Chip M1 có lỗ hổng bảo mật lớn nhưng Apple không thể tự sửa
Ngày 10/6,ólỗhổngbảomậtlớnnhưngApplekhôngthểtựsửlịch laliga nhóm các nhà nghiên cứu tại Phòng thí nghiệm Khoa học Máy tính và Trí tuệ nhân tạo (CSAIL) của đại học MIT công bố nghiên cứu về lỗ hổng bảo mật của bộ vi xử lý Apple M1. Công cụ có tên PACMAN, giúp vượt qua lớp phòng thủ cuối cùng, ngăn chặn những cuộc tấn công lên thiết bị sử dụng vi xử lý nêu trên.
Lỗ hổng phần cứng, Apple không thể sửa
Zero-click (0-click) là dạng tấn công phần mềm mà không cần người dùng phải cài ứng dụng hay nhấn vào đường dẫn chứa mã độc. Do đó, những phần mềm dạng này có thể theo dõi đối tượng âm thầm, khó bị phát hiện.
Năm 2016, một nhóm hacker đã tấn công zero-click lên iPhone thông qua lỗ hổng của kiến trúc ARM. Năm 2017, ARM trang bị một lớp bảo mật phần cứng ngay trên vi xử lý, có tên Pointer Authentication Codes (PAC), để ngăn hacker thực thi lệnh theo dõi thiết bị. PAC theo dõi dấu vết con trỏ trên sản phẩm, khiến việc khai thác khó khăn hơn.
Các chuyên gia từ MIT phát hiện ra lỗ hổng bảo mật của chip M1 mà Apple không thể sửa. |
Đến 2018, Apple trang bị PAC lên các thiết kế chip ARM của mình. Pointer Authentication Codes có mặt trên M1, M1 Pro, M1 Max và các chip dựa trên ARM của Qualcomm, Samsung…
Nhóm nghiên cứu của MIT đã tạo ra PACMAN để dự đoán chữ ký xác thực con trỏ (pointer), bỏ qua cơ chế bảo mật quan trọng này. Cụ thể, PACMAN chạy tất cả các giá trị xác thực qua kênh phần cứng, tiên đoán mật mã để vượt qua PAC.
“PAC được tạo ra như phòng tuyến cuối cùng, khi những xác thực khác thất bại, bạn vẫn còn nó để chặn cuộc tấn công. Tuy nhiên, chúng tôi chứng minh PAC không phải lớp phòng thủ tuyệt đối như mọi người nghĩ”, Ravichandran, người đưa ra báo cáo cho biết.
Đồng thời, PAC vốn là bảo mật phần cứng, Apple và các nhà sản xuất không thể chủ động vá lỗi bằng các phiên bản cập nhật phần mềm. Ngoài chip M1, tất cả vi xử lý ARM sử dụng Pointer Authentication Codes đều có thể bị tấn công. Tuy nhiên, các chuyên gia của MIT lựa chọn vi xử lý Apple để thử nghiệm bởi sản phẩm này phổ biến.
Chưa nguy hiểm đến lúc này
PACMAN là mối nguy đến chip M1 cùng các bộ xử lý ARM khác, nhưng các nhà nghiên cứu tại MIT cho rằng nó không phải vấn đề lúc này. Cụ thể, một phần mềm độc hại cần vượt ra tất cả các lớp bảo mật khác trước khi có thể tiếp cận tới PAC. Nói cách khác, phải có lỗ hổng phần mềm khác, lỗi phần cứng của chip mới đáng ngại.
Lỗ hổng PACMAN chưa đáng ngại ở hiện tại, nhưng cần được sớm khắc phục. Ảnh:Apple. |
Các chuyên gia tại MIT cho rằng việc nghiên cứu ra PACMAN không để giải quyết vấn đề hiện tại mà phục vụ cho tương lai. “Vấn đề không phải liệu các bộ xử lý đang dễ bị tấn công, mà là tương lai chúng có dễ bị tổn thương hay không”, ông Ravichandran nói.
Sau khi nghiên cứu của MIT được đưa ra, ARM cho biết đã nắm thông tin và sẽ cập nhật kiến trúc nhân xử lý để khắc phục sớm nhất, lúc cuộc điều tra kết thúc. Trong khi đó, Apple chưa xem đây là vấn đề nghiêm trọng.
“Xin cảm ơn nỗ lực của các nhà nghiên cứu để chúng tôi nâng cao hiểu biết về kỹ thuật. Dựa trên phân tích tự thực hiện với các tài liệu được cung cấp, chúng tôi kết luận rằng vấn đề không gây nguy hiểm ngay lập tức đến người dùng, và hệ điều hành vẫn đủ các lớp bảo mật để không thể bị vượt qua”, Apple đưa ra phản hồi.
Không gây ra mối đe dọa ngay tức thời, PACMAN để lại các nguy cơ về sau, bởi nó sẽ hoạt động khi phần mềm gặp lỗi, có lỗ hổng bị khai thác. Do đó, người dùng nên cập nhật thiết bị thường xuyên để tránh trở thành nạn nhân của các cuộc tấn công 0-click.
Đồng thời, việc báo cáo được công bố ngay thời điểm ra mắt vi xử lý M2 có thể ảnh hưởng đến Apple. Bởi con chip này nhiều khả năng vẫn sử dụng PAC cho bảo mật.
(Theo Zing)
(责任编辑:Kinh doanh)
- Kèo vàng bóng đá Venezia vs Hellas Verona, 00h30 ngày 28/1: Đối thủ kỵ giơ
- Biệt tài tí hon tập 1: Trấn Thành, Ngô Kiến Huy kinh hãi trước thần đồng bắn cung 7 tuổi
- Nhận định, soi kèo Benfica vs Braga, 01h00 ngày 5/1: Cửa trên gặp khó
- Nhận định, soi kèo Southampton vs Brentford, 22h00 ngày 4/1: Chìm sâu
- Soi kèo phạt góc Genoa vs Monza, 02h45 ngày 28/01
- Nhận định, soi kèo Al Zawraa vs Naft Misan, 21h00 ngày 28/1: Bảo toàn ngôi đầu
- Nhận định, soi kèo Crystal Palace vs Chelsea, 22h00 ngày 4/1: Tiếp đà sa sút
- Biệt tài tí hon tập 1: Trấn Thành, Ngô Kiến Huy kinh hãi trước thần đồng bắn cung 7 tuổi
- Nhận định, soi kèo Lyon vs Montpellier, 03h00 ngày 5/1: Không thắng Montpellier thì thắng ai
- Nhận định, soi kèo Strasbourg vs Lille, 01h00 ngày 26/01: Ca khúc khải hoàn
- Mạnh Trường phá kỷ lục hôn nhiều nhất màn ảnh việt của Việt Anh
- Ngày Quốc khánh, nghe lại Hòa nhạc Quốc gia Điều Còn Mãi
- Mạnh Trường phá kỷ lục hôn nhiều nhất màn ảnh việt của Việt Anh
-
Siêu máy tính dự đoán Genoa vs Monza, 02h45 ngày 28/01
Nguyễn Quang Hải - 27/01/2025 06:24 Máy tính ...[详细] -
MC VTV vào vai “hot girl chơi ma tuý đá” tiết lộ “ế trường kỳ”, quá khứ trầm cảm
"Đến bây giờ tôi vẫn ế"Tôi đang tự hỏi, một cô gái cá tính mạnh như MC Mù Tạt, vào vai diễn "hot gir ...[详细] -
Hotgirl Bolero' Jang Mi hạnh phúc khi tìm được bạn trai soái ca
- Tập 4 "Người ấy là ai" gây thích thú khi nhân vật nữ chính - ca sĩ Jang Mi đã nên duyên với chàng ...[详细] -
Ca sĩ Phi Hải qua đời ở tuổi 50, vợ chật vật tìm cách lo hậu sự
Chị Hương Giang xác nhận với VietNamNet chồng mình là ca sĩ Phi Hải qua đời khoảng 18h ngày 30/7. Tr ...[详细] -
Nhận định, soi kèo Pumas UNAM vs Atlas, 1h00 ngày 27/1: Lợi thế sân nhà
Phạm Xuân Hải - 26/01/2025 05:25 Mexico ...[详细] -
Soi kèo góc Southampton vs Brentford, 22h00 ngày 4/1
Hoàng Ngọc - 04/01/2025 04:03 Kèo phạt góc ...[详细] -
Biệt tài tí hon tập 1: Trấn Thành, Ngô Kiến Huy kinh hãi trước thần đồng bắn cung 7 tuổi
- Lần lượt các thử thách do chương trình đặt ra, cậu bé 7 tuổi Tân Trí Phong khiến Trấn Thành, Ngô ...[详细] -
Giác quan thứ 6 tập 17: Cát Tường bàn chuyện nhường trai đẹp cho Lê Giang
Cát Tường - Lê Giang bàn chuyện 'nhường trai đẹp' cho nhau:Tập 17 của chương trình "Giác quan thứ 6" ...[详细] -
Soi kèo góc Tottenham vs Leicester, 21h00 ngày 26/1
Pha lê - 26/01/2025 10:40 Kèo phạt góc ...[详细] -
Nhận định, soi kèo Orlando Pirates vs Stade Abidjan, 23h00 ngày 4/1: Không dễ cho chủ nhà
Chiểu Sương - 04/01/2025 05:49 Nhận định bóng ...[详细]
Nhận định, soi kèo Havadar SC vs Zob Ahan Esfahan, 19h30 ngày 27/1: Chủ nhà chìm sâu
Siêu máy tính dự đoán Lecce vs Genoa, 21h00 ngày 5/1
- Nhận định, soi kèo Western Sydney vs Auckland FC, 13h00 ngày 26/1: Đánh chiếm ngôi đầu
- Tuấn Hưng chăm chạy sô để có tiền mua sữa cho con
- Nhận định, soi kèo Hellas Verona vs Udinese, 02h45 ngày 5/1: Cơ hội của Verona
- Soi kèo góc Aston Villa vs Leicester, 22h00 ngày 4/1
- Nhận định, soi kèo Nice vs Marseille, 02h45 ngày 27/1: Vị vua sân khách
- Siêu máy tính dự đoán Lecce vs Genoa, 21h00 ngày 5/1
- Đạo diễn bất ngờ vì Mạnh Trường hôn Phương Oanh quá ngọt