm nghiên cứu của MIT đã tạo ra PACMAN để dự đoán chữ ký xác thực con trỏ (pointer), bỏ qua cơ chế bảo mật quan trọng này. Cụ thể, PACMAN chạy tất cả các giá trị xác thực qua kênh phần cứng, tiên đoán mật mã để vượt qua PAC.

“PAC được tạo ra như phòng tuyến cuối cùng, khi những xác thực khác thất bại, bạn vẫn còn nó để chặn cuộc tấn công. Tuy nhiên, chúng tôi chứng minh PAC không phải lớp phòng thủ tuyệt đối như mọi người nghĩ”, Ravichandran, người đưa ra báo cáo cho biết.

Đồng thời, PAC vốn là bảo mật phần cứng, Apple và các nhà sản xuất không thể chủ động vá lỗi bằng các phiên bản cập nhật phần mềm. Ngoài chip M1, tất cả vi xử lý ARM sử dụng Pointer Authentication Codes đều có thể bị tấn công. Tuy nhiên, các chuyên gia của MIT lựa chọn vi xử lý Apple để thử nghiệm bởi sản phẩm này phổ biến.

Chưa nguy hiểm đến lúc này

PACMAN là mối nguy đến chip M1 cùng các bộ xử lý ARM khác, nhưng các nhà nghiên cứu tại MIT cho rằng nó không phải vấn đề lúc này. Cụ thể, một phần mềm độc hại cần vượt ra tất cả các lớp bảo mật khác trước khi có thể tiếp cận tới PAC. Nói cách khác, phải có lỗ hổng phần mềm khác, lỗi phần cứng của chip mới đáng ngại.

Chip M1 có lỗ hổng bảo mật lớn nhưng Apple không thể tự sửa - Hình 2

Lỗ hổng PACMAN chưa đáng ngại ở hiện tại, nhưng cần được sớm khắc phục. Ảnh: Apple.

Các chuyên gia tại MIT cho rằng việc nghiên cứu ra PACMAN không để giải quyết vấn đề hiện tại mà phục vụ cho tương lai. “Vấn đề không phải liệu các bộ xử lý đang dễ bị tấn công, mà là tương lai chúng có dễ bị tổn thương hay không”, ông Ravichandran nói.

Sau khi nghiên cứu của MIT được đưa ra, ARM cho biết đã nắm thông tin và sẽ cập nhật kiến trúc nhân xử lý để khắc phục sớm nhất, lúc cuộc điều tra kết thúc. Trong khi đó, Apple chưa xem đây là vấn đề nghiêm trọng.

“Xin cảm ơn nỗ lực của các nhà nghiên cứu để chúng tôi nâng cao hiểu biết về kỹ thuật. Dựa trên phân tích tự thực hiện với các tài liệu được cung cấp, chúng tôi kết luận rằng vấn đề không gây nguy hiểm ngay lập tức đến người dùng, và hệ điều hành vẫn đủ các lớp bảo mật để không thể bị vượt qua”, Apple đưa ra phản hồi.

Không gây ra mối đe dọa ngay tức thời, PACMAN để lại các nguy cơ về sau, bởi nó sẽ hoạt động khi phần mềm gặp lỗi, có lỗ hổng bị khai thác. Do đó, người dùng nên cập nhật thiết bị thường xuyên để tránh trở thành nạn nhân của các cuộc tấn công 0-click.

Đồng thời, việc báo cáo được công bố ngay thời điểm ra mắt vi xử lý M2 có thể ảnh hưởng đến Apple. Bởi con chip này nhiều khả năng vẫn sử dụng PAC cho bảo mật.

Lỗ hổng mới trên chip Apple Silicon

Các nhà nghiên cứu đã công bố chi tiết về một lỗ hổng xảy ra trên chip Apple Silicon có tên Augury, mặc dù lỗ hổng không gây ra vấn đề lớn vào lúc này.

Theo Digitaltrends , nhà nghiên cứu Jose Rodrigo Sanchez Vicarte từ Đại học Illinois tại Urbana-Champaign và Michael Flanders của Đại học Washington đã công bố những phát hiện của họ về một lỗ hổng trong Apple Silicon. Bản thân lỗ hổng này xuất phát từ một lỗ hổng trong việc triển khai tính năng Data-Memory Dependent Prefetcher (DMP) của Apple.

Lỗ hổng mới trên chip Apple Silicon - Hình 1

Chip M1 của Apple Silicon nằm trong danh sách dính lỗ hổng bảo mật

Một DMP xem xét bộ nhớ để xác định nội dung nào cần tìm nạp trước cho CPU. Các nhà nghiên cứu phát hiện các chip M1, M1 Max và A14 của Apple sử dụng mẫu mảng con trỏ (array of pointers), vốn sẽ lặp qua một mảng và bỏ qua nội dung. Đó là lý do cho lỗ hổng trên các chip xử lý này.

David Kohlbrenner, trợ lý giáo sư tại Đại học Washington, đã hạ thấp tác động của lỗ hổng Augery, lưu ý rằng DMP của Apple "là DMP yếu nhất mà kẻ tấn công có thể nhận được".

Hiện tại, các nhà nghiên cứu nói chỉ có thể truy cập các "con trỏ" thông qua môi trường sandbox - môi trường thử nghiệm độc lập - để nghiên cứu lỗ hổng. Apple cũng đã nhận được thông báo về lỗ hổng bảo mật trước khi công bố rộng rãi, vì vậy một bản vá có thể sẽ sớm được triển khai.

Được biết, Apple đã phát hành bảo vá bảo mật tháng 3.2022 cho macOS Monterey để sửa một số lỗi hiển thị và Bluetooth khó chịu. Công ty cũng vá hai lỗ hổng cho phép ứng dụng thực thi mã với các đặc quyền cấp kernel. Các bản sửa lỗi quan trọng khác đối với hệ điều hành PC của Apple bao gồm một bản vá lỗ hổng bảo mật làm lộ dữ liệu duyệt web trong trình duyệt Safari.

Việc tìm ra lỗi trong phần cứng của Apple đôi khi có thể thu được khoản tiền thưởng khá lớn. Một sinh viên từ Học viện Công nghệ Georgia (Mỹ) từng tìm thấy một lỗ hổng lớn cho phép truy cập trái phép vào webcam, và điều này đã giúp anh nhận được khoản tiền thưởng trị giá khoảng 100.000 USD từ Apple.

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Haidilao thu về hơn 1.100 tỷ đồng tại Việt Nam, hiệu suất mỗi cửa hàng đạt gần 70 tỷ trong 6 thángHaidilao thu về hơn 1.100 tỷ đồng tại Việt Nam, hiệu suất mỗi cửa hàng đạt gần 70 tỷ trong 6 tháng
10:27:35 03/09/2025
Lý do công nghệ này được ưu tiên khi mua pin lưu trữ điện mặt trờiLý do công nghệ này được ưu tiên khi mua pin lưu trữ điện mặt trời
11:12:05 02/09/2025
Top 5 robot hút bụi đáng mua năm 2025 giúp tiết kiệm thời gian vệ sinh nhàTop 5 robot hút bụi đáng mua năm 2025 giúp tiết kiệm thời gian vệ sinh nhà
10:00:18 03/09/2025
Google phát đi cảnh báo tới 2,5 tỷ người dùng Gmail kèm khuyến cáo khẩnGoogle phát đi cảnh báo tới 2,5 tỷ người dùng Gmail kèm khuyến cáo khẩn
09:12:40 03/09/2025
Công nghệ tạo ra cuộc 'cách mạng xanh' trong ngành thời trangCông nghệ tạo ra cuộc 'cách mạng xanh' trong ngành thời trang
09:18:31 03/09/2025
Người dùng iPhone 16 sẽ có tính năng mới giá trị nhờ iOS 26Người dùng iPhone 16 sẽ có tính năng mới giá trị nhờ iOS 26
10:54:42 02/09/2025
iPhone của Apple đang tụt hậu nhưng không phải do AIiPhone của Apple đang tụt hậu nhưng không phải do AI
11:20:05 02/09/2025
Microsoft nói gì về cáo buộc bản cập nhật Windows 11 làm hư ổ SSDMicrosoft nói gì về cáo buộc bản cập nhật Windows 11 làm hư ổ SSD
09:06:51 03/09/2025

Tin đang nóng

Nữ Tiktoker nhảy lầu tự tử, hành động gây bàng hoàng ở TPHCMNữ Tiktoker nhảy lầu tự tử, hành động gây bàng hoàng ở TPHCM
15:27:55 03/09/2025
Vợ sinh con 1 tháng, bắt quả tang chồng quạt cho tiểu tam ngủ ngoài đường: Trước đây cũng suýt là... tiểu tamVợ sinh con 1 tháng, bắt quả tang chồng quạt cho tiểu tam ngủ ngoài đường: Trước đây cũng suýt là... tiểu tam
15:22:57 03/09/2025
Tổng thống Trump cáo buộc Nga, Trung Quốc và Triều Tiên đang 'âm mưu' chống lại MỹTổng thống Trump cáo buộc Nga, Trung Quốc và Triều Tiên đang 'âm mưu' chống lại Mỹ
15:45:59 03/09/2025
Vệ sĩ của Mỹ TâmVệ sĩ của Mỹ Tâm
19:43:07 03/09/2025
Con gái Lâm Tâm Như - Hoắc Kiến Hoa xinh cỡ nào mà "Tiểu Long Nữ" Trần Nghiên Hy phải vội xin kết thông gia?Con gái Lâm Tâm Như - Hoắc Kiến Hoa xinh cỡ nào mà "Tiểu Long Nữ" Trần Nghiên Hy phải vội xin kết thông gia?
16:21:56 03/09/2025
"Team qua đường" gặp Văn Hậu - Hải My check-in ngay trước biệt thự bạc tỷ mới xây, visual "cam thường" gây sốt!"Team qua đường" gặp Văn Hậu - Hải My check-in ngay trước biệt thự bạc tỷ mới xây, visual "cam thường" gây sốt!
17:48:13 03/09/2025
Vì sao "người đàn ông bẩn nhất thế giới" lại qua đời ngay sau khi tắm lần đầu tiên?Vì sao "người đàn ông bẩn nhất thế giới" lại qua đời ngay sau khi tắm lần đầu tiên?
20:02:15 03/09/2025
Bà chủ Mái ấm Hoa Hồng khiến HĐXX "phát bực" khi xin lỗi cộng đồng mạngBà chủ Mái ấm Hoa Hồng khiến HĐXX "phát bực" khi xin lỗi cộng đồng mạng
20:33:41 03/09/2025

Tin mới nhất

Năm ngành nghề sẽ bị AI hoàn toàn 'chiếm lĩnh' vào năm 2026

Năm ngành nghề sẽ bị AI hoàn toàn 'chiếm lĩnh' vào năm 2026

09:17:10 03/09/2025
AI không còn là một khái niệm tương lai nữa; nó đã và đang thay đổi cách con người sống và làm việc! Một số tổ chức uy tín dự đoán AI có thể thay thế 300 triệu việc làm trong vài năm tới và 5 ngành sẽ bị AI hoàn toàn chiếm lĩnh vào năm ...
Tận thấy robot hình người của Vingroup đi lại, chào cờ

Tận thấy robot hình người của Vingroup đi lại, chào cờ

12:46:33 02/09/2025
Biết đi bộ, bắt tay, vẫy chào và trò chuyện cùng khách tham quan, robot của Vingroup trở thành tâm điểm tại Triển lãm Thành tựu Đất nước khi thu hút hàng nghìn lượt trải nghiệm.
Apple tìm cách bắt kịp Samsung, Google

Apple tìm cách bắt kịp Samsung, Google

11:33:33 02/09/2025
Tin đồn cho biết Apple vẫn lưỡng lự trong quyết định thực hiện thương vụ, có thể tiêu tốn hàng tỷ USD. Bài viết nhấn mạnh Táo khuyết không ủng hộ việc trả nhiều tiền cho các thương vụ thâu tóm.
TPHCM: Hiện thực hóa tầm nhìn trở thành trung tâm công nghệ hàng đầu khu vực

TPHCM: Hiện thực hóa tầm nhìn trở thành trung tâm công nghệ hàng đầu khu vực

11:31:53 02/09/2025
Thành phố hiện có mạng lưới giao thông tương đối phát triển cùng với các khu công nghệ cao đã được thiết lập, bao gồm Khu Công nghệ cao TPHCM, đã thu hút đầu tư nước ngoài đáng kể.
Thêm nhiều nước không còn được sử dụng khay SIM vật lý trên iPhone 17

Thêm nhiều nước không còn được sử dụng khay SIM vật lý trên iPhone 17

11:20:14 02/09/2025
Apple lại vừa đưa ra một dấu hiệu cho thấy hãng đang chuẩn bị loại bỏ khe cắm thẻ SIM vật lý trên iPhone 17 tại nhiều quốc gia hơn trong năm nay.
Viettel Money hướng dẫn nhận tiền trợ cấp an sinh xã hội trên VNeID

Viettel Money hướng dẫn nhận tiền trợ cấp an sinh xã hội trên VNeID

13:47:56 01/09/2025
Hiện nay, ứng dụng tài chính số Viettel Money đã liên kết với VNeID, trở thành một trong những kênh để người dân lựa chọn khi đăng ký tài khoản hưởng an sinh xã hội.
Microsoft tích hợp AI vào Excel: Giảm tải cho kế toán

Microsoft tích hợp AI vào Excel: Giảm tải cho kế toán

13:45:33 01/09/2025
Microsoft vừa thực hiện một bước đột phá trong việc tích hợp trí tuệ nhân tạo vào Excel với tính năng Copilot mới, hứa hẹn biến đổi cách chúng ta làm việc với bảng tính.
Samsung phát hành One UI 8 trên nền Android 16 cho Galaxy S

Samsung phát hành One UI 8 trên nền Android 16 cho Galaxy S

13:42:34 01/09/2025
Giống như những lần trước, Samsung triển khai chương trình beta One UI 8 đầu tiên trên dòng flagship mới nhất - Galaxy S25. Đây cũng sẽ là thiết bị đầu tiên nhận bản cập nhật ổn định khi hãng chính thức phát hành rộng rãi trong thời gia...
Tin công nghệ nổi bật trong tuần: Malaysia có chip AI, Huawei và Apple 'so găng' smartphone mới

Tin công nghệ nổi bật trong tuần: Malaysia có chip AI, Huawei và Apple 'so găng' smartphone mới

13:28:00 01/09/2025
MAI-1-preview mới chỉ là bản dùng thử. Mô hình đã bắt đầu được thử nghiệm trên nền tảng LMArena, nơi đánh giá hiệu suất các hệ thống AI và sẽ dần được tích hợp vào một số dịch vụ Copilot trong vài tuần tới, theo thông tin từ Microsoft.
One UI 8 ra mắt tháng 9, thiết bị Galaxy của bạn có được "lên đời"?

One UI 8 ra mắt tháng 9, thiết bị Galaxy của bạn có được "lên đời"?

13:18:27 01/09/2025
Đây là một tin vui lớn cho những ai đang sở hữu các dòng máy từ dòng Galaxy S22, Galaxy Z Fold/Flip4 trở lên. Tuy nhiên, đây cũng là dấu chấm hết cho vòng đời cập nhật của một số model đình đám một thời.
Lý do nhà khoa học trưởng Google tránh nói về siêu AI

Lý do nhà khoa học trưởng Google tránh nói về siêu AI

13:02:53 01/09/2025
Khác với quan điểm của David Sacks và Andrew Ng, Demis Hassabis tuyên bố AGI sẽ mở ra bước ngoặt chấn động lớn gấp 10 lần Cách mạng Công nghiệp, và có thể nhanh hơn 10 lần.
Tính năng "vàng" trên iOS 26 có thực sự hiệu quả như Apple quảng cáo?

Tính năng "vàng" trên iOS 26 có thực sự hiệu quả như Apple quảng cáo?

13:00:29 01/09/2025
Về lý thuyết, đây là một tính năng mà bất kỳ người dùng iPhone nào cũng ao ước. Thế nhưng, thực tế qua nhiều tuần thử nghiệm trên một chiếc iPhone 16 Pro Max chạy iOS 26 beta lại cho thấy một bức tranh hoàn toàn khác.

Có thể bạn quan tâm

Jennie (BLACKPINK) vội chuyển công ty vì phạm luật?

Jennie (BLACKPINK) vội chuyển công ty vì phạm luật?

Sao châu á

21:06:38 03/09/2025
Vào ngày 3/9, truyền thông Hàn Quốc đưa tin văn phòng ODD ATELIER sẽ hết hạn hợp đồng thuê nhà vào tháng 10, nên sẽ chuyển đến 1 tòa nhà ở phường Hannam, quận Yongsan vào đầu tháng 11.
Lexus gửi gắm 'thông điệp xanh' tới khách hàng Việt qua bộ đôi RX Hybrid mới

Lexus gửi gắm 'thông điệp xanh' tới khách hàng Việt qua bộ đôi RX Hybrid mới

Ôtô

21:02:33 03/09/2025
Tại Việt Nam, Lexus cũng đang tiếp tục mở rộng danh mục sản phẩm theo định hướng điện hóa. Hiện 5 trong 7 mẫu xe mà Lexus đang phân phối có phiên bản Hybrid.
Xe côn tay 125 phân khối, thiết kế cá tính, giá hơn 92 triệu đồng

Xe côn tay 125 phân khối, thiết kế cá tính, giá hơn 92 triệu đồng

Xe máy

20:48:36 03/09/2025
Theo công bố, Hanway Bob125S 2025 có trọng lượng 165 kg. Tuy nhiên, hãng chưa đưa ra thông tin chi tiết về chiều cao yên xe cũng như dung tích bình xăng.
VKSND TP HCM kết luận sai phạm của ông chủ Công ty Asanzo

VKSND TP HCM kết luận sai phạm của ông chủ Công ty Asanzo

Pháp luật

20:30:20 03/09/2025
VKSND TP HCM đã ban hành cáo trạng truy tố ông chủ Công ty Asanzo Phạm Văn Tam cùng em trai về các hành vi buôn lậu và trốn thuế
Diễn đàn Kinh tế Phương Đông lần thứ 10 dự kiến vượt kỷ lục về thoả thuận ký kết

Diễn đàn Kinh tế Phương Đông lần thứ 10 dự kiến vượt kỷ lục về thoả thuận ký kết

Thế giới

20:24:14 03/09/2025
Theo truyền thống, diễn đàn EEF sẽ tổng kết những gì đã đạt được, thảo luận về các cơ chế khác cần được phát triển để phát triển kinh tế và cải thiện chất lượng cuộc sống của người dân Viễn Đông, đồng thời đề ra các kế hoạch cho triển v...
Lần đầu gặp con gái của Ngô Thanh Vân, Jun Phạm để lộ 1 thông tin đặc biệt của bé

Lần đầu gặp con gái của Ngô Thanh Vân, Jun Phạm để lộ 1 thông tin đặc biệt của bé

Sao việt

20:11:48 03/09/2025
Trên trang cá nhân, Jun Phạm đã đăng ảnh sang tận nhà và bế gọn bé Gạo trong vòng tay. Nhìn ánh mắt và nụ cười của Jun Phạm dành cho nhóc tỳ là biết cưng chiều em bé đến cỡ nào.
Trăng máu cực đẹp xuất hiện tuần này, Việt Nam xem lúc mấy giờ?

Trăng máu cực đẹp xuất hiện tuần này, Việt Nam xem lúc mấy giờ?

Lạ vui

19:59:58 03/09/2025
Trăng tròn cuối cùng của mùa hè, với màu ngả cam đặc trưng, sẽ hóa thành trăng máu màu đỏ nổi bật vào rạng sáng 8-9 tại Việt Nam.
5 loại sinh tố giúp giảm mỡ bụng nhanh hơn gập bụng

5 loại sinh tố giúp giảm mỡ bụng nhanh hơn gập bụng

Làm đẹp

19:10:21 03/09/2025
Không có loại đồ uống nào có thể đánh tan mỡ bụng chỉ sau một đêm. Tuy nhiên, việc lựa chọn các nguyên liệu giàu protein, chất xơ và chất béo lành mạnh trong sinh tố có thể giúp bạn kiểm soát cân nặng, tăng cảm giác no, hạn chế thèm ăn,...
Cần cẩu bất ngờ đổ sập, đè lên 2 người đàn ông ở TPHCM

Cần cẩu bất ngờ đổ sập, đè lên 2 người đàn ông ở TPHCM

Tin nổi bật

19:01:06 03/09/2025
Vào thời điểm trên, một cần cẩu bên trong công trường thi công dự án bất ngờ đổ sập xuống gây ra tiếng động lớn. Các công nhân đang làm việc tại đây chạy đến kiểm tra thì phát hiện có 2 người bị cần cẩu sập đè lên.
Nhận biết thiếu kẽm và bổ sung đúng cách

Nhận biết thiếu kẽm và bổ sung đúng cách

Sức khỏe

18:58:34 03/09/2025
Cần lưu ý, kẽm có thể gây tương tác với sắt, canxi và đồng, vì vậy khi uống bổ sung nên tách thời điểm với các khoáng chất này để tăng hiệu quả. Người dùng cũng nên tuân thủ chỉ định y tế, không tự ý dùng lâu dài để tránh rối loạn cân b...
Ca sĩ Trọng Tấn, Hương Tràm đội mưa diễn trong đêm nhạc mừng 2/9

Ca sĩ Trọng Tấn, Hương Tràm đội mưa diễn trong đêm nhạc mừng 2/9

Nhạc việt

18:12:25 03/09/2025
Chương trình nghệ thuật chào mừng Quốc khánh 2/9 tại TPHCM được tổ chức ở 3 điểm cầu, thu hút sự quan tâm của khán giả bất chấp thời tiết bất lợi.