Hacker tuyên bố bẻ được khóa chip bảo mật Apple T2, người dùng Việt nên thận trọng

Theo dõi VGT trên

Các nhà nghiên cứu bảo mật họ có thể bẻ khóa Mac và MacBook dùng chip bảo mật T2 mới nhất của Apple.

Hacker tuyên bố bẻ được khóa chip bảo mật Apple T2, người dùng Việt nên thận trọng - Hình 1

Một số chuyên gia bẻ khóa và bảo mật nổi tiếng xác nhận có thể kết hợp hai cách khai thác lỗ hổng ban đầu phát triển để bẻ khóa iPhone trên Mac và MacBook dùng chip bảo mật Apple T2. Kỹ thuật bẻ khóa này cho phép người dùng/kẻ tấn công chiếm quyền điều khiển toàn bộ thiết bị để thay đổi hành vi của hệ điều hành hoặc bị lợi dụng để thu thập dữ liệu nhạy cảm, mã hóa, thậm chí cấy mã độc.

Chip T2 là con chip đặc biệt được lắp đặt cùng với chip Intel trên các máy tính Apple đời mới, bao gồm iMac, Mac Pro, Mac mini và MacBook. T2 được công bố năm 2017, bắt đầu xuất hiện trên thiết bị Apple bán ra năm 2018. Vai trò của nó như một CPU độc lập. Chúng mặc định phụ trách xử lý âm thanh và các chức năng I/O thấp cấp khác nhau để giúp giảm tải cho CPU chính.

Tuy nhiên, nó cũng phục vụ với tư cách “chip bảo mật” – Secure Enclave Processor (SEP) – xử lý các dữ liệu nhạy cảm như hoạt động mật mã, mật khẩu KeyChain, xác thực TouchID và bộ nhớ mã hóa của thiết bị… Nói cách khác, nó đóng vai trò quan trọng trên mọi desktop gần đây của Apple, làm nền tảng cho hầu hết tính năng bảo mật.

Mùa hè năm nay, các chuyên gia bảo mật tìm ra cách để “phá” T2 và chạy mã bên trong chip bảo mật trong quá trình khởi động và điều chỉnh hành vi thông thường của nó. Kỹ thuật kết hợp hai lỗi Checkm8 và Blackbird, ban đầu dùng để bẻ khóa iPhone. Nó có tác dụng vì chip T2 và iPhone chia sẻ một số tính năng phần cứng và phần mềm giống nhau.

Theo bài đăng của hãng bảo mật ironPeak, bẻ khóa chip T2 cần kết nối Mac/MacBook qua USB-C và chạy phần mềm bẻ khóa Checkra1n phiên bản 0.11.0 trong quá trình khởi động Mac.

Nguy cơ từ kỹ thuật bẻ khóa mới vô cùng rõ ràng. Bất kỳ máy Mac hay MacBook nào bị người dùng bỏ quên đều có thể bị ai đó tấn công bằng cách kết nối cáp USB C, khởi động lại thiết bị và chạy Checkra1n 0.11.0. Tuy vậy, nó cũng mở ra cánh cửa cho phép điều tra viên tiếp cận máy tính của nghi phạm để tìm kiếm thông tin trước đây bị mã hóa.

Video đang HOT

Điều không may là vì là vấn đề liên quan tới phần cứng, tất cả chip T2 đều được xem là không thể vá được. Cách duy nhất mà người dùng có thể làm sau khi bị tấn công là cài đặt lại bridgeOS, nền tảng chạy trên chip T2. ironPeak cho biết nêu nghi ngờ hệ thống bị can thiệp, hãy dùng Apple Configurator để cài đặt lại bridgeOS. Tốt nhất, đừng bao giờ để thiết bị ngoài tầm mắt.

Tại Việt Nam, theo kết quả nghiên cứu của GfK, doanh số ngành hàng laptop trên toàn thị trường tháng 2/2020 ghi nhận tăng trưởng 43% so với tháng 1/2020. Trong đó, Apple đứng vị trí thứ 5 trên với thị phần 5,2%, tương ứng với lượng người dùng không hề nhỏ. Đó là chưa kể con số chưa bao gồm desktop. Chính vì vậy, người dùng máy tính Apple tại Việt Nam cũng không thể bỏ qua tin tức này.

Những vụ hack sản phẩm lịch sử Apple không bao giờ muốn nhớ lại

Kế hoạch unlock thành công iPhone để chạy các mạng khác bởi một cậu nhóc 17 tuổi hay lỗ hổng bảo mật nghiêm trọng của iOS được phát hiện bởi Charlie Miller là hai trong số những vụ hack sản phẩm kinh điển mà Apple không bao giờ muốn nhớ lại.

Những vụ hack sản phẩm lịch sử Apple không bao giờ muốn nhớ lại - Hình 1

Năm 1982, Skrenta tạo ra 1 loại virus có tên Elk Kloner mà theo ông thì đây là virus đầu tiên trên máy tính của Apple, có thể lây lan qua đĩa mềm, vào thời kì mà máy tính chưa có ổ cứng.

Những vụ hack sản phẩm lịch sử Apple không bao giờ muốn nhớ lại - Hình 2

Thực tế virus Elk Kloner có lây nhiễm qua hàng nghìn thiết bị nhưng lại hoàn toàn... vô hại. Nó chỉ hiển thị 1 bài thơ trên màn hình của người dùng với nội dung: "Tôi sẽ lây lan vào tất cả ổ đĩa của bạn, tôi sẽ thâm nhập vào con chip máy tính. vâng, tôi là Clone!"

Những vụ hack sản phẩm lịch sử Apple không bao giờ muốn nhớ lại - Hình 3

Sau đó suốt 24 năm máy tính của Apple không phải đối mặt với loại virus nào cho đến năm 2006. Virus Leap-A xuất hiện tìm cách lây lan vào máy Mac bằng cách giả mạo các bức ảnh hé lộ về hệ điều hành Leopard mà thời điểm đó Apple chưa công bố, tuy nhiên lại không đánh cắp thông tin cá nhân hay can thiệp gì vào máy tính.

Những vụ hack sản phẩm lịch sử Apple không bao giờ muốn nhớ lại - Hình 4

Chiếc iPhone đầu tiên bị hack vào tháng 7/2007 bởi Charlie Miller, chỉ 1 tháng sau khi xuất hiện. Theo cảnh báo từ hacker này thì iPhone đã bị khai thác lỗi bảo mật trên trình duyệt Safari và hacker có thể chiếm quyền điều khiển thiết bị để gửi email, lướt web, thậm chí là tắt micro của máy.

Những vụ hack sản phẩm lịch sử Apple không bao giờ muốn nhớ lại - Hình 5

Một trong số những vụ hack sản phẩm nổi tiếng của Apple phải kể đến kế hoạch unlock thành công iPhone để chạy các mạng khác bởi cậu bé 17 tuổi George Hotz. Sau đó không lâu George Hotz cùng một số lập trình viên khác đã jailbreak thành công iPhone để cho phép người dùng cài đặt các ứng dụng bên thứ 3 chưa được Apple chấp thuận.

Những vụ hack sản phẩm lịch sử Apple không bao giờ muốn nhớ lại - Hình 6

6 tháng sau khi hack thành công iPhone, Charlie Miller nhận giải thưởng tại cuộc thi Pwn2Own khi chỉ mất 2 phút để hack thành công chiếc MacBook Air mà Apple vừa mới ra mắt thời điểm đó. Hacker Macbook hàng đầu này đã tìm ra các lỗ hổng trong trình duyệt Safari để sử dụng viết mã khai thác, chiếm quyền điều khiển MacBook.

Những vụ hack sản phẩm lịch sử Apple không bao giờ muốn nhớ lại - Hình 7

Năm 2009, trong khi an ninh mạng thế giới đau đầu với sâu Conficker đang lây lan với tốc độ chóng mặt trên internet, một phiên bản lậu của bộ phần mềm iWork dành cho các thiết bị của Apple bắt đầu trở thành một nỗi lo mới.

Những vụ hack sản phẩm lịch sử Apple không bao giờ muốn nhớ lại - Hình 8

Virus này chiếm quyền điều khiển máy tính, biến máy tính người dùng trở thành 1 botnet để hacker sử dụng nhằm thực hiện các cuộc tấn công từ chối dịch vụ. Loại virus không có cơ chế tự động tấn công mà chỉ có tác dụng khi người dùng cài nhầm chúng trong máy.

Những vụ hack sản phẩm lịch sử Apple không bao giờ muốn nhớ lại - Hình 9

Vẫn là Charlie Miller với những vụ hack sản phẩm Apple kinh điển nhưng trong vụ "Hijack" lần này, lỗ hổng mà hacker này phát hiện còn nguy hiểm hơn những lần trước. Theo đó hacker có thể chiếm quyền điều khiển iPhone của người dùng chỉ bằng tin nhắn và dùng chính những chiếc điện thoại này để phát tán virus.

Những vụ hack sản phẩm lịch sử Apple không bao giờ muốn nhớ lại - Hình 10

Sâu Ikee xuất hiện trên iPhone cuối năm 2009 chỉ ảnh hưởng đến các iPhone đã được jailbreak. Sau khi lây nhiễm vào iPhone, Ikee sẽ thay đổi hình nền của máy bằng ảnh của ca sỹ Rick Astley kèm theo 1 đoạn tin: "ikee is never gonna give you up." (ikee sẽ không bao giờ bỏ rơi bạn).

Những vụ hack sản phẩm lịch sử Apple không bao giờ muốn nhớ lại - Hình 11

Năm 2010, một hacker biệt danh Comex phát hành JailbreakMe 2, cho phép người dùng iPhone và iPad khi truy cập vào website JailbreakMe.com và jailbreak thiết bị của mình 1 cách dễ dàng chỉ trong vài giây. Đây là thủ thuật khai thác lỗ hổng nghiêm trọng trong iOS mà Apple không bao giờ muốn nhớ lại và Apple ngay lập tức tung bản vá lỗi 10 ngày sau khi JailbreakMe xuất hiện.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Châu Du Dân 2 lần đưa tang tình cũ: Trầm cảm vì mất Hứa Vỹ Luân, 18 năm sau bi kịch lặp lại với Từ Hy ViênChâu Du Dân 2 lần đưa tang tình cũ: Trầm cảm vì mất Hứa Vỹ Luân, 18 năm sau bi kịch lặp lại với Từ Hy Viên
07:01:23 07/02/2025
Hoa hậu Vbiz bị mỉa mai to gấp đôi đồng nghiệp nam, đáp trả cực gắt khiến netizen hả hêHoa hậu Vbiz bị mỉa mai to gấp đôi đồng nghiệp nam, đáp trả cực gắt khiến netizen hả hê
07:22:59 07/02/2025
Mai Ngọc lần đầu để lộ cận vòng 2 lớn rõ khi mang thai ở tuổi 35, 1 điểm không giống các mẹ bỉm khácMai Ngọc lần đầu để lộ cận vòng 2 lớn rõ khi mang thai ở tuổi 35, 1 điểm không giống các mẹ bỉm khác
06:41:17 07/02/2025
Lo sợ ngày vía Thần Tài, vàng tăng giá lên 100 triệu/lượng, chồng đưa ra quyết định làm tôi giật mình tuột tay rơi cả mâm cơmLo sợ ngày vía Thần Tài, vàng tăng giá lên 100 triệu/lượng, chồng đưa ra quyết định làm tôi giật mình tuột tay rơi cả mâm cơm
05:52:02 07/02/2025
Suy ngẫm về 14 câu nói "rất đời" của Từ Hy Viên - "sao băng" tắt ở tuổi 48Suy ngẫm về 14 câu nói "rất đời" của Từ Hy Viên - "sao băng" tắt ở tuổi 48
09:23:40 07/02/2025
Bức ảnh dấy tranh cãi Song Hye Kyo liệu còn xứng danh tường thành nhan sắc xứ Hàn?Bức ảnh dấy tranh cãi Song Hye Kyo liệu còn xứng danh tường thành nhan sắc xứ Hàn?
06:56:03 07/02/2025
Biết con dâu bị dị ứng hải sản nhưng mẹ chồng tôi luôn cố tình nấu toàn đồ biển mỗi lần con cháu đến chơiBiết con dâu bị dị ứng hải sản nhưng mẹ chồng tôi luôn cố tình nấu toàn đồ biển mỗi lần con cháu đến chơi
05:49:10 07/02/2025
Đi lễ chùa đầu năm, tôi cay đắng khi nghe được câu khấn của chồng tại nơi linh thiêngĐi lễ chùa đầu năm, tôi cay đắng khi nghe được câu khấn của chồng tại nơi linh thiêng
05:45:55 07/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

8 thói quen tưởng rất tốt nhưng lại tiềm ẩn nguy cơ gây hại: Hóa ra lười một chút lại khỏe thân!

8 thói quen tưởng rất tốt nhưng lại tiềm ẩn nguy cơ gây hại: Hóa ra lười một chút lại khỏe thân!

Sáng tạo

11:00:47 07/02/2025
Có những người rất chăm nấu ăn, đi kèm với đó là thói quen nấu quá nhiều thức ăn mỗi ngày, khiến bữa nào cũng dư thừa, tạo thành vòng lặp mãi không có điểm dừng.
Cận cảnh loài chim nguy hiểm nhất thế giới

Cận cảnh loài chim nguy hiểm nhất thế giới

Lạ vui

10:58:21 07/02/2025
Đó là chim đà điểu đầu mào Australia được kỷ lục Guiness ghi nhận là loài chim nguy hiểm nhất thế giới năm 2007.
Trang phục HoL Faker lộ bằng chứng "pay to win" nhưng cộng đồng lại muốn điều "không tưởng"

Trang phục HoL Faker lộ bằng chứng "pay to win" nhưng cộng đồng lại muốn điều "không tưởng"

Mọt game

10:54:29 07/02/2025
Trong lịch sử LMHT, có lẽ Faker luôn được công nhận là tuyển thủ vĩ đại nhất với số lượng danh hiệu CKTG vượt trội. Vì vậy, việc Riot Games tạo ra trang phục để tôn vinh Quỷ Vương cũng là điều hợp lý
Các bước cấp ẩm cho da khô

Các bước cấp ẩm cho da khô

Làm đẹp

10:51:10 07/02/2025
Mỗi loại da sẽ có đặc tính riêng và cần chế độ chăm sóc khác nhau. Đối với type da khô, bạn cần chú trọng nhiều vào bước dưỡng ẩm và khóa ẩm. Tuy nhiên, trước khi chăm sóc da cũng không được bỏ qua bước vệ sinh da.
Cách bày ban thờ Thần Tài chuẩn phong thủy đón ngày vía Thần Tài

Cách bày ban thờ Thần Tài chuẩn phong thủy đón ngày vía Thần Tài

Trắc nghiệm

10:47:20 07/02/2025
Bài trí ban thờ Thần Tài chuẩn phong thủy là cách tốt để các gia chủ gửi gắm mong cầu làm ăn phát tài, sinh lộc với những may mắn, thuận lợi trong công việc.
Thể hiện phong thái tự tin, thời thượng cùng áo hoa, váy voan hoa

Thể hiện phong thái tự tin, thời thượng cùng áo hoa, váy voan hoa

Thời trang

10:43:43 07/02/2025
Áo hoa, váy voan hoa là những trang phục vừa phù hợp với thời tiết mát mẻ của mùa xuân, vừa giúp quý cô thể hiện rõ nét phong thái tự tin và thời thượng của mình.
Cuộc đời sóng gió của nữ chính 'Vườn sao băng' phiên bản Hàn Quốc

Cuộc đời sóng gió của nữ chính 'Vườn sao băng' phiên bản Hàn Quốc

Sao châu á

10:31:52 07/02/2025
Goo Hye Sun từng nổi tiếng khắp châu Á qua siêu phẩm Vườn sao băng phiên bản Hàn Quốc nhưng sự nghiệp phim ảnh thực tế lại lận đận, hôn nhân cũng sóng gió.
Thông tin mới vụ xe tải cán qua người đi xe máy 2 lần trên Quốc lộ 51 ở Đồng Nai

Thông tin mới vụ xe tải cán qua người đi xe máy 2 lần trên Quốc lộ 51 ở Đồng Nai

Tin nổi bật

10:28:25 07/02/2025
Cơ quan CSĐT Công an TP Biên Hòa (Đồng Nai) vừa ban hành kết luận điều tra, đề nghị truy tố đối với bị can Đỗ Minh Tân (28 tuổi, quê Bến Tre) về tội vi phạm quy định về tham gia giao thông đường bộ theo điểm a khoản 1 Điều 260 BLHS.
Lê Giang: "Trấn Thành là nghệ sĩ tài năng và tận tâm"

Lê Giang: "Trấn Thành là nghệ sĩ tài năng và tận tâm"

Sao việt

10:19:54 07/02/2025
Nữ diễn viên gọi người em thân thiết Trấn Thành là nghệ sĩ tài năng và tận tâm, cũng như là bảo chứng phòng vé khi ra mắt phim.
Bộ ảnh cưới "thời ông bà anh" của cặp đôi Bắc Giang gây sốt mạng

Bộ ảnh cưới "thời ông bà anh" của cặp đôi Bắc Giang gây sốt mạng

Netizen

10:08:20 07/02/2025
Bộ ảnh cưới của cặp đôi đến từ Bắc Giang đang trở thành tâm điểm chú ý trên mạng xã hội nhờ phong cách độc đáo tái hiện không khí đám cưới từ thập niên 1980.
Ái nữ cựu chủ tịch CLB Sài Gòn ăn mặc xuề xòa đi ngoài đường lúc 12h đêm đúng ngày Duy Mạnh vắng

Ái nữ cựu chủ tịch CLB Sài Gòn ăn mặc xuề xòa đi ngoài đường lúc 12h đêm đúng ngày Duy Mạnh vắng

Sao thể thao

09:54:10 07/02/2025
Quỳnh Anh hoàn thành công việc trở về nhà vào lúc gần 12h đêm. Cô nàng cập nhật trạng thái trên mạng xã hội khiến dân tình lập tức chú ý.