Hacker tuyên bố bẻ được khóa chip bảo mật Apple T2, người dùng Việt nên thận trọng
Các nhà nghiên cứu bảo mật họ có thể bẻ khóa Mac và MacBook dùng chip bảo mật T2 mới nhất của Apple.
Một số chuyên gia bẻ khóa và bảo mật nổi tiếng xác nhận có thể kết hợp hai cách khai thác lỗ hổng ban đầu phát triển để bẻ khóa iPhone trên Mac và MacBook dùng chip bảo mật Apple T2. Kỹ thuật bẻ khóa này cho phép người dùng/kẻ tấn công chiếm quyền điều khiển toàn bộ thiết bị để thay đổi hành vi của hệ điều hành hoặc bị lợi dụng để thu thập dữ liệu nhạy cảm, mã hóa, thậm chí cấy mã độc.
Chip T2 là con chip đặc biệt được lắp đặt cùng với chip Intel trên các máy tính Apple đời mới, bao gồm iMac, Mac Pro, Mac mini và MacBook. T2 được công bố năm 2017, bắt đầu xuất hiện trên thiết bị Apple bán ra năm 2018. Vai trò của nó như một CPU độc lập. Chúng mặc định phụ trách xử lý âm thanh và các chức năng I/O thấp cấp khác nhau để giúp giảm tải cho CPU chính.
Tuy nhiên, nó cũng phục vụ với tư cách “chip bảo mật” – Secure Enclave Processor (SEP) – xử lý các dữ liệu nhạy cảm như hoạt động mật mã, mật khẩu KeyChain, xác thực TouchID và bộ nhớ mã hóa của thiết bị… Nói cách khác, nó đóng vai trò quan trọng trên mọi desktop gần đây của Apple, làm nền tảng cho hầu hết tính năng bảo mật.
Mùa hè năm nay, các chuyên gia bảo mật tìm ra cách để “phá” T2 và chạy mã bên trong chip bảo mật trong quá trình khởi động và điều chỉnh hành vi thông thường của nó. Kỹ thuật kết hợp hai lỗi Checkm8 và Blackbird, ban đầu dùng để bẻ khóa iPhone. Nó có tác dụng vì chip T2 và iPhone chia sẻ một số tính năng phần cứng và phần mềm giống nhau.
Theo bài đăng của hãng bảo mật ironPeak, bẻ khóa chip T2 cần kết nối Mac/MacBook qua USB-C và chạy phần mềm bẻ khóa Checkra1n phiên bản 0.11.0 trong quá trình khởi động Mac.
Nguy cơ từ kỹ thuật bẻ khóa mới vô cùng rõ ràng. Bất kỳ máy Mac hay MacBook nào bị người dùng bỏ quên đều có thể bị ai đó tấn công bằng cách kết nối cáp USB C, khởi động lại thiết bị và chạy Checkra1n 0.11.0. Tuy vậy, nó cũng mở ra cánh cửa cho phép điều tra viên tiếp cận máy tính của nghi phạm để tìm kiếm thông tin trước đây bị mã hóa.
Video đang HOT
Điều không may là vì là vấn đề liên quan tới phần cứng, tất cả chip T2 đều được xem là không thể vá được. Cách duy nhất mà người dùng có thể làm sau khi bị tấn công là cài đặt lại bridgeOS, nền tảng chạy trên chip T2. ironPeak cho biết nêu nghi ngờ hệ thống bị can thiệp, hãy dùng Apple Configurator để cài đặt lại bridgeOS. Tốt nhất, đừng bao giờ để thiết bị ngoài tầm mắt.
Tại Việt Nam, theo kết quả nghiên cứu của GfK, doanh số ngành hàng laptop trên toàn thị trường tháng 2/2020 ghi nhận tăng trưởng 43% so với tháng 1/2020. Trong đó, Apple đứng vị trí thứ 5 trên với thị phần 5,2%, tương ứng với lượng người dùng không hề nhỏ. Đó là chưa kể con số chưa bao gồm desktop. Chính vì vậy, người dùng máy tính Apple tại Việt Nam cũng không thể bỏ qua tin tức này.
Những vụ hack sản phẩm lịch sử Apple không bao giờ muốn nhớ lại
Kế hoạch unlock thành công iPhone để chạy các mạng khác bởi một cậu nhóc 17 tuổi hay lỗ hổng bảo mật nghiêm trọng của iOS được phát hiện bởi Charlie Miller là hai trong số những vụ hack sản phẩm kinh điển mà Apple không bao giờ muốn nhớ lại.
Năm 1982, Skrenta tạo ra 1 loại virus có tên Elk Kloner mà theo ông thì đây là virus đầu tiên trên máy tính của Apple, có thể lây lan qua đĩa mềm, vào thời kì mà máy tính chưa có ổ cứng.
Thực tế virus Elk Kloner có lây nhiễm qua hàng nghìn thiết bị nhưng lại hoàn toàn... vô hại. Nó chỉ hiển thị 1 bài thơ trên màn hình của người dùng với nội dung: "Tôi sẽ lây lan vào tất cả ổ đĩa của bạn, tôi sẽ thâm nhập vào con chip máy tính. vâng, tôi là Clone!"
Sau đó suốt 24 năm máy tính của Apple không phải đối mặt với loại virus nào cho đến năm 2006. Virus Leap-A xuất hiện tìm cách lây lan vào máy Mac bằng cách giả mạo các bức ảnh hé lộ về hệ điều hành Leopard mà thời điểm đó Apple chưa công bố, tuy nhiên lại không đánh cắp thông tin cá nhân hay can thiệp gì vào máy tính.
Chiếc iPhone đầu tiên bị hack vào tháng 7/2007 bởi Charlie Miller, chỉ 1 tháng sau khi xuất hiện. Theo cảnh báo từ hacker này thì iPhone đã bị khai thác lỗi bảo mật trên trình duyệt Safari và hacker có thể chiếm quyền điều khiển thiết bị để gửi email, lướt web, thậm chí là tắt micro của máy.
Một trong số những vụ hack sản phẩm nổi tiếng của Apple phải kể đến kế hoạch unlock thành công iPhone để chạy các mạng khác bởi cậu bé 17 tuổi George Hotz. Sau đó không lâu George Hotz cùng một số lập trình viên khác đã jailbreak thành công iPhone để cho phép người dùng cài đặt các ứng dụng bên thứ 3 chưa được Apple chấp thuận.
6 tháng sau khi hack thành công iPhone, Charlie Miller nhận giải thưởng tại cuộc thi Pwn2Own khi chỉ mất 2 phút để hack thành công chiếc MacBook Air mà Apple vừa mới ra mắt thời điểm đó. Hacker Macbook hàng đầu này đã tìm ra các lỗ hổng trong trình duyệt Safari để sử dụng viết mã khai thác, chiếm quyền điều khiển MacBook.
Năm 2009, trong khi an ninh mạng thế giới đau đầu với sâu Conficker đang lây lan với tốc độ chóng mặt trên internet, một phiên bản lậu của bộ phần mềm iWork dành cho các thiết bị của Apple bắt đầu trở thành một nỗi lo mới.
Virus này chiếm quyền điều khiển máy tính, biến máy tính người dùng trở thành 1 botnet để hacker sử dụng nhằm thực hiện các cuộc tấn công từ chối dịch vụ. Loại virus không có cơ chế tự động tấn công mà chỉ có tác dụng khi người dùng cài nhầm chúng trong máy.
Vẫn là Charlie Miller với những vụ hack sản phẩm Apple kinh điển nhưng trong vụ "Hijack" lần này, lỗ hổng mà hacker này phát hiện còn nguy hiểm hơn những lần trước. Theo đó hacker có thể chiếm quyền điều khiển iPhone của người dùng chỉ bằng tin nhắn và dùng chính những chiếc điện thoại này để phát tán virus.
Sâu Ikee xuất hiện trên iPhone cuối năm 2009 chỉ ảnh hưởng đến các iPhone đã được jailbreak. Sau khi lây nhiễm vào iPhone, Ikee sẽ thay đổi hình nền của máy bằng ảnh của ca sỹ Rick Astley kèm theo 1 đoạn tin: "ikee is never gonna give you up." (ikee sẽ không bao giờ bỏ rơi bạn).
Năm 2010, một hacker biệt danh Comex phát hành JailbreakMe 2, cho phép người dùng iPhone và iPad khi truy cập vào website JailbreakMe.com và jailbreak thiết bị của mình 1 cách dễ dàng chỉ trong vài giây. Đây là thủ thuật khai thác lỗ hổng nghiêm trọng trong iOS mà Apple không bao giờ muốn nhớ lại và Apple ngay lập tức tung bản vá lỗi 10 ngày sau khi JailbreakMe xuất hiện.
Làm thế nào một hacker có được phiên bản iOS 14 hoàn chỉnh, trước ngày ra mắt chính thức tận 8 tháng? Kể từ lâu, những chiếc iPhone "dev-fused" này chính là chìa khóa vàng của các nhà nghiên cứu bảo mật cũng như các hacker. Theo MotherBoard, nhiều nhà nghiên cứu bảo mật và hacker đã có thể tiếp cận được với phiên bản đầu tiên của iOS 14, từ tháng 2 đầu năm nay. Điều đó có nghĩa là iOS 14 bị tiết...
![Sự thật ngỡ ngàng người đàn ông chui qua cửa kính taxi kêu cứu trên cao tốc](https://t.vietgiaitri.com/2025/2/2/nguoi-chui-qua-cua-taxi-tren-cao-toc-tphcm-trung-luong-co-tam-ly-bat-on-600x432-245-7372360-250x180.webp)
![Bé trai khóc thét khi rơi thẳng từ mái nhà xuống đất: Đoạn camera khiến gia chủ run rẩy](https://t.vietgiaitri.com/2025/2/2/be-trai-khoc-thet-khi-roi-thang-tu-mai-nha-xuong-dat-doan-camera-khien-gia-chu-run-ray-600x432-0f3-7373137-250x180.webp)
![Ca sĩ Lynda Trang Đài bị bắt ở Mỹ vì tội trộm cắp](https://t.vietgiaitri.com/2025/2/2/ca-si-lynda-trang-dai-bi-bat-o-my-vi-toi-trom-cap-600x432-460-7372027-250x180.webp)
![Bất lực nhìn bóng mẹ rời xa, tiếng khóc xé lòng trong đêm cùng câu nói của bé gái khiến ai cũng nhói lòng](https://t.vietgiaitri.com/2025/2/2/bat-luc-nhin-bong-me-roi-xa-tieng-khoc-xe-long-trong-dem-cung-cau-noi-cua-be-gai-khien-ai-cung-nhoi-long-600x432-9a0-7372058-250x180.webp)
![Netizen tiết lộ Uông Tiểu Phi khóc thảm thiết trên máy bay sau khi vợ cũ Từ Hy Viên qua đời](https://t.vietgiaitri.com/2025/2/2/netizen-tiet-lo-uong-tieu-phi-khoc-tham-thiet-tren-may-bay-sau-khi-vo-cu-tu-hy-vien-qua-doi-600x432-543-7371507-250x180.webp)
![Đoạn video vỏn vẹn 20 giây từ camera của một gia đình lúc 4 giờ sáng khiến ai cũng phải bật khóc: Nhân vật chính lại là người không hề xuất hiện](https://t.vietgiaitri.com/2025/2/2/doan-video-von-ven-20-giay-tu-camera-cua-mot-gia-dinh-luc-4-gio-sang-khien-ai-cung-phai-bat-khoc-nhan-vat-chinh-lai-la-nguoi-kho-600x432-8f2-7372178-250x180.webp)
![1 nhân vật nổi tiếng đang livestream thì người yêu nhờ lấy khăn tắm, sợ lộ bí mật nên ra tín hiệu ngay: 12s ngượng ngùng thấy rõ](https://t.vietgiaitri.com/2025/2/2/1-nhan-vat-noi-tieng-dang-livestream-thi-nguoi-yeu-nho-lay-khan-tam-so-lo-bi-mat-nen-ra-tin-hieu-ngay-12s-nguong-ngung-thay-ro-600x432-22f-7372306-250x180.webp)
![Tình trạng đáng lo của Quỳnh Lương khi đang bầu 3 tháng](https://t.vietgiaitri.com/2025/2/2/tinh-trang-dang-lo-cua-quynh-luong-khi-dang-bau-3-thang-600x432-b41-7372559-250x180.webp)
![Tro cốt Từ Hy Viên về đến Đài Loan, gia đình không tổ chức lễ viếng](https://t.vietgiaitri.com/2025/2/2/tro-cot-tu-hy-vien-ve-den-dai-loan-gia-dinh-khong-to-chuc-le-vieng-600x432-14b-7372417-250x180.webp)
![Ý tưởng gây sốc của Tổng thống Trump về Dải Gaza](https://t.vietgiaitri.com/2025/2/2/y-tuong-gay-soc-cua-tong-thong-trump-ve-dai-gaza-600x432-f7b-7372962-250x180.webp)
![Tiết lộ về nữ doanh nhân ở Hải Dương nhảy xuống hồ cứu 3 cháu bé](https://t.vietgiaitri.com/2025/2/2/tiet-lo-ve-nu-doanh-nhan-o-hai-duong-nhay-xuong-ho-cuu-3-chau-be-600x432-039-7371920-250x180.webp)
Tin đang nóng
Tin mới nhất
![Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut](https://t.vietgiaitri.com/2024/1/6/nang-cao-nang-caova-bien-doi-hinh-anh-cua-ban-bang-trinh-chinh-sua-video-truc-tuyen-capcut-600x432-274-7075705-250x180.jpg)
Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut
![Cách đăng Facebook để có nhiều lượt thích và chia sẻ](https://t.vietgiaitri.com/2022/12/7/cach-dang-facebook-de-co-nhieu-luot-thich-va-chia-se-600x432-62c-6804125-250x180.jpg)
Cách đăng Facebook để có nhiều lượt thích và chia sẻ
![Thêm nhiều bang của Mỹ cấm TikTok](https://t.vietgiaitri.com/2022/12/7/them-nhieu-bang-cua-my-cam-tiktok-600x432-622-6804122-250x180.jpg)
Thêm nhiều bang của Mỹ cấm TikTok
![Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng](https://t.vietgiaitri.com/2022/12/7/microsoft-cam-khai-thac-tien-dien-tu-tren-cac-dich-vu-dam-may-de-bao-ve-khach-hang-600x432-870-6804114-250x180.jpg)
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng
![Facebook trấn áp hàng loạt công ty phần mềm gián điệp](https://t.vietgiaitri.com/2022/12/7/facebook-tran-ap-hang-loat-cong-ty-phan-mem-gian-diep-600x432-a41-6804110-250x180.jpg)
Facebook trấn áp hàng loạt công ty phần mềm gián điệp
![Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô](https://t.vietgiaitri.com/2022/12/7/meta-doi-mat-cao-buoc-vi-pham-cac-quy-tac-chong-doc-quyen-voi-muc-phat-118-ty-do-600x432-18f-6804106-250x180.jpg)
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô
![Không cần thăm dò, Musk nên sớm từ chức CEO Twitter](https://t.vietgiaitri.com/2022/12/7/khong-can-tham-do-musk-nen-som-tu-chuc-ceo-twitter-600x432-dd7-6804086-250x180.jpg)
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter
![Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'](https://t.vietgiaitri.com/2022/12/7/dai-ly-viet-nhap-iphone-14-kieu-bia-kem-lac-600x432-5eb-6804078-250x180.jpg)
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'
![Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế](https://t.vietgiaitri.com/2022/12/7/khai-truong-he-thong-ve-dien-tu-va-dich-vu-trai-nghiem-thuc-te-ao-xr-tai-quan-the-di-tich-co-do-hue-600x432-e68-6804057-250x180.jpg)
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế
!['Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple](https://t.vietgiaitri.com/2022/12/7/do-khoc-do-cuoi-voi-tinh-nang-tro-giup-nguoi-bi-tai-nan-oto-cua-apple-600x432-c5d-6804051-250x180.jpg)
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple
![Xiaomi sa thải hàng nghìn nhân sự](https://t.vietgiaitri.com/2022/12/7/xiaomi-sa-thai-hang-nghin-nhan-su-600x432-fd5-6804032-250x180.jpg)
Xiaomi sa thải hàng nghìn nhân sự
![Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023](https://t.vietgiaitri.com/2022/12/7/apple-se-bat-dau-san-xuat-macbook-tai-viet-nam-vao-giua-nam-2023-600x432-137-6804027-250x180.jpg)
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
Có thể bạn quan tâm
![8 thói quen tưởng rất tốt nhưng lại tiềm ẩn nguy cơ gây hại: Hóa ra lười một chút lại khỏe thân!](https://t.vietgiaitri.com/2025/2/3/8-thoi-quen-tuong-rat-tot-nhung-lai-tiem-an-nguy-co-gay-hai-hoa-ra-luoi-mot-chut-lai-khoe-than-600x432-c24-7373351-250x180.webp)
8 thói quen tưởng rất tốt nhưng lại tiềm ẩn nguy cơ gây hại: Hóa ra lười một chút lại khỏe thân!
Sáng tạo
11:00:47 07/02/2025![Cận cảnh loài chim nguy hiểm nhất thế giới](https://t.vietgiaitri.com/2025/2/3/can-canh-loai-chim-nguy-hiem-nhat-the-gioi-600x432-731-7373348-250x180.webp)
Cận cảnh loài chim nguy hiểm nhất thế giới
Lạ vui
10:58:21 07/02/2025![Trang phục HoL Faker lộ bằng chứng "pay to win" nhưng cộng đồng lại muốn điều "không tưởng"](https://t.vietgiaitri.com/2025/2/3/trang-phuc-hol-faker-lo-bang-chung-pay-to-win-nhung-cong-dong-lai-muon-dieu-khong-tuong-600x432-032-7373343-250x180.webp)
Trang phục HoL Faker lộ bằng chứng "pay to win" nhưng cộng đồng lại muốn điều "không tưởng"
Mọt game
10:54:29 07/02/2025![Các bước cấp ẩm cho da khô](https://t.vietgiaitri.com/2025/2/3/cac-buoc-cap-am-cho-da-kho-600x432-dd4-7373331-250x180.webp)
Các bước cấp ẩm cho da khô
Làm đẹp
10:51:10 07/02/2025![Cách bày ban thờ Thần Tài chuẩn phong thủy đón ngày vía Thần Tài](https://t.vietgiaitri.com/2025/2/3/cach-bay-ban-tho-than-tai-chuan-phong-thuy-don-ngay-via-than-tai-600x432-742-7373332-250x180.webp)
Cách bày ban thờ Thần Tài chuẩn phong thủy đón ngày vía Thần Tài
Trắc nghiệm
10:47:20 07/02/2025![Thể hiện phong thái tự tin, thời thượng cùng áo hoa, váy voan hoa](https://t.vietgiaitri.com/2025/2/3/the-hien-phong-thai-tu-tin-thoi-thuong-cung-ao-hoa-vay-voan-hoa-600x432-574-7373325-250x180.webp)
Thể hiện phong thái tự tin, thời thượng cùng áo hoa, váy voan hoa
Thời trang
10:43:43 07/02/2025![Cuộc đời sóng gió của nữ chính 'Vườn sao băng' phiên bản Hàn Quốc](https://t.vietgiaitri.com/2025/2/3/cuoc-doi-song-gio-cua-nu-chinh-vuon-sao-bang-phien-ban-han-quoc-600x432-84b-7373309-250x180.webp)
Cuộc đời sóng gió của nữ chính 'Vườn sao băng' phiên bản Hàn Quốc
Sao châu á
10:31:52 07/02/2025![Thông tin mới vụ xe tải cán qua người đi xe máy 2 lần trên Quốc lộ 51 ở Đồng Nai](https://t.vietgiaitri.com/2025/2/3/thong-tin-moi-vu-xe-tai-can-qua-nguoi-di-xe-may-2-lan-tren-quoc-lo-51-o-dong-nai-600x432-49c-7373301-250x180.webp)
Thông tin mới vụ xe tải cán qua người đi xe máy 2 lần trên Quốc lộ 51 ở Đồng Nai
Tin nổi bật
10:28:25 07/02/2025![Lê Giang: "Trấn Thành là nghệ sĩ tài năng và tận tâm"](https://t.vietgiaitri.com/2025/2/3/le-giang-tran-thanh-la-nghe-si-tai-nang-va-tan-tam-600x432-d22-7373302-250x180.webp)
Lê Giang: "Trấn Thành là nghệ sĩ tài năng và tận tâm"
Sao việt
10:19:54 07/02/2025![Bộ ảnh cưới "thời ông bà anh" của cặp đôi Bắc Giang gây sốt mạng](https://t.vietgiaitri.com/2025/2/3/bo-anh-cuoi-thoi-ong-ba-anh-cua-cap-doi-bac-giang-gay-sot-mang-600x432-138-7373296-250x180.webp)
Bộ ảnh cưới "thời ông bà anh" của cặp đôi Bắc Giang gây sốt mạng
Netizen
10:08:20 07/02/2025![Ái nữ cựu chủ tịch CLB Sài Gòn ăn mặc xuề xòa đi ngoài đường lúc 12h đêm đúng ngày Duy Mạnh vắng](https://t.vietgiaitri.com/2025/2/3/ai-nu-cuu-chu-tich-clb-sai-gon-an-mac-xue-xoa-di-ngoai-duong-luc-12h-dem-dung-ngay-duy-manh-vang-nha-600x432-3d4-7373282-250x180.webp)