Chip Apple T2 dính lỗ hổng bảo mật nghiêm trọng

Một nhà nghiên cứu an ninh mạng tuyên bố các thiết bị macOS với bộ xử lý Intel và chip T2 của Apple dễ bị tin tặc tấn công truy cập quyền root.

Chip Apple T2 dính lỗ hổng bảo mật nghiêm trọng - Hình 1

Để khai thác lỗ hổng Apple T2, kẻ gian phải được tiếp cận trực tiếp với thiết bị

Theo AppleInsider, chip T2 hiện diện trong hầu hết thiết bị chạy macOS hiện đại, có khả năng hỗ trợ khởi động lẫn an ninh, cùng với nhiều khả năng khác như xử lý âm thanh. Nhưng nhà nghiên cứu độc lập Niels H. vừa chỉ ra chip T2 đang có một lỗ hổng nghiêm trọng không thể vá.

Niels H. cho biết, chip T2 dựa trên bộ xử lý Apple A10 nên nó dễ bị khai thác lỗ hổng checkm8 tương tự như trên các thiết bị iOS trước đây. Điều này cho phép những kẻ tấn công phá khóa kích hoạt và thực hiện các cuộc tấn công độc hại khác.

Video đang HOT

Thông tin về lỗ hổng được cung cấp cho Niels H. bởi nhà nghiên cứu bảo mật Rick Mark và nhóm checkra1n – vốn là những người đầu tiên phát hiện ra lỗ hổng này. Theo Mark, lỗ hổng checkm8 tồn tại trong quá trình xử lý USB ở chế độ Device Firmware Update (DFU). Thông thường, bộ xử lý mã hóa bảo mật (SEP) của chip T2 sẽ thoát ra bởi một lỗi nghiêm trọng nếu nó phát hiện ra một lệnh gọi giải mã khi ở chế độ DFU.

Đó là một cơ chế bảo mật được đưa vào cả thiết bị Mac và iOS thông qua SEP. Tuy nhiên, việc khai thác có thể được liên kết với lỗ hổng Blackbird SEP do Pangu phát triển nhắm vào cơ chế bảo mật đó.

Một khi kẻ tấn công giành được quyền truy cập vào chip T2, chúng sẽ có toàn quyền truy cập root và đặc quyền thực thi kernel. Mặc dù chúng không thể giải mã các tập tin được bảo vệ bằng mã hóa FileVault 2 nhưng chúng có thể tạo keylogger và đánh cắp mật khẩu vì chip T2 quản lý quyền truy cập bàn phím.

Niels H. cho biết lỗ hổng này ảnh hưởng đến tất cả sản phẩm Mac có chip T2 và bộ xử lý Intel. Vì các thiết bị dựa trên chip của Apple sử dụng một hệ thống khởi động khác nên không rõ liệu chúng có bị ảnh hưởng hay không.

Do bản chất của lỗ hổng bảo mật và các hoạt động khai thác liên quan, cần phải có quyền truy cập trực tiếp để thực hiện các cuộc tấn công. Vì vậy người dùng bình thường có thể tránh bị khai thác bằng cách duy trì bảo vệ thiết bị và không cắm các thiết bị USB-C có xuất xứ chưa được xác minh.

Hacker tuyên bố bẻ được khóa chip bảo mật Apple T2, người dùng Việt nên thận trọng

Các nhà nghiên cứu bảo mật họ có thể bẻ khóa Mac và MacBook dùng chip bảo mật T2 mới nhất của Apple.

Hacker tuyên bố bẻ được khóa chip bảo mật Apple T2, người dùng Việt nên thận trọng - Hình 1

Một số chuyên gia bẻ khóa và bảo mật nổi tiếng xác nhận có thể kết hợp hai cách khai thác lỗ hổng ban đầu phát triển để bẻ khóa iPhone trên Mac và MacBook dùng chip bảo mật Apple T2. Kỹ thuật bẻ khóa này cho phép người dùng/kẻ tấn công chiếm quyền điều khiển toàn bộ thiết bị để thay đổi hành vi của hệ điều hành hoặc bị lợi dụng để thu thập dữ liệu nhạy cảm, mã hóa, thậm chí cấy mã độc.

Chip T2 là con chip đặc biệt được lắp đặt cùng với chip Intel trên các máy tính Apple đời mới, bao gồm iMac, Mac Pro, Mac mini và MacBook. T2 được công bố năm 2017, bắt đầu xuất hiện trên thiết bị Apple bán ra năm 2018. Vai trò của nó như một CPU độc lập. Chúng mặc định phụ trách xử lý âm thanh và các chức năng I/O thấp cấp khác nhau để giúp giảm tải cho CPU chính.

Tuy nhiên, nó cũng phục vụ với tư cách "chip bảo mật" - Secure Enclave Processor (SEP) - xử lý các dữ liệu nhạy cảm như hoạt động mật mã, mật khẩu KeyChain, xác thực TouchID và bộ nhớ mã hóa của thiết bị... Nói cách khác, nó đóng vai trò quan trọng trên mọi desktop gần đây của Apple, làm nền tảng cho hầu hết tính năng bảo mật.

Mùa hè năm nay, các chuyên gia bảo mật tìm ra cách để "phá" T2 và chạy mã bên trong chip bảo mật trong quá trình khởi động và điều chỉnh hành vi thông thường của nó. Kỹ thuật kết hợp hai lỗi Checkm8 và Blackbird, ban đầu dùng để bẻ khóa iPhone. Nó có tác dụng vì chip T2 và iPhone chia sẻ một số tính năng phần cứng và phần mềm giống nhau.

Theo bài đăng của hãng bảo mật ironPeak, bẻ khóa chip T2 cần kết nối Mac/MacBook qua USB-C và chạy phần mềm bẻ khóa Checkra1n phiên bản 0.11.0 trong quá trình khởi động Mac.

Nguy cơ từ kỹ thuật bẻ khóa mới vô cùng rõ ràng. Bất kỳ máy Mac hay MacBook nào bị người dùng bỏ quên đều có thể bị ai đó tấn công bằng cách kết nối cáp USB C, khởi động lại thiết bị và chạy Checkra1n 0.11.0. Tuy vậy, nó cũng mở ra cánh cửa cho phép điều tra viên tiếp cận máy tính của nghi phạm để tìm kiếm thông tin trước đây bị mã hóa.

Điều không may là vì là vấn đề liên quan tới phần cứng, tất cả chip T2 đều được xem là không thể vá được. Cách duy nhất mà người dùng có thể làm sau khi bị tấn công là cài đặt lại bridgeOS, nền tảng chạy trên chip T2. ironPeak cho biết nêu nghi ngờ hệ thống bị can thiệp, hãy dùng Apple Configurator để cài đặt lại bridgeOS. Tốt nhất, đừng bao giờ để thiết bị ngoài tầm mắt.

Tại Việt Nam, theo kết quả nghiên cứu của GfK, doanh số ngành hàng laptop trên toàn thị trường tháng 2/2020 ghi nhận tăng trưởng 43% so với tháng 1/2020. Trong đó, Apple đứng vị trí thứ 5 trên với thị phần 5,2%, tương ứng với lượng người dùng không hề nhỏ. Đó là chưa kể con số chưa bao gồm desktop. Chính vì vậy, người dùng máy tính Apple tại Việt Nam cũng không thể bỏ qua tin tức này.

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Microsoft buộc người dùng sử dụng phiên bản Windows 11 đầy lỗiMicrosoft buộc người dùng sử dụng phiên bản Windows 11 đầy lỗi
19:44:55 09/05/2025
Google trả gần 1,4 tỷ USD dàn xếp vụ kiện bảo mật dữ liệuGoogle trả gần 1,4 tỷ USD dàn xếp vụ kiện bảo mật dữ liệu
10:25:46 10/05/2025
Những trường hợp bị khóa SIM, thu hồi số điện thoại từ tháng 8Những trường hợp bị khóa SIM, thu hồi số điện thoại từ tháng 8
10:28:10 10/05/2025
Tấn công mạng tự động leo thang kỷ lục nhờ AITấn công mạng tự động leo thang kỷ lục nhờ AI
13:57:17 09/05/2025
Chi tiết quan trọng cần chú ý khi mua cáp USBChi tiết quan trọng cần chú ý khi mua cáp USB
19:52:51 09/05/2025
Những điều người dùng cần ở Smart TVNhững điều người dùng cần ở Smart TV
20:09:20 09/05/2025
Google Maps trên iPhone thông minh hơn nhờ tính năng AI mớiGoogle Maps trên iPhone thông minh hơn nhờ tính năng AI mới
14:00:45 09/05/2025
Seagate đặt mục tiêu sản xuất ổ cứng 100 TBSeagate đặt mục tiêu sản xuất ổ cứng 100 TB
14:11:44 09/05/2025

Tin đang nóng

NGAY LÚC NÀY: Hà Nội mưa tầm tã khiến tất cả mệt mỏi, staff cõng fan vào khu y tế tại concert Anh Trai Say Hi, nhiều người bỏ về dù nghệ sĩ vẫn diễn hết mìnhNGAY LÚC NÀY: Hà Nội mưa tầm tã khiến tất cả mệt mỏi, staff cõng fan vào khu y tế tại concert Anh Trai Say Hi, nhiều người bỏ về dù nghệ sĩ vẫn diễn hết mình
22:57:24 10/05/2025
Dụi mắt nhận không ra visual tiểu thư nhà siêu mẫu Vbiz, tuổi 18 khác lạ thế này!Dụi mắt nhận không ra visual tiểu thư nhà siêu mẫu Vbiz, tuổi 18 khác lạ thế này!
19:21:48 10/05/2025
Ngân 98 "nghiện" phẫu thuật thẩm mỹ, chuẩn bị "đập mặt xây lại" lần thứ 12Ngân 98 "nghiện" phẫu thuật thẩm mỹ, chuẩn bị "đập mặt xây lại" lần thứ 12
18:24:53 10/05/2025
NSX Anh Trai Say Hi bị tố làm việc cẩu thả, vì 1 lỗi sai mà nhạc sĩ phải "đi khắp MXH để sửa"NSX Anh Trai Say Hi bị tố làm việc cẩu thả, vì 1 lỗi sai mà nhạc sĩ phải "đi khắp MXH để sửa"
22:22:54 10/05/2025
Vợ Quang Hải bầu lần 2, tâm thư gửi mẹ gây xúc động, CĐM đồng loạt "quay xe"?Vợ Quang Hải bầu lần 2, tâm thư gửi mẹ gây xúc động, CĐM đồng loạt "quay xe"?
22:45:38 10/05/2025
Nữ nghệ sĩ sở hữu biệt thự 4 tầng, rộng 1000m2 ở Thủ Đức, 54 tuổi đẹp nuột nà như 20 nhưng lẻ bóngNữ nghệ sĩ sở hữu biệt thự 4 tầng, rộng 1000m2 ở Thủ Đức, 54 tuổi đẹp nuột nà như 20 nhưng lẻ bóng
20:12:39 10/05/2025
Lê Dương Bảo Lâm bị hải quan Mỹ giữ lại: "Trấn Thành, Hari Won đều bỏ đi, chỉ một người ở lại"Lê Dương Bảo Lâm bị hải quan Mỹ giữ lại: "Trấn Thành, Hari Won đều bỏ đi, chỉ một người ở lại"
21:42:11 10/05/2025
Tài xế lái container rời đi sau khi gây tai nạn chết ngườiTài xế lái container rời đi sau khi gây tai nạn chết người
18:22:14 10/05/2025

Tin mới nhất

Google buộc các ứng dụng Android phải nâng cấp

Google buộc các ứng dụng Android phải nâng cấp

19:40:56 10/05/2025
Ứng dụng không chạy mã gốc sẽ không cần điều chỉnh gì. Còn ứng dụng chạy mã gốc hoặc SDK có thể phải cập nhật. Tất cả nên được kiểm tra khả năng tương thích với tiêu chuẩn 16KB.
Thống nhất đầu mối duy nhất quản lý kinh phí nhiệm vụ khoa học và công nghệ quốc gia

Thống nhất đầu mối duy nhất quản lý kinh phí nhiệm vụ khoa học và công nghệ quốc gia

10:35:06 10/05/2025
Đây là mô hình tổ chức quản lý nhiệm vụ mang tính hiện đại, hội nhập quốc tế; tạo điều kiện thuận lợi cho các nhà khoa học tiếp cận nguồn lực, giảm thiểu thủ tục hành chính, tăng tính linh hoạt và hiệu quả trong công tác quản lý.
Phát triển robot bóng bàn với tiềm năng ứng dụng vượt trội

Phát triển robot bóng bàn với tiềm năng ứng dụng vượt trội

10:14:38 10/05/2025
Kendrick Cancio, một thành viên khác trong nhóm nghiên cứu nhấn mạnh: Yếu tố quan trọng trong bóng bàn là dự đoán được độ xoáy và quỹ đạo của bóng dựa trên cách đối thủ đánh.
iPhone kỷ niệm 20 năm sẽ có đột phá lớn về màn hình

iPhone kỷ niệm 20 năm sẽ có đột phá lớn về màn hình

19:59:32 09/05/2025
Lộ trình để đạt được thiết kế tương lai này dường như đã được táo khuyết vạch sẵn. Công nghệ Face ID ẩn dưới màn hình được đồn đoán sẽ ra mắt trên các mẫu iPhone 18 Pro vào năm 2026.
WhatsApp thắng kiện NSO Group vụ hack vào năm 2019

WhatsApp thắng kiện NSO Group vụ hack vào năm 2019

19:35:15 09/05/2025
Theo Techcrunch, tòa án Mỹ mới đây tuyên phạt NSO Group, công ty sản xuất phần mềm gián điệp nổi tiếng của Israel, phải bồi thường tổng cộng hơn 167 triệu USD cho WhatsApp vì liên quan đến vụ tấn công hơn 1.400 người dùng vào năm 2019.
Smartphone pin khủng đang được ưa chuộng

Smartphone pin khủng đang được ưa chuộng

15:53:03 09/05/2025
Tuổi thọ pin luôn là thách thức lớn nhất đối với người dùng smartphone và xu hướng công nghệ hiện nay càng khiến người dùng lo lắng.
Viettel IDC nhận cú đúp giải thưởng an ninh mạng - phát triển bền vững

Viettel IDC nhận cú đúp giải thưởng an ninh mạng - phát triển bền vững

14:18:28 09/05/2025
Thành công này đã giúp công ty đạt giải vàng hạng mục Dịch vụ trung tâm điều hành an ninh (SOC) tại Globee Awards for Cybersecurity 2025 lần thứ 21. Đây là một trong những giải thưởng quốc tế uy tín nhất trong lĩnh vực an ninh mạng.
Công nghệ lưu trữ 'thọ' hơn 5.000 năm, chỉ 1 USD/TB

Công nghệ lưu trữ 'thọ' hơn 5.000 năm, chỉ 1 USD/TB

14:17:10 09/05/2025
Khi mà thế giới đang phải đối mặt với cơn sóng thần dữ liệu , việc lưu trữ thông tin lâu dài trở thành một thách thức lớn.
iPhone sẽ 'suy tàn' sau 10 năm nữa?

iPhone sẽ 'suy tàn' sau 10 năm nữa?

13:57:04 09/05/2025
Nhiều tin đồn xuất hiện gần đây về lịch trình phát hành iPhone trong những năm tới, cho thấy sản phẩm này không tồn tại lâu dài như Mac.
Nền tảng nCademy thu hút gần 35.000 người học an ninh mạng sau 2 ngày

Nền tảng nCademy thu hút gần 35.000 người học an ninh mạng sau 2 ngày

21:07:08 08/05/2025
Các kỹ năng được đúc rút từ kinh nghiệm xử lý tấn công mạng thực tế của chuyên gia, giúp người học rèn luyện ý thức cảnh giác mỗi ngày".
Amazon kết hợp AI vào robot có khả năng cảm nhận

Amazon kết hợp AI vào robot có khả năng cảm nhận

21:03:33 08/05/2025
Mặc dù có nhiều ý kiến cho rằng Amazon đầu tư vào robot nhằm thay thế công nhân, công ty khẳng định rằng robot như Vulcan chỉ nhằm làm cho kho hàng trở nên an toàn hơn, không phải để thay thế nhân lực.
Ứng dụng Torus vào quản trị năng lượng doanh nghiệp

Ứng dụng Torus vào quản trị năng lượng doanh nghiệp

20:57:38 08/05/2025
Trong hàng ngàn năm qua, các nền văn minh phương Đông đã phát triển hệ thống phong thủy trở thành một nghệ thuật, khoa học ứng dụng không gian và năng lượng để đạt được sự hài hòa giữa con người và môi trường sống.

Có thể bạn quan tâm

Trấn Thành livestream nóng trận mưa gió giáng xuống concert Anh Trai Say Hi, hoang mang sợ sập lều!

Trấn Thành livestream nóng trận mưa gió giáng xuống concert Anh Trai Say Hi, hoang mang sợ sập lều!

Sao việt

23:56:04 10/05/2025
Theo lời Trấn Thành, có những thời điểm nước mưa dồn về mái lều quá nhiều, tạo sức nặng lớn, khiến mọi người phải lập tức dùng các thanh cây chắn ngang để chịu sức nặng của nước.
6 nữ diễn viên Nhật Bản sở hữu gương mặt thiên thần "nghìn năm có một": Sắp 30 mà nhìn như gái 18

6 nữ diễn viên Nhật Bản sở hữu gương mặt thiên thần "nghìn năm có một": Sắp 30 mà nhìn như gái 18

Hậu trường phim

23:43:34 10/05/2025
Đây là những gương mặt nữ diễn viên Nhật Bản trẻ tuổi được quốc tế công nhận là biểu tượng của hình ảnh nữ sinh, tình đầu và sự thuần khiết trên màn ảnh.
Phim Hàn hay nhức nhối có rating tăng 114% chỉ sau 1 tập, cặp chính đẹp bất bại trong mọi khung hình

Phim Hàn hay nhức nhối có rating tăng 114% chỉ sau 1 tập, cặp chính đẹp bất bại trong mọi khung hình

Phim châu á

23:40:26 10/05/2025
Giữa thời kỳ khủng hoảng rating khiến hàng loạt phim Hàn phải chật vật tìm chỗ đứng, Cung Điện Ma Ám bất ngờ nổi lên như một hiện tượng hiếm hoi phá đảo đường đua.
5 chi tiết ẩn giấu cực khéo trong Thám Tử Kiên, xem một lần chưa chắc đã biết

5 chi tiết ẩn giấu cực khéo trong Thám Tử Kiên, xem một lần chưa chắc đã biết

Phim việt

23:37:16 10/05/2025
Bạn chắc chắn sẽ muốn xem lại lần hai sau khi biết hết những chi tiết này trong phim Thám Tử Kiên: Kỳ Án Không Đầu.
Ukraine tuyên bố sẵn sàng ngừng bắn vô điều kiện với Nga trong 30 ngày

Ukraine tuyên bố sẵn sàng ngừng bắn vô điều kiện với Nga trong 30 ngày

Thế giới

23:17:17 10/05/2025
Nếu Nga đồng ý và đảm bảo có cơ chế giám sát hiệu quả, đây có thể là bước khởi đầu cho một lệnh ngừng bắn lâu dài và tiến tới các biện pháp xây dựng lòng tin, tạo tiền đề cho đàm phán hòa bình , ông Sibiga cho hay.
Chia sẻ hiếm hoi của Lưu Đức Hoa về cô con gái 13 tuổi

Chia sẻ hiếm hoi của Lưu Đức Hoa về cô con gái 13 tuổi

Sao châu á

22:50:12 10/05/2025
Ngôi sao phim Vô gian đạo tiết lộ có lần Hanna nói với các bạn cùng lớp rằng: Bố tớ là Lưu Đức Hoa - nhưng không ai tin cô bé cả.
Ben Affleck khó chịu vì bạn thân Tom Cruise hẹn hò tình cũ Ana de Armas

Ben Affleck khó chịu vì bạn thân Tom Cruise hẹn hò tình cũ Ana de Armas

Sao âu mỹ

22:47:59 10/05/2025
Tài tử Ben Affleck dường như không mấy vui vẻ khi biết tin người bạn lâu năm trong giới Hollywood là Tom Cruise đang hẹn hò với Ana de Armas - người yêu cũ của anh.
Hot girl 'Người ấy là ai', TikToker triệu view gây chú ý ở 'Gương mặt truyền hình'

Hot girl 'Người ấy là ai', TikToker triệu view gây chú ý ở 'Gương mặt truyền hình'

Tv show

22:40:53 10/05/2025
Năm nay, Gương mặt truyền hình quy tụ nhiều nhà sáng tạo nội dung tham gia tranh tài, trong đó có Hoàng Kim Chi, Kim Trọng, Tạ Công Bằng...
Bắt tạm giam 22 đối tượng "bay lắc" tại bar Paris Night club

Bắt tạm giam 22 đối tượng "bay lắc" tại bar Paris Night club

Pháp luật

22:02:09 10/05/2025
Ngày 10/5, Cơ quan CSĐT Công an Bình Thuận cho biết đã khởi tố vụ án, bắt tạm giam 22 đối tượng về hành vi chứa chấp, tổ chức sử dụng trái phép chất ma túy, xảy ra tại quán bar Paris Night Club (thuộc phường Phú Thủy, TP Phan Thiết, Bìn...
TP HCM: Tai nạn nghiêm trọng ở quận 12 tối nay

TP HCM: Tai nạn nghiêm trọng ở quận 12 tối nay

Tin nổi bật

21:45:48 10/05/2025
Sáng cùng ngày, một vụ va chạm giao thông cũng xảy ra trên Nguyễn Văn Bá, phường Trường Thọ, TP Thủ Đức. Hậu quả, ông P. (58 tuổi, quê Vĩnh Long) tử vong.
12 mẫu thời trang hè trẻ trung, gợi cảm cho người mệnh Hỏa

12 mẫu thời trang hè trẻ trung, gợi cảm cho người mệnh Hỏa

Thời trang

21:38:55 10/05/2025
Trang phục màu đỏ vẫn chứng tỏ được sức hút mạnh mẽ khi bước sang mùa hè. Tượng trưng cho sự trẻ trung, tươi tắn, rất phù hợp với không khí của những chuyến du lịch.