Là lớp bảo mật vững chắc nhất cho iPhone, iPad, hóa ra chip Secure Enclave của Apple lại có một lỗ hổng không thể vá

Theo dõi VGT trên

Dù lỗ hổng này đã được Apple khắc phục trên các chip A12 và A13 Bionic, vẫn còn hàng trăm triệu thiết bị có nguy cơ bị tấn công do lỗ hổng này.

Một trong những lớp bảo vệ chính được Apple trang bị cho các thiết bị của mình trong nhiều năm qua là con chip bảo mật Secure Enclave, cho phép mã hóa và bảo vệ mọi dữ liệu quan trọng lưu trữ trên thiết bị. Tuy nhiên vào tháng trước, một số hacker tuyên bố rằng họ đã tìm thấy một lỗ hổng “không thể vá” trong con chip này, đe dọa đến an toàn dữ liệu trên hàng loạt thiết bị, từ iPhone, iPad cho đến MacBook.

Chip Secure Enclave là gì?

Secure Enclave là một bộ đồng xử lý bảo mật được đưa vào trong hầu hết thiết bị Apple với vai trò như một lớp bảo mật bổ sung. Mọi dữ liệu được lưu trong iPhone, iPad, máy Mac, Apple Watch và các thiết bị Apple khác sẽ được mã hóa bằng các khóa riêng tư ngẫu nhiên, chỉ có thể truy cập được bằng chip Secure Enclave. Các khóa này được thiết kế riêng biệt cho mỗi thiết bị và chúng không bao giờ được đồng bộ với iCloud.

Là lớp bảo mật vững chắc nhất cho iPhone, iPad, hóa ra chip Secure Enclave của Apple lại có một lỗ hổng không thể vá - Hình 1

Các dữ liệu được lưu trữ trong Secure Enclave sẽ nằm riêng biệt hoàn toàn so với hệ thống

Không chỉ mã hóa file của bạn, Secure Enclave còn chịu trách nhiệm lưu trữ các khóa bảo mật để quản lý những dữ liệu nhạy cảm, như mật khẩu, thẻ tín dụng sử dụng cho Apple Pay và thậm chí cả thông tin xác thực sinh trắc học dành cho Face ID và Touch ID. Điều này làm các hacker khó truy cập vào dữ liệu của bạn nếu không có mật khẩu.

Video đang HOT

Điều đáng chú ý là dù con chip Secure Enclave được tích hợp ngay trong thiết bị, nhưng nó hoạt động hoàn toàn tách biệt với phần còn lại của hệ thống. Điều này nhằm đảm bảo ứng dụng sẽ không truy cập được vào các khóa riêng tư của bạn, buộc chúng phải thông qua con chip Secure Enclave để gửi các yêu cầu giải mã các dữ liệu đặc biệt như dấu vân tay, thay vì truy cập trực tiếp.

Ngay cả khi bạn jailbreak thiết bị với toàn quyền truy cập vào file nội bộ của hệ thống, mọi thứ do con chip Secure Enclave quản lý vẫn được bảo vệ.

Là lớp bảo mật vững chắc nhất cho iPhone, iPad, hóa ra chip Secure Enclave của Apple lại có một lỗ hổng không thể vá - Hình 2

Hiện tại con chip này đang được trang bị trên những thiết bị sau của Apple: từ iPhone 5S về sau, từ iPad thế hệ 5 về sau, từ iPad Air thế hệ đầu tiên, iPad Mini 2 và các thế hệ sau, iPad Pro, các máy tính Mac với chip T1 và T2, Apple TV HD (thế hệ thứ 4) và các thế hệ sau, Apple Watch từ thế hệ đầu tiên, HomePod.

Lỗ hổng trong Secure Enclave có thể gây ra tác hại như thế nào?

Trên thực tế, đây không phải lần đầu con chip này bị tấn công khai thác lỗ hổng bảo mật. Vào năm 2017, một nhóm hacker tuyên bố có thể giải mã được firmware của Secure Enclave để tìm hiểu cách nó hoạt động. Tuy nhiên, họ không thể giành quyền truy cập vào các khóa riêng tư trong con chip, do vậy dữ liệu người dùng vẫn an toàn.

Là lớp bảo mật vững chắc nhất cho iPhone, iPad, hóa ra chip Secure Enclave của Apple lại có một lỗ hổng không thể vá - Hình 3

Các dòng lệnh cho thấy nhóm hacker Pangu Team từ Trung Quốc truy cập vào dữ liệu về mật khẩu và dấu vân tay lưu trong Secure Enclave

Giờ đây các hacker Trung Quốc đến từ nhóm Pangu Team cho biết đã tìm thấy một cách khai thác “không thể vá” trên Secure Enclave để có thể dẫn tới việc phá vỡ lớp mã hóa các khóa bảo mật riêng tư trong con chip. Điều này có nghĩa là có một lỗ hổng trong phần cứng của con chip này, không phải trong phần mềm, và cũng có nghĩa Apple sẽ không thể làm gì để sửa chữa các thiết bị đã được xuất xưởng của mình.

Trong khi các hacker không cho biết chính xác cách thức khai thác của mình là gì với lỗ hổng này, nhưng việc họ có thể truy cập hoàn toàn vào dữ liệu trên Secure Enclave nghĩa là họ cũng có thể tiếp cận với các thông tin về mật khẩu, thẻ tín dụng và nhiều điều khác nữa.

Điều duy nhất chúng ta biết cho đến nay là lỗ hổng trong Secure Enclave này ảnh hưởng đến mọi thế hệ chip của Apple từ A7 cho đến A11 Bionic – tương tự như lỗ hổng checkm8 cho phép jailbreak hầu như mọi thiết bị iOS từ iPhone X trở về trước.

Ngay cả khi Apple đã sửa lại lỗ hổng bảo mật này với các con chip từ A12 và A13 Bionic, vẫn có hàng trăm triệu thiết bị Apple khác đang sử dụng các thế chip từ A11 Bionic trở xuống có thể bị nguy hiểm bởi lỗ hổng khai thác này.

Tuy nhiên, một điều đáng chú ý là các cách khai thác lỗ hổng này thường buộc hacker phải tiếp cận trực tiếp với thiết bị người dùng để chiếm được dữ liệu, vì vậy khó có khả năng ai đó sử dụng cách thức này để tấn công từ xa với thiết bị của bạn.

Máy tính Mac sẽ mở khoá bằng FaceID như iPhone

Hệ điều hành macOS Big Sur hé lộ việc Apple đang chuẩn bị đưa FaceID lên MacBook và iMac.

Khi nghiên cứu bản beta 3 của hệ điều hành macOS Big Sur mới được công bố, trang 9to5Mac đã phát hiện ra một tiện ích mở rộng có tên "PearlCamera". PearlCamera cũng chính là tên mã nội bộ mà Apple từng dùng để gọi camera TrueDepth cũng như tính năng Face ID trước khi có mặt trên iPhone X vào năm 2017.

Máy tính Mac sẽ mở khoá bằng FaceID như iPhone - Hình 1

Hệ thống FaceID trên iPhone X.

Các nhà nghiên cứu phát hiện ra Apple đề cập đến các thuật ngữ như "FaceDetect" và "BioCapture", cho thấy tính năng mở khoá bằng khuôn mặt khả năng cao sẽ xuất hiện trên máy tính Mac.

Tuy nhiên theo 9to5Mac, việc đưa tính năng FaceID lên máy tính sẽ không thể thực hiện bằng phần mềm, mà cần cả những phần cứng mới. Các sản phẩm từ iPhone X về sau có thể dùng FaceID nhờ thành phần có tên Neural Engine trong chip xử lý. Thành phần này sử dụng trí tuệ nhân tạo để phân tích các dữ liệu trên khuôn mặt chủ nhân, giúp thiết bị có thể nhận biết đúng khuôn mặt trong tích tắc. Tuy nhiên, chưa máy tính Mac nào hiện nay có Neural Engine.

Việc Apple ngừng hợp tác với Intel và dự định tự sản xuất chip máy tính của riêng mình, một phần có thể đến từ mục đích này.

Hiện tại, MacBook Air và MacBook Pro đời mới đã có tính năng mở khóa bằng vân tay TouchID trên bàn phím. Tuy nhiên, TouchID chưa thể đưa lên iMac do iMac sử dụng bàn phím rời. Theo các chuyên gia, nếu FaceID được trang bị cho máy tính Mac, các thiết bị như MacBook, iMac sẽ đều có thể sử dụng để mở máy tiện lợi và an toàn hơn. Vị trí của cụm FaceID có thể sẽ nằm ở cùng vị trí với webcam, tương tự các thiết kế trên iPhone hiện nay.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Nhà báo dùng điện thoại quay clip xe múc đất đá rồi "gợi ý quà Tết"Nhà báo dùng điện thoại quay clip xe múc đất đá rồi "gợi ý quà Tết"
21:27:21 17/01/2025
Sự thật bất ngờ về clip "thầy tặng mỗi học sinh 1 triệu đồng để ăn Tết"Sự thật bất ngờ về clip "thầy tặng mỗi học sinh 1 triệu đồng để ăn Tết"
19:08:37 17/01/2025
Điều tra vụ 4 người trong một gia đình tử vong ở Hà NộiĐiều tra vụ 4 người trong một gia đình tử vong ở Hà Nội
20:57:53 17/01/2025
Vụ gần 47 tỷ đồng gửi Sacombank "bốc hơi": Tạm dừng phiên tòaVụ gần 47 tỷ đồng gửi Sacombank "bốc hơi": Tạm dừng phiên tòa
21:52:39 17/01/2025
Tai nạn máy bay tại Hàn Quốc: Tìm thấy lông chim và máu trong động cơ máy bayTai nạn máy bay tại Hàn Quốc: Tìm thấy lông chim và máu trong động cơ máy bay
19:57:16 17/01/2025
Lê Tuấn Khang chia sẻ 8 chữ giữa tâm điểm tranh luậnLê Tuấn Khang chia sẻ 8 chữ giữa tâm điểm tranh luận
18:11:31 17/01/2025
Cành đào huyền có giá "ngã ngửa", chính chủ đăng ảnh lập tức có người trả gấp 10 lần giá mua!Cành đào huyền có giá "ngã ngửa", chính chủ đăng ảnh lập tức có người trả gấp 10 lần giá mua!
21:28:36 17/01/2025
Năm SOOBIN nổi đình đám với hit Phía Sau Một Cô Gái, Hoa hậu Thanh Thủy mới học lớp 9Năm SOOBIN nổi đình đám với hit Phía Sau Một Cô Gái, Hoa hậu Thanh Thủy mới học lớp 9
21:14:51 17/01/2025

Tin mới nhất

Các 'siêu phẩm' điện thoại sẽ gây bão trong năm 2023

Các 'siêu phẩm' điện thoại sẽ gây bão trong năm 2023

21:01:27 21/12/2022
Chỉ còn hơn 1 tuần nữa là năm 2022 sẽ khép lại, giới công nghệ lại tiếp tục chờ đợi về những siêu phẩm sẽ gây bão trong ngành công nghiệp điện thoại thông minh vào năm 2023
Apple sản xuất MacBook ở Việt Nam giữa năm 2023 sau AirPods, Apple Watch, iPad

Apple sản xuất MacBook ở Việt Nam giữa năm 2023 sau AirPods, Apple Watch, iPad

18:01:45 21/12/2022
Apple lên kế hoạch lần đầu chuyển một số hoạt động sản xuất MacBook sang Việt Nam vào năm 2023. Động thái này diễn ra khi Apple tiếp tục đa dạng hóa cơ sở sản xuất khỏi Trung Quốc trong bối cảnh căng thẳng công nghệ Mỹ - Trung leo thang
Vì sao ngày càng nhiều người mua thiết bị Apple tân trang?

Vì sao ngày càng nhiều người mua thiết bị Apple tân trang?

17:01:45 21/12/2022
Mua thiết bị Apple tân trang hoặc đã qua sử dụng đang ngày càng được nhiều người lựa chọn như là biện pháp tiết kiệm chi tiêu và tiếp cận các sản phẩm mới
Cách Samsung dần khiến Galaxy Z Flip4 trở nên gần gũi hơn với giới trẻ

Cách Samsung dần khiến Galaxy Z Flip4 trở nên gần gũi hơn với giới trẻ

16:01:41 21/12/2022
Độc đáo, bắt trend nhanh và cho phép tùy biến mọi thứ theo cá tính, còn ai hiểu và chiều giới trẻ hơn Galaxy Z Flip4?
MacBook Air M1 chỉ còn 21,79 triệu đồng

MacBook Air M1 chỉ còn 21,79 triệu đồng

09:44:41 21/12/2022
Cuối năm, MacBook Air M1 tiếp tục giảm về mức giá rẻ nhất từ trước đến nay, tiếp tục giảm đến 500.000 đồng so với cuối tháng 11, nâng tổng mức giảm lên đến 7 triệu đồng so với giá niêm yết
Không muốn laptop hỏng khi bị đổ nước vào, đây là dòng máy mà bạn cần

Không muốn laptop hỏng khi bị đổ nước vào, đây là dòng máy mà bạn cần

09:39:44 21/12/2022
Laptop khi bị đổ nước vào thường sẽ có tỷ lệ hỏng hóc rất cao. Vậy liệu có giải pháp nào cho vấn đề này không? Hiện nay, kháng nước đã trở thành tính năng không thể thiếu trên smartphone, đặc biệt là các dòng máy cao cấp. Tuy nhiên, tín...
OPPO Find N2 Flip sẽ sớm có mặt tại Việt Nam

OPPO Find N2 Flip sẽ sớm có mặt tại Việt Nam

09:36:32 21/12/2022
OPPO đã tung ra một chiếc smartphone màn hình gập mới có tên Find N2 Flip, là chiếc smartphone gập hoàn toàn mới. Sự xuất hiện của Find N2 Flip mang tới cho người dùng một sự lựa chọn smartphone gập bên cạnh các thương hiệu khác
Smartphone mạnh bậc nhất thế giới, sạc 80W,màn hình 144Hz, giá rẻ bất ngờ

Smartphone mạnh bậc nhất thế giới, sạc 80W,màn hình 144Hz, giá rẻ bất ngờ

09:32:23 21/12/2022
ZTE Nubia Z50 sở hữu hàng loạt ưu điểm nổi bật nhưng giá bán chỉ từ 2.999 Nhân dân tệ (tương đương 10,19 triệu đồng)
Ảnh chi tiết Vivo Y02: Pin 5.000 mAh, RAM 23 GB, giá 2,79 triệu đồng tại Việt Nam

Ảnh chi tiết Vivo Y02: Pin 5.000 mAh, RAM 23 GB, giá 2,79 triệu đồng tại Việt Nam

09:31:11 21/12/2022
Vivo Y02 có giá bán 2,79 triệu đồng ở thị trường Việt Nam. Máy có ưu điểm gì để so kè với Xiaomi Redmi 10A, Nokia G11 Plus. Samsung Galaxy A04?
Apple có thể sản xuất Mac Pro tại Việt Nam

Apple có thể sản xuất Mac Pro tại Việt Nam

09:29:20 21/12/2022
Phiên bản mới của Mac Pro - máy tính cao cấp nhất của Apple - dự kiến được chuyển nhà máy sản xuất từ Mỹ sang Việt Nam
Công bố ngày ra mắt chính thức OnePlus 11

Công bố ngày ra mắt chính thức OnePlus 11

09:18:27 21/12/2022
Kết thúc năm 2022, mùa ra mắt điện thoại thông minh năm 2023 sắp bắt đầu. Theo thông báo mới nhất, OnePlus 11 sẽ là thiết bị đầu tiên được phát hành vào năm 2023
Oppo ra bộ đôi smartphone gập Find N2

Oppo ra bộ đôi smartphone gập Find N2

09:51:00 20/12/2022
Find N2 Flip là chiếc smartphone màn hình gập vỏ sò đầu tiên của Oppo. Về thiết kế, Find N2 Flip sử dụng chung kiểu dáng màn hình gập linh hoạt dạng vỏ sò , giống với Galaxy Z Flip4, RAZR 2022 hay Huawei P50 Pocket... Máy có mặt lưng ho...

Có thể bạn quan tâm

Solskjaer trở lại ghế nóng, chuẩn bị đối đầu Mourinho

Solskjaer trở lại ghế nóng, chuẩn bị đối đầu Mourinho

Sao thể thao

00:59:51 18/01/2025
Ole Gunnar Solskjaer sắp được bổ nhiệm làm HLV trưởng của Besiktas - đội bóng giàu truyền thống ở Thổ Nhĩ Kỳ. Besiktas hiện chưa có thuyền trưởng chính thức sau khi sa thải Giovanni van Bronckhorst hồi tháng trước.
Dọn nhà, cặp đôi vứt nhầm gần 800 triệu đồng tiền mặt vào thùng rác

Dọn nhà, cặp đôi vứt nhầm gần 800 triệu đồng tiền mặt vào thùng rác

Lạ vui

00:59:26 18/01/2025
Trong lúc bất cẩn, cặp vợ chồng trẻ đã ném nhầm 230.000 Nhân dân tệ (gần 800 triệu đồng) tiền tiết kiệm vào túi giấy rồi vứt đi. Khi phát hiện ra, cả hai vội gọi người giúp tìm kiếm.
Nóng: Sao nam 10X bị lừa bán sang biên giới Thái Lan được giải cứu thành công, nhìn ngón tay cái ai cũng thấy khiếp sợ

Nóng: Sao nam 10X bị lừa bán sang biên giới Thái Lan được giải cứu thành công, nhìn ngón tay cái ai cũng thấy khiếp sợ

Sao châu á

23:45:51 17/01/2025
Ngày 17/1, Sina đưa tin nam người mẫu diễn viên Dương Trạch Kỳ đã được giải cứu và đoàn tụ với gia đình sau 28 ngày mất tích trên đất Thái Lan.
Phim cổ trang gây bão MXH nhờ lập kỷ lục 19 năm mới có 1 lần, cặp chính nhan sắc tuyệt đỉnh càng xem càng cuốn

Phim cổ trang gây bão MXH nhờ lập kỷ lục 19 năm mới có 1 lần, cặp chính nhan sắc tuyệt đỉnh càng xem càng cuốn

Phim châu á

23:43:33 17/01/2025
Ngày 16/1, trang 163 đưa tin bộ phim Quốc Sắc Phương Hoa đã vượt qua Đại Phụng Đả Canh Nhân để vươn lên đứng top 1 thị phần khán giả với 20,3% tương đương đạt 56 triệu lượt xem/ngày.
Taylor Swift rơi vào vòng xoáy kiện tụng quấy rối tình dục

Taylor Swift rơi vào vòng xoáy kiện tụng quấy rối tình dục

Sao âu mỹ

23:37:06 17/01/2025
Cuộc chiến pháp lý giữa Justin Baldoni và Blake Lively xoay quanh vụ kiện quấy rối tình dục sau khi ra mắt phim It Ends With Us có diễn biến mới, khi mới đây cái tên Taylor Swift đã được nhắc đến.
Cô gái đóng 'tiểu tam' gây sốt vì ăn 20 cú tát là ai?

Cô gái đóng 'tiểu tam' gây sốt vì ăn 20 cú tát là ai?

Hậu trường phim

23:34:02 17/01/2025
Trong những tập phát sóng gần đây của Tiểu tam không có lỗi?, phân đoạn Thiên Kim (Minh Khuê thủ vai) đối chất với Hana và cho tiểu tam cú tát trời giáng nhận được sự quan tâm của người xem.
Phương Nhi làm dâu hào môn, Mai Phương - Bảo Ngọc ra sao sau Miss World Vietnam?

Phương Nhi làm dâu hào môn, Mai Phương - Bảo Ngọc ra sao sau Miss World Vietnam?

Sao việt

23:31:22 17/01/2025
Ghi tên mình vào top 3 cuộc thi Hoa hậu Thế giới Việt Nam 2022, Mai Phương - Bảo Ngọc - Phương Nhi có cho mình định hướng riêng sau 2 năm.
Bí mật về quê sau 11 năm ở Hàn Quốc, chàng trai tặng bố mẹ 'món quà' bất ngờ

Bí mật về quê sau 11 năm ở Hàn Quốc, chàng trai tặng bố mẹ 'món quà' bất ngờ

Netizen

23:07:07 17/01/2025
Cộng đồng mạng những ngày cuối năm chia sẻ nhiều video xúc động, quay lại cảnh những người con nhiều năm xa quê trở về đoàn tụ với gia đình.
Công an Hà Nội phá đường dây mua bán thận

Công an Hà Nội phá đường dây mua bán thận

Pháp luật

23:03:05 17/01/2025
Qua mạng xã hội, nhóm của Tân đã tìm và kết nối được 2 vụ mua bán thận. Sau mỗi phi vụ, Tân và đồng bọn kiếm hàng chục triệu đồng.
10 thời điểm then chốt trong cuộc xung đột Israel - Hamas

10 thời điểm then chốt trong cuộc xung đột Israel - Hamas

Thế giới

22:32:04 17/01/2025
Trong hơn 15 tháng, cuộc xung đột giữa Israel và Hamas đã xảy ra hàng loạt biến cố lớn không chỉ ở Dải Gaza mà còn trên cả khu vực.
"Gặp nhau cuối tuần" trở lại VTV3 sau gần 2 thập kỷ

"Gặp nhau cuối tuần" trở lại VTV3 sau gần 2 thập kỷ

Tv show

22:19:38 17/01/2025
Thông tin chương trình Gặp nhau cuối tuần trở lại VTV3 sau 19 năm phát sóng, nhận được sự chú ý và khiến khán giả đứng ngồi không yên .