Hacker tuyên bố bẻ được khóa chip bảo mật Apple T2, người dùng Việt nên thận trọng

Theo dõi VGT trên

Các nhà nghiên cứu bảo mật họ có thể bẻ khóa Mac và MacBook dùng chip bảo mật T2 mới nhất của Apple.

Hacker tuyên bố bẻ được khóa chip bảo mật Apple T2, người dùng Việt nên thận trọng - Hình 1

Một số chuyên gia bẻ khóa và bảo mật nổi tiếng xác nhận có thể kết hợp hai cách khai thác lỗ hổng ban đầu phát triển để bẻ khóa iPhone trên Mac và MacBook dùng chip bảo mật Apple T2. Kỹ thuật bẻ khóa này cho phép người dùng/kẻ tấn công chiếm quyền điều khiển toàn bộ thiết bị để thay đổi hành vi của hệ điều hành hoặc bị lợi dụng để thu thập dữ liệu nhạy cảm, mã hóa, thậm chí cấy mã độc.

Chip T2 là con chip đặc biệt được lắp đặt cùng với chip Intel trên các máy tính Apple đời mới, bao gồm iMac, Mac Pro, Mac mini và MacBook. T2 được công bố năm 2017, bắt đầu xuất hiện trên thiết bị Apple bán ra năm 2018. Vai trò của nó như một CPU độc lập. Chúng mặc định phụ trách xử lý âm thanh và các chức năng I/O thấp cấp khác nhau để giúp giảm tải cho CPU chính.

Tuy nhiên, nó cũng phục vụ với tư cách “chip bảo mật” – Secure Enclave Processor (SEP) – xử lý các dữ liệu nhạy cảm như hoạt động mật mã, mật khẩu KeyChain, xác thực TouchID và bộ nhớ mã hóa của thiết bị… Nói cách khác, nó đóng vai trò quan trọng trên mọi desktop gần đây của Apple, làm nền tảng cho hầu hết tính năng bảo mật.

Mùa hè năm nay, các chuyên gia bảo mật tìm ra cách để “phá” T2 và chạy mã bên trong chip bảo mật trong quá trình khởi động và điều chỉnh hành vi thông thường của nó. Kỹ thuật kết hợp hai lỗi Checkm8 và Blackbird, ban đầu dùng để bẻ khóa iPhone. Nó có tác dụng vì chip T2 và iPhone chia sẻ một số tính năng phần cứng và phần mềm giống nhau.

Theo bài đăng của hãng bảo mật ironPeak, bẻ khóa chip T2 cần kết nối Mac/MacBook qua USB-C và chạy phần mềm bẻ khóa Checkra1n phiên bản 0.11.0 trong quá trình khởi động Mac.

Nguy cơ từ kỹ thuật bẻ khóa mới vô cùng rõ ràng. Bất kỳ máy Mac hay MacBook nào bị người dùng bỏ quên đều có thể bị ai đó tấn công bằng cách kết nối cáp USB C, khởi động lại thiết bị và chạy Checkra1n 0.11.0. Tuy vậy, nó cũng mở ra cánh cửa cho phép điều tra viên tiếp cận máy tính của nghi phạm để tìm kiếm thông tin trước đây bị mã hóa.

Video đang HOT

Điều không may là vì là vấn đề liên quan tới phần cứng, tất cả chip T2 đều được xem là không thể vá được. Cách duy nhất mà người dùng có thể làm sau khi bị tấn công là cài đặt lại bridgeOS, nền tảng chạy trên chip T2. ironPeak cho biết nêu nghi ngờ hệ thống bị can thiệp, hãy dùng Apple Configurator để cài đặt lại bridgeOS. Tốt nhất, đừng bao giờ để thiết bị ngoài tầm mắt.

Tại Việt Nam, theo kết quả nghiên cứu của GfK, doanh số ngành hàng laptop trên toàn thị trường tháng 2/2020 ghi nhận tăng trưởng 43% so với tháng 1/2020. Trong đó, Apple đứng vị trí thứ 5 trên với thị phần 5,2%, tương ứng với lượng người dùng không hề nhỏ. Đó là chưa kể con số chưa bao gồm desktop. Chính vì vậy, người dùng máy tính Apple tại Việt Nam cũng không thể bỏ qua tin tức này.

Những vụ hack sản phẩm lịch sử Apple không bao giờ muốn nhớ lại

Kế hoạch unlock thành công iPhone để chạy các mạng khác bởi một cậu nhóc 17 tuổi hay lỗ hổng bảo mật nghiêm trọng của iOS được phát hiện bởi Charlie Miller là hai trong số những vụ hack sản phẩm kinh điển mà Apple không bao giờ muốn nhớ lại.

Những vụ hack sản phẩm lịch sử Apple không bao giờ muốn nhớ lại - Hình 1

Năm 1982, Skrenta tạo ra 1 loại virus có tên Elk Kloner mà theo ông thì đây là virus đầu tiên trên máy tính của Apple, có thể lây lan qua đĩa mềm, vào thời kì mà máy tính chưa có ổ cứng.

Những vụ hack sản phẩm lịch sử Apple không bao giờ muốn nhớ lại - Hình 2

Thực tế virus Elk Kloner có lây nhiễm qua hàng nghìn thiết bị nhưng lại hoàn toàn... vô hại. Nó chỉ hiển thị 1 bài thơ trên màn hình của người dùng với nội dung: "Tôi sẽ lây lan vào tất cả ổ đĩa của bạn, tôi sẽ thâm nhập vào con chip máy tính. vâng, tôi là Clone!"

Những vụ hack sản phẩm lịch sử Apple không bao giờ muốn nhớ lại - Hình 3

Sau đó suốt 24 năm máy tính của Apple không phải đối mặt với loại virus nào cho đến năm 2006. Virus Leap-A xuất hiện tìm cách lây lan vào máy Mac bằng cách giả mạo các bức ảnh hé lộ về hệ điều hành Leopard mà thời điểm đó Apple chưa công bố, tuy nhiên lại không đánh cắp thông tin cá nhân hay can thiệp gì vào máy tính.

Những vụ hack sản phẩm lịch sử Apple không bao giờ muốn nhớ lại - Hình 4

Chiếc iPhone đầu tiên bị hack vào tháng 7/2007 bởi Charlie Miller, chỉ 1 tháng sau khi xuất hiện. Theo cảnh báo từ hacker này thì iPhone đã bị khai thác lỗi bảo mật trên trình duyệt Safari và hacker có thể chiếm quyền điều khiển thiết bị để gửi email, lướt web, thậm chí là tắt micro của máy.

Những vụ hack sản phẩm lịch sử Apple không bao giờ muốn nhớ lại - Hình 5

Một trong số những vụ hack sản phẩm nổi tiếng của Apple phải kể đến kế hoạch unlock thành công iPhone để chạy các mạng khác bởi cậu bé 17 tuổi George Hotz. Sau đó không lâu George Hotz cùng một số lập trình viên khác đã jailbreak thành công iPhone để cho phép người dùng cài đặt các ứng dụng bên thứ 3 chưa được Apple chấp thuận.

Những vụ hack sản phẩm lịch sử Apple không bao giờ muốn nhớ lại - Hình 6

6 tháng sau khi hack thành công iPhone, Charlie Miller nhận giải thưởng tại cuộc thi Pwn2Own khi chỉ mất 2 phút để hack thành công chiếc MacBook Air mà Apple vừa mới ra mắt thời điểm đó. Hacker Macbook hàng đầu này đã tìm ra các lỗ hổng trong trình duyệt Safari để sử dụng viết mã khai thác, chiếm quyền điều khiển MacBook.

Những vụ hack sản phẩm lịch sử Apple không bao giờ muốn nhớ lại - Hình 7

Năm 2009, trong khi an ninh mạng thế giới đau đầu với sâu Conficker đang lây lan với tốc độ chóng mặt trên internet, một phiên bản lậu của bộ phần mềm iWork dành cho các thiết bị của Apple bắt đầu trở thành một nỗi lo mới.

Những vụ hack sản phẩm lịch sử Apple không bao giờ muốn nhớ lại - Hình 8

Virus này chiếm quyền điều khiển máy tính, biến máy tính người dùng trở thành 1 botnet để hacker sử dụng nhằm thực hiện các cuộc tấn công từ chối dịch vụ. Loại virus không có cơ chế tự động tấn công mà chỉ có tác dụng khi người dùng cài nhầm chúng trong máy.

Những vụ hack sản phẩm lịch sử Apple không bao giờ muốn nhớ lại - Hình 9

Vẫn là Charlie Miller với những vụ hack sản phẩm Apple kinh điển nhưng trong vụ "Hijack" lần này, lỗ hổng mà hacker này phát hiện còn nguy hiểm hơn những lần trước. Theo đó hacker có thể chiếm quyền điều khiển iPhone của người dùng chỉ bằng tin nhắn và dùng chính những chiếc điện thoại này để phát tán virus.

Những vụ hack sản phẩm lịch sử Apple không bao giờ muốn nhớ lại - Hình 10

Sâu Ikee xuất hiện trên iPhone cuối năm 2009 chỉ ảnh hưởng đến các iPhone đã được jailbreak. Sau khi lây nhiễm vào iPhone, Ikee sẽ thay đổi hình nền của máy bằng ảnh của ca sỹ Rick Astley kèm theo 1 đoạn tin: "ikee is never gonna give you up." (ikee sẽ không bao giờ bỏ rơi bạn).

Những vụ hack sản phẩm lịch sử Apple không bao giờ muốn nhớ lại - Hình 11

Năm 2010, một hacker biệt danh Comex phát hành JailbreakMe 2, cho phép người dùng iPhone và iPad khi truy cập vào website JailbreakMe.com và jailbreak thiết bị của mình 1 cách dễ dàng chỉ trong vài giây. Đây là thủ thuật khai thác lỗ hổng nghiêm trọng trong iOS mà Apple không bao giờ muốn nhớ lại và Apple ngay lập tức tung bản vá lỗi 10 ngày sau khi JailbreakMe xuất hiện.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Từ bán cafe đến ông hoàng kiếm cả trăm tỷ, cuộc đời người đàn ông này còn đáng nể hơn cả trên phim!Từ bán cafe đến ông hoàng kiếm cả trăm tỷ, cuộc đời người đàn ông này còn đáng nể hơn cả trên phim!
06:03:52 21/01/2025
Tranh cãi vị trí center của 1 Anh Trai Say Hi giữa 4 Anh Trai Vượt Ngàn Chông GaiTranh cãi vị trí center của 1 Anh Trai Say Hi giữa 4 Anh Trai Vượt Ngàn Chông Gai
07:02:35 21/01/2025
Con trai NSND Lệ Thủy tiết lộ cát sê mời Dương Cẩm Lynh biểu diễnCon trai NSND Lệ Thủy tiết lộ cát sê mời Dương Cẩm Lynh biểu diễn
06:03:08 21/01/2025
Phương Nhi đang nhặt rác ở biển thì được mai mối, con dâu tỷ phú có màn đối đáp được khen EQ kịch trầnPhương Nhi đang nhặt rác ở biển thì được mai mối, con dâu tỷ phú có màn đối đáp được khen EQ kịch trần
09:14:56 21/01/2025
Ông Trump phát tín hiệu gì về đàm phán với ông Putin trong phát biểu nhậm chứcÔng Trump phát tín hiệu gì về đàm phán với ông Putin trong phát biểu nhậm chức
07:35:50 21/01/2025
1 sao nữ hạng A mang tiếng bỏ bạn nghèo chạy theo đại gia, sự thật ghê người đằng sau giờ được hé lộ1 sao nữ hạng A mang tiếng bỏ bạn nghèo chạy theo đại gia, sự thật ghê người đằng sau giờ được hé lộ
06:53:08 21/01/2025
"Hoàng tử Nhà Trắng" Barron Trump bất ngờ gây sốt với ngoại hình cực kỳ khác lạ đến không nhận ra trong ngày cha nhậm chức"Hoàng tử Nhà Trắng" Barron Trump bất ngờ gây sốt với ngoại hình cực kỳ khác lạ đến không nhận ra trong ngày cha nhậm chức
09:36:48 21/01/2025
Clip thanh niên tông người phụ nữ văng ra đường rồi lên xe bỏ chạy, dân mạng tìm ra chi tiết khó thoátClip thanh niên tông người phụ nữ văng ra đường rồi lên xe bỏ chạy, dân mạng tìm ra chi tiết khó thoát
09:29:11 21/01/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Điểm đến 'Đi về nơi có gió' sẵn sàng đón du khách

Điểm đến 'Đi về nơi có gió' sẵn sàng đón du khách

Du lịch

11:39:06 21/01/2025
Đi về nơi có gió tiếp tục hứa hẹn là một điểm đến tuyệt vời, lý tưởng để người dân và du khách cùng nhau khám phá, lưu giữ những khoảnh khắc tuyệt đẹp trong dịp tết Nguyên đán Ất Tỵ 2025.
Thanh niên điều chỉnh đèn tín hiệu giao thông chỉ hiện màu đỏ ở TPHCM

Thanh niên điều chỉnh đèn tín hiệu giao thông chỉ hiện màu đỏ ở TPHCM

Pháp luật

11:38:30 21/01/2025
Ngày 20/1, Công an quận Bình Tân phối hợp với Đội CSGT Phú Lâm thuộc Phòng CSGT Công an TPHCM (PC08) củng cố hồ sơ để xử lý P.V.H. (SN 2009, ngụ tỉnh An Giang) về hành vi tự ý điều chỉnh tín hiệu giao thông.
Không phải Barron, đây mới là nhân vật Gen Z tỏa sáng nhất tại lễ nhậm chức Tổng thống Mỹ

Không phải Barron, đây mới là nhân vật Gen Z tỏa sáng nhất tại lễ nhậm chức Tổng thống Mỹ

Netizen

11:28:58 21/01/2025
Xuất hiện tại lễ nhậm chức ở Washington, Kai Trump nhanh chóng thu hút sự chú ý với phong cách thời trang tinh tế và vẻ ngoài nổi bật.
Mẹ chồng đưa 600 nghìn bảo tôi sắm Tết cho cả nhà 4 người

Mẹ chồng đưa 600 nghìn bảo tôi sắm Tết cho cả nhà 4 người

Góc tâm tình

11:25:07 21/01/2025
Tôi cũng muốn hoàn thành thử thách khó nhằn của mẹ chồng, nhưng cậu út quý tử của bà lại không đồng ý. Tặng mẹ chồng chiếc khăn gần chục triệu, tôi nhói lòng khi phát hiện chị dâu lấy trộm dùng vào một việc không ngờ
Những ngày cận tết, quý cô công sở mặc gì cho sang?

Những ngày cận tết, quý cô công sở mặc gì cho sang?

Thời trang

11:22:39 21/01/2025
Quý cô công sở hiện đại là không ngại nổi bật với sắc đỏ quyến rũ. Blazer phom dáng ngắn trẻ trung, mang đến vẻ trang nhã mà vẫn tràn đầy năng lượng. Phối cùng set đồ trắng, bộ trang phục khéo léo làm nổi bật nét cuốn hút riêng, tạo điể...
Chuyện gì đang xảy ra với "bạn gái tin đồn" của HIEUTHUHAI?

Chuyện gì đang xảy ra với "bạn gái tin đồn" của HIEUTHUHAI?

Sao việt

11:13:27 21/01/2025
Tối 20/1, hot girl sinh năm 2003 tái xuất bằng loạt ảnh đeo túi hiệu, thả dáng khi đi du lịch. Theo như quan sát, chỉ tầm 4-5 phút Tăng Mỹ Hàn đăng ảnh là HIEUTHUHAI đã nhanh tay thả tim .
Loài 'sói đầu lừa' đã tuyệt chủng 500.000 năm bỗng xuất hiện, giới khoa học bàng hoàng khi giải mã được

Loài 'sói đầu lừa' đã tuyệt chủng 500.000 năm bỗng xuất hiện, giới khoa học bàng hoàng khi giải mã được

Lạ vui

11:13:09 21/01/2025
Tại Thần Nông Giá, Hồ Bắc (Trung Quốc) - nơi khó có thể tiếp cận được khi được bao quanh bởi những ngọn núi đã phát hiện loài sói đầu lừa tưởng đã tuyệt chủng từ lâu.
Tử vi 12 con giáp hôm nay ngày 21/1/2025: Dần khó khăn, Mão chậm trễ

Tử vi 12 con giáp hôm nay ngày 21/1/2025: Dần khó khăn, Mão chậm trễ

Trắc nghiệm

11:13:02 21/01/2025
Tử vi 12 con giáp hôm nay ngày 21/1/2025, Dần hãy chú ý kiểm soát cảm xúc, Mão cần có kế hoạch rõ ràng.Tử vi 12 con giáp hôm nay ngày 21/1/2025 cho thấy người tuổi Tý sẽ đối mặt với nhiều khó khăn
Tựa game Souslike hứa hẹn vượt mặt Black Myth: Wukong đang làm mưa làm gió trên Steam, game thủ Việt khen hết lời

Tựa game Souslike hứa hẹn vượt mặt Black Myth: Wukong đang làm mưa làm gió trên Steam, game thủ Việt khen hết lời

Mọt game

11:11:25 21/01/2025
Không gì tuyệt hơn việc có thể trải nghiệm phiên bản demo của các tựa game bom tấn trước khi thật sự xuống tiền mua chúng.
Bé trai 3 tuổi mất tích ở Tiền Giang đã tử vong do đuối nước

Bé trai 3 tuổi mất tích ở Tiền Giang đã tử vong do đuối nước

Tin nổi bật

11:10:41 21/01/2025
Một bé trai 3 tuổi bị mất tích ở ấp Tây Hòa, xã Tam Bình, huyện Cai Lậy, tỉnh Tiền Giang được xác định đã tử vong do đuối nước.
Thành thật mà nói: 5 thứ "chật nhà" này không đáng để giữ lại

Thành thật mà nói: 5 thứ "chật nhà" này không đáng để giữ lại

Sáng tạo

11:03:55 21/01/2025
Tết năm ngoái, tôi mải mê lau nhà cửa mà quên mất việc loại bỏ những món đồ thừa thãi, chiếm diện tích. Kết quả là, dù nhà sạch nhưng vẫn có cảm giác chật chội, thiếu không gian.