Hacker tuyên bố bẻ được khóa chip bảo mật Apple T2, người dùng Việt nên thận trọng

Theo dõi VGT trên

Các nhà nghiên cứu bảo mật họ có thể bẻ khóa Mac và MacBook dùng chip bảo mật T2 mới nhất của Apple.

Hacker tuyên bố bẻ được khóa chip bảo mật Apple T2, người dùng Việt nên thận trọng - Hình 1

Một số chuyên gia bẻ khóa và bảo mật nổi tiếng xác nhận có thể kết hợp hai cách khai thác lỗ hổng ban đầu phát triển để bẻ khóa iPhone trên Mac và MacBook dùng chip bảo mật Apple T2. Kỹ thuật bẻ khóa này cho phép người dùng/kẻ tấn công chiếm quyền điều khiển toàn bộ thiết bị để thay đổi hành vi của hệ điều hành hoặc bị lợi dụng để thu thập dữ liệu nhạy cảm, mã hóa, thậm chí cấy mã độc.

Chip T2 là con chip đặc biệt được lắp đặt cùng với chip Intel trên các máy tính Apple đời mới, bao gồm iMac, Mac Pro, Mac mini và MacBook. T2 được công bố năm 2017, bắt đầu xuất hiện trên thiết bị Apple bán ra năm 2018. Vai trò của nó như một CPU độc lập. Chúng mặc định phụ trách xử lý âm thanh và các chức năng I/O thấp cấp khác nhau để giúp giảm tải cho CPU chính.

Tuy nhiên, nó cũng phục vụ với tư cách “chip bảo mật” – Secure Enclave Processor (SEP) – xử lý các dữ liệu nhạy cảm như hoạt động mật mã, mật khẩu KeyChain, xác thực TouchID và bộ nhớ mã hóa của thiết bị… Nói cách khác, nó đóng vai trò quan trọng trên mọi desktop gần đây của Apple, làm nền tảng cho hầu hết tính năng bảo mật.

Mùa hè năm nay, các chuyên gia bảo mật tìm ra cách để “phá” T2 và chạy mã bên trong chip bảo mật trong quá trình khởi động và điều chỉnh hành vi thông thường của nó. Kỹ thuật kết hợp hai lỗi Checkm8 và Blackbird, ban đầu dùng để bẻ khóa iPhone. Nó có tác dụng vì chip T2 và iPhone chia sẻ một số tính năng phần cứng và phần mềm giống nhau.

Theo bài đăng của hãng bảo mật ironPeak, bẻ khóa chip T2 cần kết nối Mac/MacBook qua USB-C và chạy phần mềm bẻ khóa Checkra1n phiên bản 0.11.0 trong quá trình khởi động Mac.

Nguy cơ từ kỹ thuật bẻ khóa mới vô cùng rõ ràng. Bất kỳ máy Mac hay MacBook nào bị người dùng bỏ quên đều có thể bị ai đó tấn công bằng cách kết nối cáp USB C, khởi động lại thiết bị và chạy Checkra1n 0.11.0. Tuy vậy, nó cũng mở ra cánh cửa cho phép điều tra viên tiếp cận máy tính của nghi phạm để tìm kiếm thông tin trước đây bị mã hóa.

Video đang HOT

Điều không may là vì là vấn đề liên quan tới phần cứng, tất cả chip T2 đều được xem là không thể vá được. Cách duy nhất mà người dùng có thể làm sau khi bị tấn công là cài đặt lại bridgeOS, nền tảng chạy trên chip T2. ironPeak cho biết nêu nghi ngờ hệ thống bị can thiệp, hãy dùng Apple Configurator để cài đặt lại bridgeOS. Tốt nhất, đừng bao giờ để thiết bị ngoài tầm mắt.

Tại Việt Nam, theo kết quả nghiên cứu của GfK, doanh số ngành hàng laptop trên toàn thị trường tháng 2/2020 ghi nhận tăng trưởng 43% so với tháng 1/2020. Trong đó, Apple đứng vị trí thứ 5 trên với thị phần 5,2%, tương ứng với lượng người dùng không hề nhỏ. Đó là chưa kể con số chưa bao gồm desktop. Chính vì vậy, người dùng máy tính Apple tại Việt Nam cũng không thể bỏ qua tin tức này.

Những vụ hack sản phẩm lịch sử Apple không bao giờ muốn nhớ lại

Kế hoạch unlock thành công iPhone để chạy các mạng khác bởi một cậu nhóc 17 tuổi hay lỗ hổng bảo mật nghiêm trọng của iOS được phát hiện bởi Charlie Miller là hai trong số những vụ hack sản phẩm kinh điển mà Apple không bao giờ muốn nhớ lại.

Những vụ hack sản phẩm lịch sử Apple không bao giờ muốn nhớ lại - Hình 1

Năm 1982, Skrenta tạo ra 1 loại virus có tên Elk Kloner mà theo ông thì đây là virus đầu tiên trên máy tính của Apple, có thể lây lan qua đĩa mềm, vào thời kì mà máy tính chưa có ổ cứng.

Những vụ hack sản phẩm lịch sử Apple không bao giờ muốn nhớ lại - Hình 2

Thực tế virus Elk Kloner có lây nhiễm qua hàng nghìn thiết bị nhưng lại hoàn toàn... vô hại. Nó chỉ hiển thị 1 bài thơ trên màn hình của người dùng với nội dung: "Tôi sẽ lây lan vào tất cả ổ đĩa của bạn, tôi sẽ thâm nhập vào con chip máy tính. vâng, tôi là Clone!"

Những vụ hack sản phẩm lịch sử Apple không bao giờ muốn nhớ lại - Hình 3

Sau đó suốt 24 năm máy tính của Apple không phải đối mặt với loại virus nào cho đến năm 2006. Virus Leap-A xuất hiện tìm cách lây lan vào máy Mac bằng cách giả mạo các bức ảnh hé lộ về hệ điều hành Leopard mà thời điểm đó Apple chưa công bố, tuy nhiên lại không đánh cắp thông tin cá nhân hay can thiệp gì vào máy tính.

Những vụ hack sản phẩm lịch sử Apple không bao giờ muốn nhớ lại - Hình 4

Chiếc iPhone đầu tiên bị hack vào tháng 7/2007 bởi Charlie Miller, chỉ 1 tháng sau khi xuất hiện. Theo cảnh báo từ hacker này thì iPhone đã bị khai thác lỗi bảo mật trên trình duyệt Safari và hacker có thể chiếm quyền điều khiển thiết bị để gửi email, lướt web, thậm chí là tắt micro của máy.

Những vụ hack sản phẩm lịch sử Apple không bao giờ muốn nhớ lại - Hình 5

Một trong số những vụ hack sản phẩm nổi tiếng của Apple phải kể đến kế hoạch unlock thành công iPhone để chạy các mạng khác bởi cậu bé 17 tuổi George Hotz. Sau đó không lâu George Hotz cùng một số lập trình viên khác đã jailbreak thành công iPhone để cho phép người dùng cài đặt các ứng dụng bên thứ 3 chưa được Apple chấp thuận.

Những vụ hack sản phẩm lịch sử Apple không bao giờ muốn nhớ lại - Hình 6

6 tháng sau khi hack thành công iPhone, Charlie Miller nhận giải thưởng tại cuộc thi Pwn2Own khi chỉ mất 2 phút để hack thành công chiếc MacBook Air mà Apple vừa mới ra mắt thời điểm đó. Hacker Macbook hàng đầu này đã tìm ra các lỗ hổng trong trình duyệt Safari để sử dụng viết mã khai thác, chiếm quyền điều khiển MacBook.

Những vụ hack sản phẩm lịch sử Apple không bao giờ muốn nhớ lại - Hình 7

Năm 2009, trong khi an ninh mạng thế giới đau đầu với sâu Conficker đang lây lan với tốc độ chóng mặt trên internet, một phiên bản lậu của bộ phần mềm iWork dành cho các thiết bị của Apple bắt đầu trở thành một nỗi lo mới.

Những vụ hack sản phẩm lịch sử Apple không bao giờ muốn nhớ lại - Hình 8

Virus này chiếm quyền điều khiển máy tính, biến máy tính người dùng trở thành 1 botnet để hacker sử dụng nhằm thực hiện các cuộc tấn công từ chối dịch vụ. Loại virus không có cơ chế tự động tấn công mà chỉ có tác dụng khi người dùng cài nhầm chúng trong máy.

Những vụ hack sản phẩm lịch sử Apple không bao giờ muốn nhớ lại - Hình 9

Vẫn là Charlie Miller với những vụ hack sản phẩm Apple kinh điển nhưng trong vụ "Hijack" lần này, lỗ hổng mà hacker này phát hiện còn nguy hiểm hơn những lần trước. Theo đó hacker có thể chiếm quyền điều khiển iPhone của người dùng chỉ bằng tin nhắn và dùng chính những chiếc điện thoại này để phát tán virus.

Những vụ hack sản phẩm lịch sử Apple không bao giờ muốn nhớ lại - Hình 10

Sâu Ikee xuất hiện trên iPhone cuối năm 2009 chỉ ảnh hưởng đến các iPhone đã được jailbreak. Sau khi lây nhiễm vào iPhone, Ikee sẽ thay đổi hình nền của máy bằng ảnh của ca sỹ Rick Astley kèm theo 1 đoạn tin: "ikee is never gonna give you up." (ikee sẽ không bao giờ bỏ rơi bạn).

Những vụ hack sản phẩm lịch sử Apple không bao giờ muốn nhớ lại - Hình 11

Năm 2010, một hacker biệt danh Comex phát hành JailbreakMe 2, cho phép người dùng iPhone và iPad khi truy cập vào website JailbreakMe.com và jailbreak thiết bị của mình 1 cách dễ dàng chỉ trong vài giây. Đây là thủ thuật khai thác lỗ hổng nghiêm trọng trong iOS mà Apple không bao giờ muốn nhớ lại và Apple ngay lập tức tung bản vá lỗi 10 ngày sau khi JailbreakMe xuất hiện.

https://ictnews.vietnamnet.vn/bao-mat/hacker-tuyen-bo-be-duoc-khoa-chip-bao-mat-apple-t2-266066.html
Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Kim Soo Hyun bị phạt 3300 tỷ vì bê bối với Kim Sae Ron, khiến cả 1 đế chế bị đuổi khỏi Hàn Quốc?Kim Soo Hyun bị phạt 3300 tỷ vì bê bối với Kim Sae Ron, khiến cả 1 đế chế bị đuổi khỏi Hàn Quốc?
8 giờ trước
Nguyên mẫu của Park Bo Gum - IU ở Khi Cuộc Đời Cho Bạn Quả Quýt: Hoàn hảo hơn trên phim khiến ai cũng nểNguyên mẫu của Park Bo Gum - IU ở Khi Cuộc Đời Cho Bạn Quả Quýt: Hoàn hảo hơn trên phim khiến ai cũng nể
8 giờ trước
Bệnh tình NSND Thanh Tuấn trước khi hôn mê: Đau tim phải nhập viện trước giờ diễnBệnh tình NSND Thanh Tuấn trước khi hôn mê: Đau tim phải nhập viện trước giờ diễn
10 giờ trước
Cận cảnh nhan sắc đang cực viral của Lê Phương, để đẹp thế này chỉ có 1 cáchCận cảnh nhan sắc đang cực viral của Lê Phương, để đẹp thế này chỉ có 1 cách
8 giờ trước
Loạt tình tiết mới gây sốc quanh ồn ào Kim Soo Hyun - Kim Sae RonLoạt tình tiết mới gây sốc quanh ồn ào Kim Soo Hyun - Kim Sae Ron
8 giờ trước
Nghệ sĩ Kiều Mai Lý nói lý do không sang Mỹ định cưNghệ sĩ Kiều Mai Lý nói lý do không sang Mỹ định cư
8 giờ trước
Mỹ nhân trong hội "antifan ViruSs": Từng bị gọi là "thảm họa Vpop", sự nghiệp toàn chiêu trò vẫn không hết flopMỹ nhân trong hội "antifan ViruSs": Từng bị gọi là "thảm họa Vpop", sự nghiệp toàn chiêu trò vẫn không hết flop
9 giờ trước
Thông tin về quán cơm vỉa hè với 40 món chạy trên băng chuyền, thực khách vô tư làm 1 hành động rùng mìnhThông tin về quán cơm vỉa hè với 40 món chạy trên băng chuyền, thực khách vô tư làm 1 hành động rùng mình
9 giờ trước

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

1 năm trước
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

2 năm trước
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

2 năm trước
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

2 năm trước
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

2 năm trước
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

2 năm trước
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

2 năm trước
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

2 năm trước
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

2 năm trước
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

2 năm trước
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

2 năm trước
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

2 năm trước
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Mỹ, Nga, Ukraine và thỏa thuận về biển Đen

Mỹ, Nga, Ukraine và thỏa thuận về biển Đen

Sau 3 ngày đàm phán con thoi ở Riyadh (Ả Rập Xê Út), Mỹ thông báo Nga và Ukraine nhất trí ngừng tấn công quân sự ở biển Đen và các cơ sở hạ tầng năng lượng của đối phương.
Sao nam bạo hành bạn gái dã man, tuyên bố 1 câu gây phẫn nộ liền bị trục xuất trong bẽ bàng

Sao nam bạo hành bạn gái dã man, tuyên bố 1 câu gây phẫn nộ liền bị trục xuất trong bẽ bàng

Sao châu á

10 phút trước
Mới đây, nữ diễn viên xứ Đài Ngô Uyển Quân gây chú ý khi công khai lên án bạn trai Triệu Tuấn Á bạo hành, khiến cô bị tổn thương cả về thể xác và tinh thần.
Tỉnh duy nhất của Việt Nam được tạp chí Anh chọn vào Top điểm đến đẹp nhất thế giới: Sở hữu tới 177 danh thắng cực hút khách

Tỉnh duy nhất của Việt Nam được tạp chí Anh chọn vào Top điểm đến đẹp nhất thế giới: Sở hữu tới 177 danh thắng cực hút khách

Du lịch

15 phút trước
Đây là đại diện duy nhất của Việt Nam xuất hiện trong danh sách do tạp chí du lịch danh tiếng Condé Nast Traveller (CNTraveller) công bố.
Tạm giữ 6 nghi can liên quan vụ nam sinh bị nhóm người đánh đến nứt sọ

Tạm giữ 6 nghi can liên quan vụ nam sinh bị nhóm người đánh đến nứt sọ

Pháp luật

23 phút trước
Tối 27/3, Công an tỉnh Đồng Nai cho biết đã tạm giữ 6 đối tượng liên quan đến vụ việc nhóm thanh, thiếu niên dùng hung khí tấn công một nam sinh đến gục tại chỗ.
Những chặng đường bụi bặm - Tập 11: Ông Nhân nhập viện sau khi nhìn thấy vợ, chú Thuỵ đưa Nguyên chìa khoá ngăn kéo bí mật

Những chặng đường bụi bặm - Tập 11: Ông Nhân nhập viện sau khi nhìn thấy vợ, chú Thuỵ đưa Nguyên chìa khoá ngăn kéo bí mật

Phim việt

33 phút trước
Rời khỏi nhà vợ - sau khi nhìn thấy vợ có người đàn ông khác chăm sóc, ông Nhân đau đớn vô cùng. Quá khứ tươi đẹp ngày nào trở về khiến ông cảm thấy không chịu đựng nổi.
Sao Việt 28/3: Hồng Nhung lạc quan chữa ung thư, Pháo đi du lịch mừng 'lên top'

Sao Việt 28/3: Hồng Nhung lạc quan chữa ung thư, Pháo đi du lịch mừng 'lên top'

Sao việt

35 phút trước
Diva Hồng Nhung cho biết đã sẵn sàng trở lại sân khấu dù vẫn đang điều trị ung thư vú, rapper Pháo khoe loạt ảnh đi du lịch vui vẻ cùng gia đình.
Ra mắt chưa đầy 6 tháng, bom tấn liên tục giảm giá sâu, sale off 50% vẫn bị game thủ chế giễu

Ra mắt chưa đầy 6 tháng, bom tấn liên tục giảm giá sâu, sale off 50% vẫn bị game thủ chế giễu

Mọt game

1 giờ trước
Sau thành công kéo dài một thập kỷ của Dragon Age: Inquisition, áp lực đặt lên The Veilguard là rất lớn. Tuy nhiên, tựa game này đáng buồn thay không đạt được thành công như mong đợi của EA
7 cách giải rượu nhanh của người Trung Quốc

7 cách giải rượu nhanh của người Trung Quốc

Sức khỏe

1 giờ trước
Nếu cảm thấy chóng mặt và nôn nao sau khi uống rượu, bạn có thể ngậm một lát gừng nhỏ trong miệng hoặc cho vài lát gừng vào nước nóng để uống; cách này có thể tăng tốc độ lưu thông máu và tiêu hóa trong cơ thể.
Cách làm cá nục nướng mỡ hành cuốn bánh tráng mềm ngọt, thơm lừng

Cách làm cá nục nướng mỡ hành cuốn bánh tráng mềm ngọt, thơm lừng

Ẩm thực

1 giờ trước
Cá nục là món ăn quen thuộc trong các bữa cơm của một số gia đình. Hãy vào bếp cùng bài viết sau đây để học ngay món cá nục nướng mỡ hành, bổ sung vào sổ tay nấu nấu ăn của bạn.
Khi Cuộc Đời Cho Bạn Quả Quýt phá nát hình tượng nữ chính chỉ vì một bát canh

Khi Cuộc Đời Cho Bạn Quả Quýt phá nát hình tượng nữ chính chỉ vì một bát canh

Hậu trường phim

1 giờ trước
Khán giả cho rằng tình tiết gượng ép của biên kịch Khi Cuộc Đời Cho Bạn Quả Quýt khiến hình ảnh nhân vật trở nên kém tinh tế và thiếu thực tế.
Những 'bom tấn' kinh dị giật gân Hollywood bùng nổ trong năm 2025 hứa hẹn gây ám ảnh tột độ

Những 'bom tấn' kinh dị giật gân Hollywood bùng nổ trong năm 2025 hứa hẹn gây ám ảnh tột độ

Phim âu mỹ

1 giờ trước
Từ giờ đến cuối năm, các tín đồ phim kinh dị sẽ hoàn toàn thỏa mãn bởi hàng loạt tác phẩm kinh dị, giật gân Hollywood siêu chất lượng hứa hẹn sẽ mang đến những trải nghiệm rùng rợn khó quên.